관리 메뉴

지나가는 이야기

기본 분석 환경 준비 : Sift-Workstation+Remnux | [BlueSec] 본문

Security : 보안/BlueSec

기본 분석 환경 준비 : Sift-Workstation+Remnux | [BlueSec]

지나가는 이야기 2023. 10. 18. 12:25
728x90
반응형

 

실습에 앞서 먼저 기본적인 분석 환경을 준비해야 한다.

· Sift-Workstation+Remnux (ubuntu 20.04 LTS)

· flare-vm (Windows10 21H2)

· commando-vm (Windows10 21H2)

준비할 실습환경은 위와 같으며 본문에서는 이중 Sift-Workstation+Remnux의 설치 방법이다.

 

 


 

 

Sift-Workstation+Remnux 설치

Sift-Workstation와 Remnux는 서로 다른 분석 환경으로 둘 다 우분투에서 설치가능하다. 이번에 설치하는 것은 2개의 분석환경을 따로 두는 것이 아닌 하나의 OS에 설치하여 효율성을 높이기 위함이다.

 

https://www.sans.org/blog/how-to-install-sift-workstation-and-remnux-on-the-same-forensics-system/

 

How to Install SIFT Workstation and REMnux on the Same Forensics System

 

www.sans.org

 

위 사이트를 통해 설치하는 과정을 자세히 확인할 수 있으며, 본문에서는 Option 1: Add REMnux to SIFT Workstation으로 설치할 예정이다. 위 사진에 나와 있듯이 간단한 명령어로 쉽게 통합 설치할 수 있다.

 

$ sudo apt-get update -y && sudo apt-get upgrade -y

먼저 위 명령어를 통해 apt를 최신화하고 재부팅을 한 뒤에 remnux를 설치했다.

 

https://docs.remnux.org/install-distro/add-to-existing-system

 

Add to an Existing System - REMnux Documentation

If the REMnux installer produces an error, diagnose the issue by reviewing the saltstack.log file under /var/cache/remnux/cli in the subdirectory that matches the REMnux state-files version you're installing. Search for the log file for result: false messa

docs.remnux.org

 

 

 

 

# remnux 설치 파일 다운로드
$ wget https://REMnux.org/remnux-cli

# 위변조 확인 88cd35b7807fc66ee8b51ee08d0d2518b2329c471b034ee3201e004c655be8d6
$ sha256sum remnux-cli

# setup
$ mv remnux-cli remnux
$ chmod +x remnux
$ sudo mv remnux /usr/local/bin

# 설치
$ sudo remnux install --mode=addon

# 재부팅
$ sudo reboot

위 명령어들은 REMnux를 다운로드 받아 설치를 진행하는 과정으로 순서대로 진행하면 된다.

위 사진은 설치 완료한 모습으로 마지막에 reboot 명령어로 재실행까지 하면 Sift-Workstation+Remnux는 설치 완료가 된다.

 

 

 

 

728x90
반응형

'Security : 보안 > BlueSec' 카테고리의 다른 글

서론 | [BlueSec]  (0) 2023.10.16
Comments