Curious TechieDev Toolbox
전체 가이드/OSINT & 보안9 min read

OSINT(오픈소스 인텔리전스)와 수동적 정찰의 모든 것

공개 출처 기반 보안 인텔리전스: 디지털 발자국 추적, 과거 DNS 기록, Certificate Transparency 및 방어적 위협 모델링.

핵심 요약 (Key Takeaways)
  • OSINT는 대상 시스템을 직접 해킹하지 않고 공개된 데이터를 수집·분석하는 합법적 정보 수집 기법입니다.
  • 수동적(Passive) 정찰은 대상 서버에 어떠한 네트워크 접속 로그도 남기지 않습니다.
  • 인증서 투명성(CT) 로그를 조회하면 공개되지 않은 서브도메인과 내부 테스트 서버를 찾아낼 수 있습니다.
  • 과거 DNS 레코드 기록을 분석하면 클라우드 CDN 뒤에 숨겨진 오리진 서버의 실제 IP를 추적할 수 있습니다.
  • 보안팀은 방어적 OSINT를 통해 공격자가 악용하기 전에 자사의 외부 노출 자산을 식별해야 합니다.

1. OSINT(오픈소스 인텔리전스)란 무엇인가?

OSINT(Open Source Intelligence)는 법적으로 접근 가능한 공개 출처(공공 레지스트리, DNS 기록, 소셜 미디어 등)에서 데이터를 체계적으로 수집·평가·융합하여 실행 가능한 정보(Intelligence)를 도출하는 첩보 방법론입니다.

사이버 보안 분야에서 레드팀(모의해킹)은 외부에 노출된 취약 자산을 탐색하기 위해, 블루팀(보안 엔지니어)은 공격자보다 먼저 조직의 공격 표면(Attack Surface)을 식별하고 방어하기 위해 필수적으로 활용합니다.

2. 수동적 정찰 vs 능동적 정찰

수동적 정찰(Passive Reconnaissance)

제3자 중계 서버(인증서 투명성 로그, DoH 서버, RDAP 레지스트리, 검색 엔진 색인)를 통해서만 데이터를 조회합니다. 대상 시스템에는 어떠한 패킷도 직접 전달되지 않으므로 탐지되지 않습니다.

능동적 정찰(Active Reconnaissance)

대상 IP 주소로 포트 스캔(SYN/ACK), 배너 그래빙, 디렉터리 열거 요청을 직접 전송합니다. 대상의 침입 탐지 시스템(IDS)과 웹 방화벽(WAF)에 즉시 탐지되고 로그에 기록됩니다.

3. 인프라 및 도메인 인텔리전스

숨겨진 조직 인프라를 찾아내는 대표적인 수동적 기법:

  • 인증서 투명성(CT) 열거: 공개 TLS 머클 트리 로그에서 비공개 서브도메인(예: vpn.corp.com, staging.api.com) 추출.
  • BGP 자율 시스템(ASN) 매핑: 조직의 ASN이 인터넷에 공고한 IP CIDR 대역 식별.
  • 메일 서버(MX) 및 SPF 검증: DNS TXT SPF 레코드를 분석하여 연동된 제3자 SaaS 서비스(SendGrid, Mailgun 등) 파악.

4. 파일 및 미디어 메타데이터 분석

웹사이트에 업로드된 사진 및 문서 파일에는 다음과 같은 민감한 바이너리 메타데이터가 남아있는 경우가 많습니다:

  • EXIF GPS 좌표: 스마트폰으로 촬영된 JPEG 사진에 내장된 위도, 경도 및 고도 데이터.
  • 작성자 및 소프트웨어 정보: PDF 및 문서 파일에 기록된 내부 사용자 계정명, 운영체제 버전 및 프린터 일련번호.

5. 방어적 OSINT 및 공격 표면 관리

선진 보안 조직은 방어적 OSINT 감사를 상시 수행하여 방치된 개발 테스트용 서브도메인을 폐쇄하고, 공개 코드 저장소에 유출된 API 토큰을 즉시 폐기하며, 사내 계정 정보 노출을 사전에 차단합니다.