전체 글 24

xAI - ① LIME 개념 및 실습

먼저 xAI에 관해서 들어봤다면 자주보이는 기법인 LIME에 대해서 설명하겠다. 개념LIME은 국소 설명 기술이다. 또한 이전 포스팅에서 언급한 모델 의존성이 아닌 모델 불문형 (Model agnostic) xAI 기법이다.또한 데이터 유형도 테이블 데이터 (ex. csv), 이미지, 텍스트 데이터에 대해 대응되는 라이브러리를 지원하고 있다. LIME은 결국 복잡한 로직을 가진 AI 모델도 결국에 데이터 하나만으로 한정한다면 그 boundary는 단순한 선형모델에 근접하다고 가정하여서 판별할 수 있다 라는 원칙이다.이러한 결정경계를 가지는 모델이 있다고 가정해보겠다.이러한 모델이 있을때 LIME이 수행하는 과정은 다음과 같은 process를 가진다설명하려는 데이터를 섭동 (perturbation)하여 근..

공부/xAI 2026.05.10

xAI Basic

본 게시글로부터 xAI에 대해서 공부한 내용을 차근차근 정리하고자 한다.아직 배우고 있는 입장이기에 다소 부정확한 내용이 있어 양해 부탁드린다.또한 필자는 수학과는 거리가 있어 여러 xAI 기법들을 수학적으로 증명하는 것에는 어려움이 있어 주로 개념 위주 및 실습과 관련된 내용으로 정리할 예정이다.xAI (explainable AI)말 그대로 "설명 가능한 AI"이다. 현대 사회에서 xAI가 필요한 이유는 다들 알 것이라고 생각한다.여러가지 방법으로 설명할 수 있겠지만 결론적으로 추구하는 것은 "왜 이러한 결과 나오게 되었는지에 대한 근거"이라 생각한다.현대 많은 머신러닝 알고리즘이 존재하고 저마다 엄청난 알고리즘으로 성능을 자랑한다. 하지만 특정 사회 분야에서는 높은 정확도도 물론 중요하지만 그 결과에..

공부/xAI 2026.05.09

SW 공학 #2- SW 요구사항 절차(Process)

요구사항 절차요구사항 추출: 개발 대상의 이해 및 이해관계자들의 요구사항 파악요구사항 정의이해 관계자 식별요구사항 추출요구사항 분석: 전제 조건 및 운영에서의 요구사항, 기능/비기능 요구사항 분석 및 정의 요구사항 모델링우선순위 부여요구사항 명세: 개발 인원들이 동일한 시각으로 요구사항을 인지할 수 있게 문서명세 기준 정의기능/비기능 요구사항 명세요구사항 검증: 이해관계자들의 기대와 부합하는지 검증내용 검증구조 검증베이스라인 수

공부/SW 공학 2025.10.10

SW 공학 #1- 특성, 프로세스, 요구사항 정의

소프트웨어의 특성비가시성(Invisibility): 소프트웨어의 특징은 외관상으로 보이지 않으며 내재화되어 있다복잡성(Complexity): 개발과정은 복잡하며 비표준화 상태변경성(Changeability): 필요에 따라 언제든지 변경 가능해야함순응성(Comformity): 사용자 요구와 한경변화에 따라 언제든지 변형 가능해야함소프트웨어 프로세스요구사항 -> 아키텍처 -> 설계 -> 구현 -> 테스트요구사항문제를 해결하거나 목표를 달성하는데 필요한 조건 혹은 기능을 의미무엇이 구현되어야 하는가에 대한 명세시스템이 어떻게 동작해야하는지 혹은 시스템의 특징이나 속성들에 대한 설명검증(Verification)과 확인(Validation)의 차이TypeVerificationValidationMean소프트웨어 검..

카테고리 없음 2025.10.09

파일 시그니처(File Signature), 메모리 덤프(Memory Dump)

MemoryDumpRAM: 컴퓨터 구조에서 CPU에 전달하기위 위한 임시 데이터들이 저장되는 공간휘발성 데이터이기 때문에 포렌식 수사 관점에서는 이를 비휘발성 데이터로 바꿔 분석 Window Memory dump tool: WinPmemhttps://github.com/Velocidex/WinPmem/releases/ 에서 버전에 따라 설치./winpmem_mini_x64_rc2.exe mem.raw현재 환경은 메모리 크기가 32GB이다하지만 생성된 파일 크기를 확인해보면 35GB이상으로 확인된다실제 컴퓨터가 메모리 레이아웃을 구성할때는 RAM공간 뿐만 아닌 PCI, ROM도 포함한다이러한 자원들을 하나의 가상 메모리 공간으로 만든 것이 Virtual Address Space이다파일 시그니처(File S..

공부/Forensic 2025.01.19

NTFS 파일 시스템

FAT32와 크기 다르지는 않지만 MFT(Master File Table)이라는 별도의 구조를 두어, MFT에 모든 파일의 메타데이터 저장Backup VBR은 볼륨의 맨 끝에 위치하게 하여 복구가 가능하게 하도록 함 이름오프셋설명Jump Command0x0 - 0x2부트 코드로 점프BPB(Bios Parameter Block)0x3 - 0x53볼륨의 전반적 설정부트 코드0x54 - 0x1FD볼륨 부트 코드시그니처0x1FE - 0x1FF고정값 0x55 0xAAOEM ID: NTFSTotal Sectors: 0x3956FDF볼륨의 총 섹터 수Start Cluster for $MFT: 0xC00000xC000으로 MFT 영역으로 연결 Volume Serial Number: 0x4672348672347CAD볼륨..

공부/Forensic 2025.01.19

Forensic 기초 지식

리틀엔디언- 작은 바이트부터 메모리에 저장하는 방식ex) 0x01234567를 메모리에 저장한다고 하면메모리 주소0x1000x1010x1020x10316진수0x670x450x230x012진수0110 01110100 01010010 00110000 0001NTFS 환경 리틀엔디언 실습VBR(Volumne Boot Record)- 0x0B ~ 0x0C(2byte): Bytes per sector- 0x0D ~ 0x0D(1byte): Sectors per cluster- 0x1C ~ 0x1F(4byte): Hidden sectors- 0x28 ~ 0x2F(8byte): Total sectors분석Bytes per sector: 0x20Sectors per cluster: 0x08Hidden sectors: 0..

공부/Forensic 2025.01.18

Volatility Tool 사용

본 게시물은 inflearn의 "기초 디지털 포렌식"강의를 통해 학습한 내용을 재현한 과정을 서술하였습니다.Environment실습 파일 대상 : cirdex.vmem (메모리 파일)volatility tool version: 2.6 Command : volatility_2.6_win64_standalone.exe -f ./cirdex.vmem imageinfo"imageinfo" option을 통해서 메모리 덤프 파일에 대한 대략적인 분석을 진행할 수 있다.해당 과정은 분석 실습에 앞서서 꼭 한번은 진행해야할 과정이라 함Suggested Profile 에서 "WinXPSP2x86, WinXPSP3x86" 이렇게 2개를 확인할 수 있는데 해당 정보는 이 file이 생성되었을 것으로 추측되는 환경을 의미한..

공부/Forensic 2024.07.10

ICS / Honey Pot / Cyber Kill Chain

ICS ( Industrial Control System ) - 산업 제어 시스템, 즉 산업 환경에서 자동화 및 제어를 위해 사용되는 시스템 SCADA ( Supervisory Control And Data Acquisition ) - 대규모 시설에서 실시간 제어 및 모니터링을 위해 사용 PLC ( Programmable Logic Controllers ) - 자동화된 제어 시스템을 구현하기 위해 사용, 프로그래밍된 로직에 따라 출력장치를 제어하는 역할을 함 DCS ( Distributed Control System ) - 공정 제어 및 자동화를 위해 사용, 여러 개의 제어 유닛과 센서가 분산되어 있음, SCADA와 유사하지만 보다 복잡한 환경에서 사용 Honey Pot? - 공격자를 설계한 시스템으로 ..

카테고리 없음 2024.01.31

방화벽/IDS/IPS

방화벽 - 신뢰하지 않는 외부 네트워크와 신뢰하는 내부 네트워크 사이를 지나는 패킷 확인 - 사전에 정한 규칙에 따라 차단하거나 보내주는 기능을 하는 하드웨어/소프트웨어 방화벽 기능 접근 제어 - 허용된 서비스 : 사용자가 지정한 서버, 특정 호스트를 제외하고 외부에서 접근하는 것을 packet filtering, proxy 방식 등으로 접근을 통제하는 기법 패킷 필터링 : 특정 송신원 주소 또는 발신원 주소 등의 정보를 바탕으로 송/수신되는 패킷을 흐름을 제어하는 것 프록시 : 내부 네트워크와 외부 네트워크 간의 중개자 역할 로깅과 감사 추적 ( Logging and Audit Trail ) - 시스템 내에 저장된 로그를 이용하여 허용되지 않은 접속 시도 및 연결 등을 확인 가능 인증 (Authenti..

보안 2024.01.25