Review

[SQL Angeles] 2018-03-20 LA 한인 DB 스터디 모임

SQL Angeles 2019. 4. 16. 23:22

[SQL Angeles] 2018-03-20 LA 한인 DB 스터디 모임

 

SQL AngelesLA 한인 IT 커뮤니티 그룹으로 다양한 IT 기술을 공부하며 회원들의 소통을 공유하는 모입니다. 현재 정기적인 데이터베이스, 프로그래밍, 머신러닝 오프라인 스터디를 운영하고 있으며 각종 공지를 위한 포럼, 그룹채팅을 운영하고 있습니다. 커뮤니티는 회원제로 운영되고 있으며 참여의 제한은 없습니다. 스터디 참여를 원하시거나 교류를 원하시는 분은 아래 홈페이지에서 상세 내용을 확인할 수 있습니다.

l  SQL Angeles 공식 홈페이지 : http://SQLAngeles.com

 

SQL 스터디는 SQL PASS의 공식 회원이며, LA Chapter 그룹으로 PASS 커뮤니티 중 한국어로 진행되는 모임입니다.

l  SQL PASS 공식 홈페이지 : http://pass.org

 

오늘 스터디 주제는 칼리 리눅스 기초“Azure SQL 소개로 진행 하였습니다. 저희 커뮤니티는 DB에 한정되지 않고 다양한 주제를 발표하고 교류하는 모임으로 서로의 지식을 공유하는데 목적을 두고 있습니다.

주제

발표자

20:00 ~ 20:50

칼리 리눅스 기초

Victor Cho

20:50 ~ 21:00

Break Session

21:00 ~ 21:50

Azure SQL

 Sungwook Kang

21:50 ~ 22:00

Closing

 

오늘 스터디는 12분이 참석 하였습니다. 첫 번째 세션으로 Victor Cho님의 칼리 리눅스 기초를 진행하였으며 두 번째 세션으로 Azure SQL에서 간단히 살펴보고 Azure SQL에서 비용을 산정하기 위한 방법에 대해서 살펴보았습니다.

 

칼리 리눅스는 일반적으로 해킹을 공부할 때 많이 사용하는 리눅스라고 합니다.

칼리 리눅스(영어: Kali Linux) Offensive Security가 개발한 컴퓨터 운영 체제이다. 이 안에는 백트랙처럼 수많은 해킹과 관련된 도구와 설명서들이 있다. 흥미로운 점은 백트랙은 우분투를 기반으로 했다면, 칼리 리눅스는 데비안을 기반으로 만들었다는 것이다. 칼리 리눅스는 칼리 리눅스 공식 사이트에서 ISO 이미지 파일 또는 토렌트 등을 이용하여 무료로 다운로드가 가능하다.[1]

 

칼리리눅스는 여러 해킹 도구&해킹툴(Tool)을 포함하고 있어 모의해킹을 시도하는 리눅스로 많이 사용되고 있다.

 

현재 학교에서 보안을 전공하시는 Victor Cho님께서 칼리 리눅스에 대해서 발표를 진행 하였습니다.

 

칼리 리눅스로 해킹 사이트를 만들어서 모의 해킹 과정을 보여주셨으며, (일반적으로 허가되지 않은 해킹은 불법입니다. 반드시 모의 환경에서 진행하시기 바랍니다.) 몇 가지 해킹 기법 및 기술들을 소개해 주셨습니다. 특히 변조 파일을 만들어서 사용자의 MAC Address를 변경하여 해당 MAC 주소를 이용해서 공격하는 기법은 새로웠습니다. (저는 실제 처음 봤습니다.)

 

 

그리고 DNS 해킹을 통하여 사용자가 특정 사이트에 접속할 때, 피싱 사이트로 우회하도록 설정하여 사용자가 입력하는 ID, PASSWORD를 탈취하는 과정도 실습을 통해서 보여주셨습니다.

 

 

 

최근에는 해킹에 대한 다양한 툴들이 프레임워크로 제공되고 있어, 특별한 지식이 없어도 해킹을 할 수 있다고 합니다. 다양한 패턴들이 공개될수록 프레임웍의 기능이 더욱 견고해지는듯 합니다. (세상에 고마운 사람들이 참 많습니다.)

 

 

사용자 PC에 특정 DLL 파일을 이용하여 시스템 권한을 탈취하고 각종 시스템을 제어하는 방법을 보여주셨습니다. 이 방법은 일반적으로 해킹할 때 많이 사용하는 방식인데, 비인증 사이트 또는 불법 다운로드에 악성 파일이 숨겨져 있어 해당 파일이 실행되면서 시스템 권한 및 백도어 역할을 하는 것을 볼 수 있었습니다. 소스도 공개되어 있으니 깃헙에서 다운로드 받으시면 됩니다.

 

두 번째 시간에는 Azure SQL에 대해서 살펴 보았습니다. 원래 계획은 T-SQL 2012 FundamentalsChapter 1을 진행하려고 하였으나 발표자의 사정으로 급작스럽게 Azure SQL에 대해서 살펴보는 시간을 가졌습니다.

 

Azure SQL Microsoft 클라우드 기반의 데이터베이스 서비스 입니다. 현재 트렌드가 온-프레미스 환경에서 클라우드로 플랫폼을 많이 이동하는데, 이때 클라우드 비용을 산정하기 위해서 어떠한 데이터를 보아야 하는지, 어떤 메뉴에서 어떠한 정보를 확인할 수 있는지 간단히 살펴 보았습니다. 사실 클라우드에 대한 학습은 많은 부분이 유기적으로 연결되어 있어, 생각보다 학습할 내용이 많기 때문에 모든 것을 다룰 수는 없지만 일부 부분에 대해서 이런 기능이 있구나 라는 관점으로 접근하여 설명하였습니다. 다음에 기회가 된다면 클라우드 A to Z로 실습까지 할 수 있도록 다루어 볼 예정입니다.

l  Azure SQL Database resource limits

https://docs.microsoft.com/en-us/azure/sql-database/sql-database-resource-limits

 

l  What are Azure SQL Database service tiers?

https://docs.microsoft.com/en-us/azure/sql-database/sql-database-service-tiers

 

l  Azure SQL Database Query Performance Insight

https://docs.microsoft.com/en-us/azure/sql-database/sql-database-query-performance

 

스터디 마지막에는 Microsoft에서 협찬 받은 티셔츠도 나누어 드렸습니다. 각자 입고 인증샷은 페이스북 그룹(https://www.facebook.com/groups/SQLAngeles/)에 올려 주시리라 믿습니다. 다음 스터디에도 항상 발전하는 스터디가 되기를 기대하면서 오늘 하루도 고생 많으셨습니다.

 

 

2018-03-20 / http://sqlangeles.com

 

LA 한인 SQL 스터디 모임, LA IT 모임, DB 스터디, SQL 스터디, SQL Server, DB 스터디, LA SQL Server, SQL Angeles, IT 커뮤니티, OC IT 커뮤니티