
목표: IoT 기기 선정 및 분석 도구, 네트워크 환경 설정
세부 작업:
대상 선정 및 장비 준비
펌웨어 분석 환경 설정
Binwalk, Firmware-Mod-Kit, Ghidra, IDA ProWireshark, tcpdump네트워크 환경 구성
팀원 역할 분배 및 초기 테스트
목표: 공유기 펌웨어 및 네트워크 트래픽 분석, PoC 공격으로 취약점 검증
세부 작업:
펌웨어 추출 및 정적 분석 (2주차)
Binwalk를 활용한 펌웨어 구조 분석네트워크 트래픽 분석 (3주차)
PoC 공격 시뮬레이션 및 검증 (4주차)
목표: 허브 및 스마트 장치의 펌웨어 및 네트워크 트래픽 분석, PoC 공격으로 취약점 검증
세부 작업:
펌웨어 분석 (5주차)
/etc/passwd, /etc/shadow 등 민감 파일 탐색허브와 장치 간 트래픽 분석 (6주차)
PoC 공격 시뮬레이션 및 검증 (7주차)
목표: 전체 분석 및 검증 결과를 보고서 및 발표 자료로 통합
세부 작업:
보고서 작성
발표 자료 제작
| 단계 | 작업 내용 | 기간 |
|---|---|---|
| 1. 준비 및 환경 구성 | IoT 기기 선정, 분석 장비 준비, 네트워크 환경 설정 | 1주차 |
| 2. WiFi 공유기 분석 및 검증 | 펌웨어 분석(정적/동적), 네트워크 트래픽 분석, 취약점 탐지 및 PoC 공격 시뮬레이션 | 2~4주차 |
| 3. 스마트 허브 및 장치 분석 및 검증 | 펌웨어 분석(정적/동적), 허브와 장치 간 트래픽 분석, 취약점 탐지 및 PoC 공격 시뮬레이션 | 5~7주차 |
| 4. 보고서 작성 및 발표 준비 | 프로젝트 결과 문서화(CVE 제출 포함), 발표 자료 제작 및 리허설 | 8주차 |