← 전체 글

태그: pivoting

Security

방화벽 하나로는 못 막는다 — 발판 하나가 곧 새 관문이 된다

다단계 네트워크 분리(defense-in-depth)는 중요한 시스템일수록 접근 경로를 여러 겹으로 감싸는 설계입니다. 그런데 침투테스트에서는 이미 장악한 호스트 하나를 발판(pivot) 삼아, 외부에서 직접 보이지 않는 두 단계 뒤 네트워크까지 트래픽을 릴레이해 도달하는 경우가 흔합니다. 이 글은 그 "이중 피보팅(double pivoting)" 기법의 원리를 재구성합니다.