용어 설명 - 적재 가능 커널 모듈 (LKM, Loadablekernelmodule) 이란 ? - 커널 재컴파일 없이 작동 중인 운영체제 커널에 실행 기능을 모듈로 추가하기 ... 가 안 될 경우 취약한 모듈을 이용해 로컬 권한 상승이나 서비스 거부를 발생 시킬 수 있음 . 또한 루트킷이 LKM 을 이용하기 때문에 커널 모듈에 대한 검증이 필요함 . 발생 위협 ... 확인하여 호스트에 확인 된 모듈인지 파악 ○ CLI 모드에서 확인 ▷ #esxcli system module list (ESXi 5.0 이상 ) #vmkload_mod – l
은 LKM (LoadableKernelModule) 로써 root가 Secure module을 load 할 수 있다. 하지만, remove는 특정권한이 없이는 아무리 root 라 ... 내에서 개발을 마치는 것(연구를 하는 것)으로 함.대략적인 구현과제는 아래와 같음.· Kernel 기반의 IPS Secure Module· Communication with ... ManagementDescriptions·IPSSecure Modules·Communication with Kernel·DB Processing·Log Report on the