Blog

DestacadoResearch
Grammar 기반 퍼징: 랜덤 뮤테이션이 놓치는 것

무작위 뮤테이션 퍼저가 구조화된 프로토콜에서 커버리지를 잃는 이유와, Grammar로 PDU를 모델링해 필드 조합을 체계적으로 순회하는 방법. And/Or 조합 폭발 제어, 경계값 자동 생성, Size 필드 자동 계산, Lua 기반 체크섬 재계산까지.

·8 min de lectura·
fuzzinggrammar-fuzzingprotocolICSOTvulnerability-researchAFLboofuzz
Research
비표준 아키텍처 리버싱: PPC-VLE·TriCore 디스어셈블러를 직접 만들다

IDA·Ghidra·Binary Ninja가 기본 지원하지 않는 자동차 ECU 아키텍처(PPC-VLE, TriCore)를 분석하는 방법. IR을 공통어로 삼는 RE 도구 구조, 아키텍처 플러그인 구현 공식, 그리고 비표준 calling convention이 data-flow 분석을 오염시키는 문제와 해법.

·7 min de lectura·
reversingPPC-VLETriCore
Research
LLM은 자기가 끝냈는지 모른다 — 완료 판정을 모델 밖으로 빼는 하네스 설계

LLM 에이전트의 완료편향·과잉확신은 프롬프트로 교정되지 않는다는 것이 여러 연구의 결론이다. '전수 조사했다'·'취약점 0건'을 모델 서사가 아니라 HMAC receipt 원장과 결정론 훅으로 계산하게 만든, 취약점 점검 자동화 하네스의 설계 원리를 정리한다. negative-control 없는 '200 OK'는 확증이 아니다.

·8 min de lectura·
LLMAI-agentsharness
Research
Achilles 인증 해부 — 산업제어기기는 어떻게 퍼징당하는가

Achilles 통신 견고성 인증(ACC)이 PLC·RTU·산업 스위치를 어떻게 시험하는지 해부한다. L1 31개 / L2 54개 테스트케이스 분류, Scans·Storms·Fuzzers·Grammars 7가지 테스트 유형, IP 스택부터 DNP3·Modbus·IEC 61850까지 제어 프로토콜 커버리지, 그리고 Normal/Warning/Failure 모니터가 실제로 무엇을 판정하는지 정리한다.

·15 min de lectura·
ICSOTfuzzing
Research
IEC 62443-4-2 입문 — FR1~7과 컴포넌트 요구사항 지도

IEC 62443-4-2를 처음 접하는 사람을 위한 입문 지도. 62443 시리즈가 왜 주제가 아니라 독자로 분할되는지, SL의 네 얼굴과 SL 0의 세 얼굴, 7개 기반 요구사항(FR1~7)의 컴포넌트 요구사항(CR), SAR/EDR/HDR/NDR 컴포넌트 타입, 그리고 'DoS를 막아라가 아니라 저하모드를 유지하라'는 산업 보안 특유의 발상까지 정리한다.

·14 min de lectura·
IEC-62443ICSOT
Research
'IEC 62443-4-2 인증 취득'이 아무 뜻도 없는 이유

제조사가 'IEC 62443-4-2 SL2 인증을 받았다'고 말할 때 실제로 무엇이 검증됐는지는 그 문장만으로 알 수 없다. 인증서에 찍힌 (RA, NAR, TR) 세 숫자의 산수, N/A와 범위 밖의 결정적 차이, 그리고 SL-T/SL-C/SL-D/SL-A 혼동이 왜 인증서 해석을 망치는지 해부한다.

·9 min de lectura·
IEC-62443certificationICS
Research
CRA가 2027년에 바꾸는 것 — 62443이 CE 마킹의 기반 규격이 되기까지

EU Cyber Resilience Act(Regulation (EU) 2024/2847)는 디지털 요소를 가진 물리 제품에 사이버보안을 강제하는 세계 최초의 법이다. 2026-09-11 신고 의무, 2027-12-11 전면 적용으로 다가오는 일정, 62443이 조화표준으로 CE 마킹의 기반이 되는 구조, 그리고 62443이 못 덮는 6가지 CRA 고유 요구를 정리한다.

·7 min de lectura·
CRACyber-Resilience-ActIEC-62443