[리눅스커널] Brute LSM: 훅 함수 소개

Guillermo Austin Kim|2021년 6월 9일
Posts

[리눅스커널] Brute LSM: 훅 함수 소개

Guillermo Austin Kim|2021년 6월 9일

이번에 Brute라는 새로운 LSM(Linux security module)이 소개됐는데요.아직 리눅스 커널의 메인 트리에 업스트림되지 않았지만, 조만간에 업스트림될 것으로 보입니다. * 관련 링크https://lkml.org/lkml/2021/6/5/262https://patchwork.kernel.org/project/selinux/list/?series=486773 훅(함수) 정의 LSM를 분석할 때는 2가지를 포인트로 코드를 보면 해석이 빠른데요.이는 다음과 같습니다. * 어디에 훅 함수가 추가됐는가? * LSM에서 구현된 훅 함수에서 해커의 공격을 어떻게 감지하는가? 먼저 brute lsm 모듈에서 추가된 훅 함수의 선언부를 보겠습니다. security/brute/brute.c