¹Ýµð¾Ø·ç´Ï½º ÀÎÅͳݼ­Á¡

³×ºñ°ÔÀÌ¼Ç ½Ç½Ã°£ Àαâ Ã¥

    Ä®¸® ¸®´ª½º¸¦ Ȱ¿ëÇÑ ¸ðÀÇ Ä§Åõ Å×½ºÆ®¿Í º¸¾È Áø´Ü

    Ä®¸® ¸®´ª½º¸¦ Ȱ¿ëÇÑ ¸ðÀÇ Ä§Åõ Å×½ºÆ®¿Í º¸¾È Áø´Ü

    ¿øÁ¦ : Kali Linux: Assuring Security By Penetration

    • ¸® ¾Ë·», Å×µð Ç츮¾áÅä, »þų ¾Ë¸® Àú
    • ¸® ¾Ë·», Å×µð Ç츮¾áÅä, »þų ¾Ë¸® ¿ª
    • ¿¡ÀÌÄÜÃâÆÇ
    • 2015³â 05¿ù 29ÀÏ
    • Á¤°¡
      40,000¿ø
    • ÆÇ¸Å°¡
      36,000¿ø [10% ÇÒÀÎ]
    • °áÁ¦ ÇýÅÃ
      ¹«ÀÌÀÚ
    • Àû¸³±Ý
      2,000¿ø Àû¸³ [5%P]

      NAVER Pay °áÁ¦ ½Ã ³×À̹öÆäÀÌ Æ÷ÀÎÆ® 5% Àû¸³ ?

    ǰÀýµÈ »óǰÀÔ´Ï´Ù.

    ȸ¿ø¸®ºä
    - [0]
    ISBN: 9788960777187 528ÂÊ 188 x 235 (§®)

    Áö±Ý ÀÌÃ¥Àº

    ÀÌ ºÐ¾ßÀÇ º£½ºÆ®¼¿·¯

    ÀÌ Ã¥ÀÌ ¼ÓÇÑ ºÐ¾ß

    ÃâÆÇ»ç ¸®ºä

    ÃâÆÇ»ç ¼­Æò
    ¡Ú ¿ä¾à ¡Ú
    ħÅõ Å×½ºÆ®´Â ±â¾÷ ¹× Á¤ºÎ ±â°üÀÇ Á¤º¸ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â Áß¿äÇÑ Á¤º¸°¡ ¾ÇÀÇÀûÀÎ ¿ÜºÎ ÇØÄ¿ ¶Ç´Â ³»ºÎ »ç¿ëÀÚ¿¡ ÀÇÇØ À¯ÃâµÇÁö ¾Êµµ·Ï »çÀü¿¡ ÇØÄ¿°¡ »ç¿ëÇÏ´Â ±â¼úÀ» ÀÌ¿ëÇØ¼­ Áø´ÜÇÏ´Â? ¹æ¹ýÀÌ´Ù. ħÅõ Å×½ºÆ®¸¦ À§Çؼ­´Â ´Ù¾çÇÑ ÀýÂ÷¿Í µµ±¸°¡ ÇÊ¿äÇÏ´Ù. ÀÌ Ã¥Àº Ä®¸® ¸®´ª½º(Kali Linux)¶ó´Â ¸Å¿ì À¯¸íÇϰí À¯¿ëÇÑ ¿ÀÇ ¼Ò½º ¿î¿µÃ¼Á¦¸¦ Ȱ¿ëÇÏ¿© ħÅõ Å×½ºÆ®¸¦ ÇÏ´Â °úÁ¤À» ¼Ò°³ÇÑ´Ù. µ¶ÀÚµéÀº ÀÌ Ã¥À» ÅëÇØ ħÅõ Å×½ºÆ®¿¡ ´ëÇÑ ÀüüÀûÀÎ È帧À» ÀÌÇØÇÒ ¼ö ÀÖÀ¸¸ç, Ä®¸® ¸®´ª½º¸¦ Ȱ¿ëÇÏ¿© Á» ´õ È¿°úÀûÀ¸·Î ħÅõ Å×½ºÆ®¸¦ ...
    ¡Ú ¿ä¾à ¡Ú
    ħÅõ Å×½ºÆ®´Â ±â¾÷ ¹× Á¤ºÎ ±â°üÀÇ Á¤º¸ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â Áß¿äÇÑ Á¤º¸°¡ ¾ÇÀÇÀûÀÎ ¿ÜºÎ ÇØÄ¿ ¶Ç´Â ³»ºÎ »ç¿ëÀÚ¿¡ ÀÇÇØ À¯ÃâµÇÁö ¾Êµµ·Ï »çÀü¿¡ ÇØÄ¿°¡ »ç¿ëÇÏ´Â ±â¼úÀ» ÀÌ¿ëÇØ¼­ Áø´ÜÇÏ´Â ¹æ¹ýÀÌ´Ù. ħÅõ Å×½ºÆ®¸¦ À§Çؼ­´Â ´Ù¾çÇÑ ÀýÂ÷¿Í µµ±¸°¡ ÇÊ¿äÇÏ´Ù. ÀÌ Ã¥Àº Ä®¸® ¸®´ª½º(Kali Linux)¶ó´Â ¸Å¿ì À¯¸íÇϰí À¯¿ëÇÑ ¿ÀÇ ¼Ò½º ¿î¿µÃ¼Á¦¸¦ Ȱ¿ëÇÏ¿© ħÅõ Å×½ºÆ®¸¦ ÇÏ´Â °úÁ¤À» ¼Ò°³ÇÑ´Ù. µ¶ÀÚµéÀº ÀÌ Ã¥À» ÅëÇØ ħÅõ Å×½ºÆ®¿¡ ´ëÇÑ ÀüüÀûÀÎ È帧À» ÀÌÇØÇÒ ¼ö ÀÖÀ¸¸ç, Ä®¸® ¸®´ª½º¸¦ Ȱ¿ëÇÏ¿© Á» ´õ È¿°úÀûÀ¸·Î ħÅõ Å×½ºÆ®¸¦ ÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖÀ» °ÍÀÌ´Ù.
    ¡Ú ÀÌ Ã¥¿¡¼­ ´Ù·ç´Â ³»¿ë ¡Ú
    ¡á Ä®¸® ¸®´ª½º ȯ°æÀÇ ÇÙ½É ½Ã½ºÅÛ ÄÄÆ÷³ÍÆ® ¼³Ä¡¿Í ¼³Á¤, ½ÇÇà, ¾÷µ¥ÀÌÆ® ¹æ¹ý
    ¡á °ø½ÄÀûÀÎ Ä®¸® ¸®´ª½º Å×½ºÆ® ¹æ¹ý·Ð ¼öÇà
    ¡á Á¤ÀÇÇÑ Å×½ºÆ® ¿äû, Á¦¾à»çÇ×, ºñÁî´Ï½º ¸ñÀû, Å×½ºÆ® °èȹÀ» À§ÇÑ ÀÏÁ¤°ú ´ë»ó ¹üÀ§ ÁöÁ¤
    ¡á Å×½ºÆÃ ¹æ¹ý¿¡ µû¶ó ¼¼ºÎ ¹üÁÖ·Î ±¸ºÐµÈ, Ä®¸® ¸®´ª½º¿¡¼­ Á¦°øÇÏ´Â ¼ö¸¹Àº º¸¾È µµ±¸ Ȱ¿ë¹ý
    ¡á Á¶»ç, ¹ß°ß, ¸ñ·ÏÈ­, Ãë¾àÁ¡ ¸ÅÇÎ, ¼Ò¼È ¿£Áö´Ï¾î¸µ, ÀͽºÇ÷ÎÀÕ, ±ÇÇÑ »ó½Â, Æò°¡ ¸ñÀûÀ» À§ÇÑ ´ë»ó¿¡ ´ëÇÑ Á¢±Ù À¯Áö µî°ú °°Àº ´Ù¾çÇÑ ¹æ¹ý°ú ÀýÂ÷ ¿¬½À
    ¡á °ø½ÄÀûÀÎ º¸°í ±¸Á¶¿¡ µû¶ó ÇØ´ç °ü°èÀÚ¿¡°Ô, °ËÁõµÈ Å×½ºÆ® °á°ú¸¦ ¹®¼­È­ÇÏ°í º¸°íÇÏ¸ç ¹ßÇ¥Çϱâ
    ¡Ú ÀÌ Ã¥ÀÇ ´ë»ó µ¶ÀÚ ¡Ú
    Á¤º¸º¸¾È ¿ä¼Ò¸¦ Àß ÆÄ¾ÇÇϰí ÀÖÀ¸¸ç À¯´Ð½º/¸®´ª½º ¿î¿µÃ¼Á¦¿¡ ´ëÇÑ ±âÃÊ Áö½ÄÀ» º¸À¯ÇÑ IT º¸¾È Àü¹®°¡·Î¼­, Ä®¸® ¸®´ª½º¸¦ ÀÌ¿ëÇØ ħÅõ Å×½ºÆ®¸¦ ÇØº¸°í ½ÍÀº »ç¶÷µéÀ» À§ÇÑ Ã¥ÀÌ´Ù.
    ¡Ú ÀÌ Ã¥ÀÇ ±¸¼º ¡Ú
    1Àå, ¡®Ä®¸® ¸®´ª½º ½ÃÀÛÇϱ⡯¿¡¼­´Â ¸ðÀÇħÅõ Å×½ºÆ®¿¡ µµ¿òÀÌ µÉ ¼ö ÀÖµµ·Ï °³¹ßµÈ ¶óÀ̺ê DVD ¸®´ª½º ¹èÆ÷ÆÇÀÎ Ä®¸® ¸®´ª½º¸¦ ¼Ò°³ÇÑ´Ù. Ä®¸® ¸®´ª½ºÀÇ °£´ÜÇÑ ¿ª»ç¿Í Ä®¸® ¸®´ª½º¿¡ Æ÷ÇÔµÈ ÅøÀÇ Á¾·ù¿¡ ´ëÇØ ¹è¿î´Ù. ´ÙÀ½À¸·Î Ä®¸® ¸®´ª½º¸¦ ±¸ÇÏ´Â ¹æ¹ý, »ç¿ë¹ý, ȯ°æ ±¸¼º, ¾÷µ¥ÀÌÆ®»Ó¸¸ ¾Æ´Ï¶ó HTTP, MySQL, SSH °°Àº ¸î °¡Áö Áß¿äÇÑ ³×Æ®¿öÅ© ¼­ºñ½º¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ýÀ» ¹è¿î´Ù. Å×½ºÆ® ȯ°æÀ» À§ÇØ Ãë¾àÇÑ °¡»ó ½Ã½ºÅÛ À̹ÌÁö¸¦ ¼³Ä¡ÇÏ°í ±¸¼ºÇϴ¹æ¹ý°ú Ä®¸® ¸®´ª½º¿¡ Æ÷ÇÔµÈ Ãß°¡ÀûÀÎ Åø »ç¿ë¹ýµµ ¹è¿î´Ù.
    2Àå, ¡®¸ðÀÇħÅõ Å×½ºÆ® ¹æ¹ý·Ð¡¯¿¡¼­´Â ±âº»ÀûÀÎ °³³ä, ±ÔÄ¢, ½ÇÇà, ¹æ¹ý, ÀýÂ÷¿¡ ´ëÇØ ´Ù·é´Ù. Àß ¾Ë·ÁÁø µÎ °¡Áö À¯ÇüÀÎ È­ÀÌÆ®¹Ú½º¿Í ºí·¢¹Ú½º Å×½ºÆ®¿¡ ´ëÇØ ¹è¿î´Ù. Ãë¾à¼º Æò°¡¿Í ¸ðÀÇħÅõ Å×½ºÆ®ÀÇ Â÷ÀÌÁ¡ ¶ÇÇÑ ºÐ¼®ÇÑ´Ù. ¶ÇÇÑ ¸î °¡Áö º¸¾È Å×½ºÆ® ¹æ¹ý·Ð°ú ÇÙ½ÉÀûÀÎ ºñÁî´Ï½º ±â´É, Ư¡, ÀÌÁ¡¿¡ ´ëÇØ¼­µµ ¹è¿î´Ù. 2Àå¿¡¼­ ´Ù·ç´Â ¹æ¹ý·ÐÀ¸·Î OSSTMM, ISSAF, OWASP, WASC-TC°¡ ÀÖ´Ù. ¸¶Áö¸·À¸·Î À±¸®Àû °üÁ¡¿¡¼­ ¸ðÀÇħÅõ Å×½ºÆ®¸¦ ¼öÇàÇϱâ À§ÇØ 10°¡Áö ¿¬¼ÓÀûÀÎ ´Ü°è·Î ±¸¼ºµÈ Ä®¸® ¸®´ª½º Å×½ºÆ® ÀýÂ÷¿¡ ´ëÇØ ¹è¿î´Ù.
    3Àå, ¡®Å¸°Ù ¹üÀ§ ¼³Á¤¡¯¿¡¼­´Â ¿ä±¸ »çÇ×À» Á¤±ÔÈ­Çϱâ À§ÇÑ °¡À̵å·Î Ȱ¿ëÇÒ ¼ö ÀÖ´Â ¹üÀ§ ¼³Á¤ ÀýÂ÷¸¦ ´Ù·é´Ù. ¹üÀ§ ¼³Á¤ °úÁ¤Àº Å×½ºÆ® ½ÇÇàÀ» À§ÇÑ ½ÇÁúÀûÀÎ ·Îµå¸ÊÀ» ±¸¼ºÇÏ´Â ¿©·¯ ¿ä¼Ò¸¦ ¼Ò°³ÇÏ°í ¼³¸íÇÑ´Ù. ÀÌ °úÁ¤ÀÇ ÁÖ¿ä ÇÙ½É ¿ä¼Ò·Î´Â °í°´ ¿ä±¸ »çÇ× ¼öÁý, Å×½ºÆ® °èȹ Áغñ, Å×½ºÆ® °æ°è Á¤ÀÇ, ºñÁî´Ï½º ¸ñÇ¥ Á¤ÀÇ, ÇÁ·ÎÁ§Æ® ¹× ½ºÄÉÁÙ °ü¸®°¡ ÀÖ´Ù. ¶ÇÇÑ Å¸°Ù ȯ°æ¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÏ°í °ü¸®ÇÏ´Â ¹æ¹ýµµ ¹è¿î´Ù.
    4Àå, ¡®Á¤º¸ ¼öÁý¡¯¿¡¼­´Â Á¤º¸ ¼öÁý ÀýÂ÷¸¦ ¼Ò°³ÇÑ´Ù. Ÿ°Ù ȯ°æ¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÏ´Â ¹æ¹ýÀ¸·Î °ø°³µÈ ÀÚ¿øÀ» Ȱ¿ëÇÏ´Â ¹æ¹ýÀ» ¹è¿î´Ù. ´ÙÀ½À¸·Î DNS Á¤º¸¸¦ ºÐ¼®ÇÏ°í ³×Æ®¿öÅ© ¶ó¿ìÆÃ Á¤º¸¸¦ ¼öÁýÇÏ´Â ¹æ¹ýµµ ¹è¿î´Ù. ¸¶Áö¸·À¸·Î Ÿ°Ù µµ¸ÞÀÎ, À̸ÞÀÏ ÁÖ¼Ò, ¹®¼­ ¸ÞŸµ¥ÀÌÅ͸¦ ¼öÁýÇϱâ À§ÇØ °Ë»ö¿£ÁøÀ» Ȱ¿ëÇÏ´Â ¹æ¹ýµµ ¹è¿î´Ù.
    5Àå, ¡®Å¸°Ù ¹ß°ß¡¯¿¡¼­´Â Ÿ°Ù ¹ß°ß ÀýÂ÷¸¦ ¼Ò°³ÇÑ´Ù. Ÿ°Ù ¹ß°ß ÀýÂ÷ÀÇ ¸ñÀû°ú Ÿ°Ù ½Ã½ºÅÛÀ» ½Äº°ÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â Åøµé¿¡ ´ëÇØ ¹è¿î´Ù. ¸¶Áö¸· ºÎºÐ¿¡¼­´Â Ÿ°Ù ½Ã½ºÅÛÀÇ OS ÇΰÅÇÁ¸°ÆÃ¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â Åø¿¡ ´ëÇØ¼­µµ ¹è¿î´Ù.
    6Àå, ¡®Å¸°Ù Ž»ö¡¯¿¡¼­´Â Ÿ°Ù Ž»ö°ú ¸ñÀû¿¡ ´ëÇØ ¼Ò°³ÇÑ´Ù. Æ÷Æ® ½ºÄ³´×¿¡ ´ëÇÑ °£´ÜÇÑ À̷аú Æ÷Æ® ½ºÄ³´×¿¡ »ç¿ëµÇ´Â ¸î °¡Áö Åø¿¡ ´ëÇØ ¹è¿î´Ù. ¶ÇÇÑ Æ÷Æ® ½ºÄ³´× ÅøÀÎ ¿£¸Ê(Nmap)¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ ¿É¼Ç¿¡ ´ëÇØ¼­µµ ¹è¿î´Ù. ¸¶Áö¸·À¸·Î Ÿ°Ù ½Ã½ºÅÛÀÇ SMB, SNMP, VPNÀ» Ž»öÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ¼­ ¹è¿î´Ù.
    7Àå, ¡®Ãë¾àÁ¡ ¸ÅÇΡ¯¿¡¼­´Â µÎ °¡Áö ÀϹÝÀûÀÎ Ãë¾àÁ¡ À¯ÇüÀÎ ·ÎÄðú ¿ø°Ý Ãë¾àÁ¡¿¡ ´ëÇØ ´Ù·é´Ù. ÅëÇÕÀûÀÎ °øÅë ÆÐÅÏ¿¡ µû¶ó Ãë¾àÁ¡À» ºÐ·ùÇÏ´Â µ¥ »ç¿ëµÇ´Â »ê¾÷ Ç¥ÁØÀ» ¼Ò°³Çϰí, Ãë¾àÁ¡À» ºÐ·ùÇÏ´Â ÅëÂû·ÂÀ» °®°Ô µÉ °ÍÀÌ´Ù. Ãß°¡ÀûÀ¸·Î Ÿ°Ù ȯ°æ¿¡¼­ º¸¾È Ãë¾àÁ¡À» ã°í ºÐ¼®ÇÏ´Â µ¥ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Â ¿©·¯ °¡Áö º¸¾È Åø¿¡ ´ëÇØ ¹è¿î´Ù. ÀÌ·¯ÇÑ Åø·Î´Â OpenVAS, Cisco, ÆÛ¡(fuzzing), SMB, SNMP, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ºÐ¼® Åø µîÀÌ ÀÖ´Ù.
    8Àå, ¡®»çȸ°øÇС¯¿¡¼­´Â Àü¹®ÀûÀÎ »çȸ°øÇÐÀÚ°¡ »ç¶÷ÀÇ ½É¸®¸¦ Á¶Á¤ÇØ Á¤º¸¸¦ ´©¼³ÇÏ°Ô Çϰųª ƯÁ¤ ÇൿÀ» ÇÏ°Ô ÇÏ´Â ÇÙ½ÉÀûÀÎ ¿ø¸®¿Í ½ÇÇà ¹æ¹ýµéÀ» ´Ù·é´Ù. »çȸ°øÇÐÀÚÀÇ ¸ñÇ¥¿Í ºñÀüÀ» ¸íÈ®ÇÏ°Ô ³ªÅ¸³»ÁÖ´Â ±âº»ÀûÀÎ ½É¸®ÇÐÀûÀÎ ¿ø¸®¿¡ ´ëÇØ ¹è¿î´Ù. ¶ÇÇÑ Çö½Ç ¼¼°èÀÇ »ç·Ê¸¦ ÅëÇØ »çȸ°øÇÐÀÚÀÇ °ø°Ý ÀýÂ÷³ª ¹æ¹ýµµ ¹è¿î´Ù. ¸¶Áö¸·À¸·Î Ÿ°ÙÀÇ ÀÎÀû ȯ°æÀ» Æò°¡ÇÏ´Â µ¥ µµ¿òÀÌ µÉ ¼ö ÀÖ´Â »çȸ°øÇÐ ÅøÀ» ÀÌ¿ëÇØ ½ÇÀü ¿¬½ÀÀ» ¼öÇàÇÑ´Ù.
    9Àå, ¡®´ë»ó ÀͽºÇ÷ÎÀÕ¡¯¿¡¼­´Â ½ÇÁ¦ ȯ°æ¿¡¼­ÀÇ ÀͽºÇ÷ÎÀÕÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â Åø°ú ½ÇÇà ¹æ¹ýÀ» ´Ù·é´Ù. 9Àå¿¡¼­´Â Ãë¾àÁ¡À» ÀÌÇØÇϰí, Á¶»çÇϰí, Å×½ºÆ®ÇÏ´Â µ¥ ¸Å¿ì Áß¿äÇÑ Ãë¾àÁ¡ ¿¬±¸ ºÐ¾ß¿¡ ¾î¶² °ÍµéÀÌ ÀÖ´ÂÁö ¼³¸íÇÑ´Ù. Ãß°¡ÀûÀ¸·Î °ø°³µÈ ÀͽºÇ÷ÎÀÕÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ÀúÀå¼Ò¿Í ¾ðÁ¦ ±×°ÍµéÀ» »ç¿ëÇÒ ¼ö ÀÖ´ÂÁö ¾Ë¾Æº»´Ù. ¶ÇÇÑ Å¸°Ù Æò°¡ ºÐ¾ß¿¡¼­ ¾Ç¸í ³ôÀº ÀͽºÇ÷ÎÀÕ ÅøÅ¶ Áß Çϳª¸¦ ¹è¿î´Ù. °Ô´Ù°¡ ¸ÞŸ½ºÇ÷ÎÀÕ ÇÁ·¹ÀÓ¿öÅ©¸¦ À§ÇÑ °£´ÜÇÑ ÀͽºÇ÷ÎÀÕ ¸ðµâ ÀÛ¼º ÀýÂ÷µµ ¾Ë¾Æº»´Ù.
    10Àå, ¡®±ÇÇÑ »ó½Â¡¯¿¡¼­´Â ±ÇÇÑ »ó½Â, ³×Æ®¿öÅ© ½º´ÏÇΰú ½ºÇªÇο¡ ´ëÇØ ¼Ò°³ÇÑ´Ù. ·ÎÄà ÀͽºÇ÷ÎÀÕÀ» ÀÌ¿ëÇÑ ±ÇÇÑ »ó½Â ¹æ¹ýµµ ¹è¿î´Ù. ¶ÇÇÑ ¿ÀÇÁ¶óÀÎ ¹× ¿Â¶óÀλ󿡼­ ÆÐ½º¿öµå¸¦ °ø°ÝÇϱâ À§ÇÑ Åø¿¡ ´ëÇØ¼­µµ ¹è¿î´Ù. ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ½ºÇªÇÎÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â Åøµµ ¹è¿î´Ù. ¸¶Áö¸·À¸·Î ³×Æ®¿öÅ© ½º´ÏÇÎ °ø°Ý¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ÅøÀ» ¾Ë¾Æº»´Ù.
    11Àå, ¡®Á¢¼Ó À¯Áö¡¯¿¡¼­´Â ¿î¿µÃ¼Á¦¿Í À¥ ¹éµµ¾î¸¦ ¼Ò°³ÇÑ´Ù. ÀÌ¿ë °¡´ÉÇÑ ¸î °¡Áö ¹éµµ¾î¿Í »ç¿ë¹ý¿¡ ´ëÇØ ¹è¿î´Ù. ¶ÇÇÑ °ø°ÝÀÚ¿Í Å¸°Ù ½Ã½ºÅÛ »çÀÌ¿¡ ¿ìȸ Åë½ÅÀÌ °¡´ÉÇÑ ³×Æ®¿öÅ© Åͳθµ Åø¿¡ ´ëÇØ¼­µµ ¹è¿î´Ù.
    12Àå, ¡®¹®¼­È­¿Í º¸°í¼­¡¯¿¡¼­´Â ¹®¼­È­, º¸°í¼­ Áغñ, ¹ßÇ¥ µî¿¡ ´ëÇØ ´Ù·é´Ù. ÀÌ °úÁ¤À» ÅëÇØ ü°èÀûÀÌ°í ±¸Á¶ÀûÀ̸ç ÀϰüµÈ ¹æ½ÄÀÇ º¸°í¼­ ÀÛ¼º¹ýÀ» ¹è¿î´Ù. ´õ ³ª¾Æ°¡ °á°ú °ËÁõ, º¸°í¼­ À¯Çü, ¹ßÇ¥ °¡À̵å, »çÈÄ ÀýÂ÷¿¡ ´ëÇØ¼­µµ ¹è¿î´Ù.
    ºÎ·Ï A, ¡®Ãß°¡ÀûÀÎ Åø¡¯¿¡¼­´Â ¸ðÀÇħÅõ¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ¸î °¡Áö Ãß°¡ÀûÀÎ ÅøµéÀ» ¼³¸íÇÑ´Ù.
    ºÎ·Ï B, ¡®ÇÙ½É ¸®¼Ò½º¡¯¿¡¼­´Â ¸ðÀÇħÅõ ºÐ¾ß¿¡¼­ À¯¿ëÇÑ ´Ù¾çÇÑ ÇÙ½É ¸®¼Ò½º¸¦ ¼³¸íÇÑ´Ù.
    ¡Ú ÀúÀÚ ¼­¹® ¡Ú
    Ä®¸® ¸®´ª½º(Kali Linux)´Â Ÿ°Ù ³×Æ®¿öÅ© ȯ°æ¿¡¼­ ÀáÀçÇϰí ÀÖ´Â Ãë¾àÁ¡µéÀ» ½Äº°ÇÏ°í ¹ß°ßÇϰí ÀÌ¿ëÇÒ ¼ö ÀÖ´Â Àü¹® ÅøµéÀ» °®Ãá ¸ðÀÇħÅõ ¹× º¸¾È °¨»ç Ç÷§ÆûÀÌ´Ù. Àß Á¤ÀÇµÈ ºñÁî´Ï½º ¸ñÇ¥¿Í Å×½ºÆ® °èȹ ¼ö¸³À» ¼ö¹ÝÇÏ´Â ÀûÀýÇÑ Å×½ºÆ® ¹æ¹ý·ÐÀ» ¼±ÅÃÇÏ´Â °ÍÀº ¸ðÀÇħÅõ Å×½ºÆ®ÀÇ ¼º°ø ¿ä¼Ò°¡ µÈ´Ù.
    ÀÌ Ã¥Àº Àü¹® ÇØÅ· Åø°ú ±â¼úÀ» ´Ü°èÀûÀ¸·Î ¼­·Î ±ä¹ÐÇÏ°í ¿¬¼Ó¼º ÀÖ°Ô ¼³¸íÇÔÀ¸·Î½á ½ÇÁúÀûÀÎ ¸ðÀÇħÅõ Å×½ºÆ® ´É·ÂÀ» °³¹ßÇÏ´Â µ¥ ÇÊ¿ä

    ÀúÀÚ ¼Ò°³

    ¸® ¾Ë·», Å×µð Ç츮¾áÅä, »þų ¾Ë¸®

    ÀúÀÚ ¸® ¾Ë·»(Lee Allen)Àº Àú¸íÇÑ ´ëÇб³¿¡¼­ º¸¾È ¾ÆÅ°ÅØÃ³·Î ÀÏÇϰí ÀÖ´Ù. ¼ö³â µ¿¾È º¸¾È »ê¾÷°ú º¸¾È Ä¿¹Â´ÏƼ¿¡¼­ ÃÖ½ÅÀÇ ±â¼úÀ» °³¹ßÇϱâ À§ÇØ ³ë·ÂÇØ¿Ô´Ù. OWASP¸¦ ºñ·ÔÇÑ ¸î °¡Áö ÀÚ°ÝÀ» ÃëµæÇßÀ¸¸ç, 15³â ÀÌ»ó IT »ê¾÷¿¡¼­ ÀÏÇØ ¿Ô´Ù. ÆÑÆ®ÃâÆÇ»ç¿¡¼­ Ãâ°£ÇÑ ¡º°íµµÀÇ º¸¾È ȯ°æ¿¡¼­ ¸ðÀÇħÅõ Å×½ºÆ® ¹æ¹ý(Advanced Penetration Testing For Highly-Secured Environments) ¡»¸¦ Àú¼úÇß´Ù.

    ¿ªÀÚ ¼Ò°³

    ¸® ¾Ë·», Å×µð Ç츮¾áÅä, »þų ¾Ë¸®

    ±è°æ°ï
    ÇöÀç ¼¼°èÀûÀÎ ±Û·Î¹ú ÄÁ¼³ÆÃ ÆßÀÎ µô·ÎÀÌÆ®(Deloitte)¿¡¼­ »çÀ̹ö º¸¾È(Cyber Security) ´ã´ç ½Ã´Ï¾î ¸Å´ÏÀú(Senior Manager)·Î ÀÏÇϰí ÀÖÀ¸¸ç, ÁÖ ¾÷¹«´Â »çÀ̹ö º¸¾È, À§Çè°ü¸®(Risk Management), Æ÷·»½Ä(Forensics)ÀÌ´Ù. 130¿© °³¿¡ ´ÞÇϴ Ŭ¶óÀÌ¾ðÆ®¸¦ ´ë»óÀ¸·Î ¸ðÀÇÇØÅ·°ú º¸¾È ÄÁ¼³ÆÃÀ» ÁøÇàÇßÀ¸¸ç, ´ë±â¾÷°ú ±ÝÀ¶¾÷ü, Çб³ µî¿¡¼­ Á¤º¸ º¸¾È °ü·Ã °­ÀǸ¦ Çß´Ù. ¼þ½Ç´ëÇб³ ÄÄÇ»ÅÍÇкθ¦ Á¹¾÷Çϰí, °í·Á´ëÇб³ Á¤º¸º¸È£´ëÇпø ¼®»ç¸¦ ¸¶ÃÆÀ¸¸ç, PwC, A3 ½ÃÅ¥¸®Æ¼ ÄÁ¼³ÆÃ(Security Consulting)°ú SK ÀÎÆ÷¼½¿¡¼­ º¸¾È ÄÁ¼³ÅÏÆ®·Î ÀÏÇÑ °æÇèÀÌ ÀÖ´Ù. ÇöÀç KITRI BoB(Best of the Best)¿¡¼­ ÄÁ¼³ÆÃ Æ®·¢(Track)ÀÇ ¸àÅä·Î Ȱµ¿ ÁßÀÌ´Ù.
    Á¦1ȸ ÇØÅ·¹æ¾î´ëȸ¿¡¼­ ´ë»óÀ» ¼ö»óÇØ Á¤º¸Åë½ÅºÎ Àå°ü»óÀ» ¼ö»óÇßÀ¸¸ç, 2007³âµµ ¼¼°è ÇØÅ·ÄÁÆÛ·±½ºÀÎ µ¥ÇÁÄÜ¿¡ ¾Æ½Ã¾Æ¿¡¼­ À¯ÀÏÇϰÔÇѱ¹ ÆÀ ¸â¹ö·Î Âü¿©Çϱ⵵ Çß´Ù. ±× ¿Ü EBS¿Í Áß¾ÓÀϺ¸¿¡¼­ º¸¾È ÄÁ¼³ÅÏÆ®¿¡ ´ëÇØ ÀÎÅͺ並 Çϱ⵵ Çß´Ù.
    Àú¼­·Î´Â ¡ºÁ¤º¸º¸¾È °³·Ð°ú ½Ç½À: ÀÎÅÍ³Ý ÇØÅ·°ú º¸¾È(°³Á¤ÆÇ)¡»(2014)ÀÌ ÀÖ´Ù. ¿Å±ä Ã¥À¸·Î´Â ¿¡ÀÌÄÜÃâÆÇ»ç¿¡¼­ Ãâ°£ÇÑ ¡º¿ÍÀ̾î»þÅ©¸¦ Ȱ¿ëÇÑ ½ÇÀü ÆÐŶ ºÐ¼®¡»(2007), ¡ºÀ¥ ÇØÅ· & º¸¾È ¿Ïº® °¡À̵塻(2008), ¡ºÀ©µµ¿ì ½Ã½ºÅÛ °ü¸®ÀÚ¸¦ À§ÇÑ Ä¿¸Çµå¶óÀΠȰ¿ë °¡À̵塻(2009), ¡º¿£¸Ê ³×Æ®¿öÅ©½ºÄ³´×¡»(2009), ¡ºµ¥ÀÌÅͺ£À̽º ÇØÅ· & º¸¾È ¿Ïº® °¡À̵塻(2014)°¡ ÀÖ´Ù.

    ÀÌö¿ø
    ÀüºÏ´ëÇб³ ¿µ¾î¿µ¹®Çаú¿Í Á¤º¸Åë½Å°øÇаú¸¦ Á¹¾÷Çß°í, °í·Á´ëÇб³ Á¤º¸°æ¿µ°øÇаú ¼®»ç Á¹¾÷ ÈÄ Á¤º¸º¸È£Çаú ¹Ú»ç°úÁ¤À» ¼ö·áÇß´Ù. KB±¹¹ÎÀºÇà, KB±¹¹ÎÄ«µå¸¦ °ÅÃÄ ÇöÀç´Â KB±ÝÀ¶ÁöÁÖ¿¡¼­ Á¤º¸ º¸È£ ¾÷¹«¸¦ ¼öÇà ÁßÀÌ´Ù. °ü½É ºÐ¾ß·Î´Â ³×Æ®¿öÅ© º¸¾È, OS º¸¾È, À§Çè ºÐ¼®, ¸ðÀÇÇØÅ·, ÀüÀÚ±ÝÀ¶ º¸¾ÈÀÌ´Ù.

    À̱ÔÇÏ
    ¿¬¼¼´ëÇб³ ÄÄÇ»ÅͰúÇаú¸¦ Á¹¾÷Çϰí, KT¿¡¼­ °¢Á¾ º¸¾È Ä§ÇØ »ç°í ºÐ¼® ¹× LTE/IPTV µîÀÇ ½Å±Ô ±â¼ú¿¡ ´ëÇÑ º¸¾È Áø´Ü°ú ¸ðÀÇÇØÅ·, ¾Ç¼ºÄÚµå ºÐ¼®À» ¼öÇàÇß´Ù. ÀÌÈÄ µô·ÎÀÌÆ® ¾ÈÁø ȸ°è¹ýÀο¡¼­ °³ÀÎÁ¤º¸ º¸È£Á¤Ã¥, º¸¾È ÄÄÇöóÀ̾𽺠°ü·Ã ÄÁ¼³ÆÃ°ú ¸ðÀÇÇØÅ· ¾÷¹«¸¦ ¼öÇàÇß´Ù. ÇöÀç MBC¿¡¼­ÀÇ º¸¾È Á¤Ã¥ ¼ö¸³ ¹× Ä§ÇØ »ç°í ´ëÀÀ ¾÷¹«¸¦ ¸Ã°í ÀÖ´Ù. KT¿¡¼­ Ä§ÇØ »ç°í¿Í º¸¾È ½Ã½ºÅÛ »ç³» °­»ç·Îµµ Ȱµ¿Çß´Ù.

    ¸ñÂ÷

    ¸ñÂ÷
    1ºÎ ½ÇÇè Áغñ¿Í Å×½ºÆÃ ÀýÂ÷
    1 Ä®¸® ¸®´ª½º ½ÃÀÛÇϱâ
    __Ä®¸® ¸®´ª½ºÀÇ °£´ÜÇÑ ¿ª»ç
    __Ä®¸® ¸®´ª½º Åø Ä«Å×°í¸®
    __Ä®¸® ¸®´ª½º ´Ù¿î·Îµå
    __Ä®¸® ¸®´ª½º »ç¿ëÇϱâ
    ____¶óÀ̺ê DVD¸¦ »ç¿ëÇÑ Ä®¸® ¸®´ª½º ½Ç?Çà
    ____Çϵåµð½ºÅ©¿¡ ¼³Ä¡
    ________¹°¸®Àû ½Ã½ºÅÛ¿¡ Ä®¸® ¸®´ª½º ¼³Ä¡
    ________°¡»ó¸Ó½Å¿¡ Ä®¸® ¸®´ª½º ¼³Ä¡
    ____USB µð½ºÅ©¿¡ Ä®¸® ¸®´ª½º ¼³Ä¡
    __°¡»ó¸Ó½Å ±¸¼º
    ____¹öÃß¾ó¹Ú½º °Ô½ºÆ® È®Àå
    ____³×Æ®¿öÅ© ¼³Á¤
    ________À¯¼± ³×Æ®¿öÅ© ¿¬°á ¼³Á¤
    ________¹«¼± ³×Æ®¿öÅ© ¿¬°á ¼³Á¤
    ________³×Æ®¿öÅ© ¼­ºñ½º ½ÃÀÛ
    ____°øÀ¯ Æú´õ ±¸¼º
    ____°Ô½ºÆ® ÄÄÇ»ÅÍ »óÅ ÀúÀå
    ____°¡»ó¸Ó½Å ³»º¸³»±â
    __Ä®¸® ¸®´ª½º ¾÷µ¥ÀÌÆ®
    __Ä®¸® ¸®´ª½ºÀÇ ³×Æ®¿öÅ© ¼­ºñ½º
    ____HTTP
    ____MySQL
    ____SSH
    __Ãë¾àÇÑ ¼­¹ö ¼³Ä¡
    __Ãß°¡ÀûÀÎ Åø ¼³Ä¡
    ____³×¼­½º Ãë¾àÁ¡ ½ºÄ³³Ê ¼³Ä¡
    ____½Ã½ºÄÚ ÆÐ½º¿öµå Å©·¡Ä¿ ¼³Ä¡
    __Á¤¸®
    2 ¸ðÀÇħÅõ Å×½ºÆ® ¹æ¹ý·Ð
    __¸ðÀÇħÅõ À¯Çü
    ____ºí·¢¹Ú½º Å×½ºÆ®
    ____È­ÀÌÆ®¹Ú½º Å×½ºÆ®
    __Ãë¾à¼º Æò°¡¿Í ¸ðÀÇħÅõ Å×½ºÆ®
    __º¸¾È Æò°¡ ¹æ¹ý·Ð
    ____¿ÀǼҽº º¸¾È Å×½ºÆ® ¹æ¹ý ¸Å´º¾ó(OSSTMM)
    ________ÁÖ¿äÇÑ Æ¯Â¡°ú ÀÌÁ¡
    ____Á¤º¸½Ã½ºÅÛ º¸¾È Æò°¡ ÇÁ·¹ÀÓ¿öÅ©(ISSAF)
    ________ÁÖ¿ä ±â´É°ú ÀÌÁ¡
    ____¿ÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·ÎÁ§Æ®(OWASP)
    ________ÁÖ¿ä Æ¯Â¡°ú ÀÌÁ¡
    ____À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÄÁ¼Ò½Ã¾ö À§Çù ºÐ·ù(WASC-TC)
    ________ÁÖ¿ä ±â´É°ú ÀÌÁ¡
    __¸ðÀÇħÅõ Å×½ºÆ® ½ÇÇà Ç¥ÁØ(PTES)
    ____ÁÖ¿ä ±â´É°ú ÀÌÁ¡
    __ÀϹÝÀûÀÎ ¸ðÀÇħÅõ ÇÁ·¹ÀÓ¿öÅ©
    ____Ÿ°Ù ¹üÀ§ ¼³Á¤
    ____Á¤º¸ ¼öÁý
    ____Ÿ°Ù ¹ß°ß
    ____Ÿ°Ù Ž»ö(¸ñ·ÏÈ­)
    ____Ãë¾àÁ¡ ¸ÅÇÎ
    ____»çȸ°øÇÐ
    ____Ÿ°Ù ÀͽºÇ÷ÎÀÕ
    ____±ÇÇÑ »ó½Â
    ____Àå¾Ç À¯Áö
    ____¹®¼­È­¿Í º¸°í¼­
    __À±¸®Àû Ãø¸é
    __Á¤¸®
    2ºÎ ¸ðÀÇħÅõ Å×½ºÅÍ Åø
    3 Ÿ°Ù ¹üÀ§ ¼³Á¤
    __°í°´ ¿ä±¸ »çÇ× ¼öÁý
    ____°í°´ ¿ä±¸ »çÇ× ¾ç½Ä ÀÛ¼º
    ____»êÃâ¹° Æò°¡ ¾ç½Ä
    __Å×½ºÆ® °èȹ ¼ö¸³
    ____Å×½ºÆ® °èȹ üũ¸®½ºÆ®
    __Å×½ºÆ® ÇÑ°è ¼³Á¤
    __ºñÁî´Ï½º ¸ñÇ¥ Á¤ÀÇ
    __ÇÁ·ÎÁ§Æ® ¹× ÀÏÁ¤ °ü¸®
    __Á¤¸®
    4 Á¤º¸ ¼öÁý
    __°ø°³ ¸®¼Ò½º »ç¿ë
    __µµ¸ÞÀÎ µî·Ï Á¤º¸ °Ë»ö
    __DNS ·¹ÄÚµå ºÐ¼®
    ____host
    ____dig
    ____dnsenum
    ____dnsdict6
    ____fierce
    ____µå¹ÌÆ®¸®
    ____¸»Å×°í
    __³×Æ®¿öÅ© °æ·Î Á¤º¸ ¼öÁý
    ____tcptraceroute
    ____tctrace
    __°Ë»ö¿£Áø ÀÌ¿ë
    ____´õÇϺ£½ºÅÍ
    ____¸ÞŸ±¸ÇÊ
    __Á¤¸®
    5 Ÿ°Ù ¹ß°ß
    __Ÿ°Ù Ž»ö ¼Ò°³
    __Ÿ°Ù ½Ã½ºÅÛ ½Äº°
    ____ÇÎ
    ____arping
    ____fping
    ____hping3
    ____nping
    ____alive6
    ____detect-new-ip6
    ____passive_discovery6
    ____nbtscan
    __OS ÇΰÅÇÁ¸°ÆÃ
    ____p0f
    ____¿£¸Ê
    __Á¤¸®
    6 Ÿ°Ù Ž»ö
    __Æ÷Æ® ½ºÄ³´× ¼Ò°³
    ____TCP/IP ÇÁ·ÎÅäÄÝÀÇ ÀÌÇØ
    ____TCP¿Í UDP ¸Þ½ÃÁö Æ÷¸ËÀÇ ÀÌÇØ
    __³×Æ®¿öÅ© ½ºÄ³³Ê
    ____¿£¸Ê
    ________¿£¸Ê Ÿ°Ù ÁöÁ¤¹ý
    ________¿£¸Ê TCP ½ºÄµ ¿É¼Ç
    ________¿£¸Ê UDP ½ºÄµ ¿É¼Ç
    ________¿£¸Ê Æ÷Æ® ÁöÁ¤¹ý
    ________¿£¸Ê Ãâ·Â ¿É¼Ç
    ________¿£¸Ê ŸÀÌ¹Ö ¿É¼Ç
    ________¿£¸Ê À¯¿ëÇÑ ¿É¼Ç
    ________¿£¸ÊÀ¸·Î IPv6 ½Ã½ºÅÛ ½ºÄµ
    ________¿£¸Ê ½ºÅ©¸³Æ® ¿£Áø
    ________¿£¸ÊÀÇ ¹æÈ­º®/IDS ¿ìȸ ¿É¼Ç
    ____À¯´ÏÄܽºÄµ
    ____Á¨¸Ê
    ____¿¡À̸Ê
    __SMB Ž»ö
    __SNMP Ž»ö
    ____onesixtyone
    ____snmpcheck
    __VPN Ž»ö
    ____ike-scan
    __Á¤¸®
    7 Ãë¾àÁ¡ ¸ÅÇÎ
    __Ãë¾àÁ¡ À¯Çü
    ____·ÎÄà Ãë¾àÁ¡
    ____¿ø°Ý Ãë¾àÁ¡
    __Ãë¾àÁ¡ ºÐ·ù ü°è
    __¿ÀÇ Ãë¾àÁ¡ Áø´Ü ½Ã½ºÅÛ
    ____OpenVAS »ç¿ë Åø
    __½Ã½ºÄÚ ºÐ¼®
    ____½Ã½ºÄÚ °¨»ç Åø
    ____½Ã½ºÄÚ ±Û·Î¹ú ÀͽºÇ÷ÎÀÌÅÍ
    __ÆÛÁî ºÐ¼®
    ____BED
    ____JBroFuzz
    __SMB ºÐ¼®
    ____Impacket Samrdump
    __SNMP ºÐ¼®
    ____SNMP Walk
    __À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ºÐ¼®
    ____µ¥ÀÌÅͺ£À̽º Áø´Ü Åø
    ________DBPwAudit
    ________SQLMap
    ________SQL Ninja
    ____À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Áø´Ü
    ________Burp Suite
    ________Nikto2
    ________Paros proxy
    ________W3AF
    ________WafW00f
    ________WebScarab
    __Á¤¸®
    8 »çȸ°øÇÐ
    __Àΰ£ ½É¸®ÇÐ ¸ðµ¨¸µ
    __°ø°Ý ÀýÂ÷
    __°ø°Ý ¹æ¹ý
    ____Èä³» ³»±â
    ____º¸»ó ½É¸®
    ____¿µÇâ·Â ÀÖ´Â ±ÇÇÑ ÀÌ¿ë
    __°áÇÌ ÀÌ¿ë
    __»çȸÀû °ü°è ÀÌ¿ë
    __»çȸ°øÇÐ ÅøÅ¶(SET)
    ____¸ñÇ¥ ÇÇ½Ì °ø°Ý
    __Á¤¸®
    9 ´ë»ó ÀͽºÇ÷ÎÀÕ
    __Ãë¾àÁ¡ ¿¬±¸
    __Ãë¾àÁ¡ ¹× ÀͽºÇ÷ÎÀÕ ±â·Ï
    __°í±Þ ÀͽºÇ÷ÎÀÕ ÅøÅ¶
    ____MSFConsole
    ____MSFCLI
    ____Ninja 101 drills
    ________½Ã³ª¸®¿À 1
    ________½Ã³ª¸®¿À 2
    ________½Ã³ª¸®¿À 3
    ________½Ã³ª¸®¿À 4
    ____ÀͽºÇ÷ÎÀÕ ¸ðµâ ÀÛ¼º
    __Á¤¸®
    10 ±ÇÇÑ »ó½Â
    __·ÎÄà ÀͽºÇ÷ÎÀÕÀ» ÀÌ¿ëÇÑ ±ÇÇÑ »ó½Â
    __ÆÐ½º¿öµå °ø°Ý Åø
    ____¿ÀÇÁ¶óÀÎ °ø°Ý Åø
    ________hash-identifier
    ________Hashcat
    ________RainbowCrack
    ________samdump2
    ________John
    ________Johnny
    ________Ophcrack
    ________Crunch
    ____¿Â¶óÀÎ °ø°Ý Åø
    ________CeWL
    ________Hydra
    ________Medusa
    __³×Æ®¿öÅ© ½ºÇªÇÎ Åø
    ____DNSChef
    ________DNS ÇÁ·Ï½Ã ¼³Á¤
    ________µµ¸ÞÀÎ À§Á¶
    ____arpspoof
    ____Ettercap
    __³×Æ®¿öÅ© ½º´ÏÆÛ
    ____dsniff
    ____tcpdump
    ____¿ÍÀ̾î»þÅ©
    __Á¤¸®
    11 Á¢¼Ó À¯Áö
    __¿î¿µÃ¼Á¦ ¹éµµ¾î »ç¿ë
    ____Cymothoa
    ____Intersect
    ____¹ÌÅÍÇÁ¸®ÅÍ ¹éµµ¾î
    __Åͳθµ Åø »ç¿ë
    ____dns2tcp
    ____iodine
    ________DNS ¼­¹ö ¼³Á¤
    ________iodine ¼­¹ö ½ÇÇà
    ________iodine Ŭ¶óÀÌ¾ðÆ® ½ÇÇà
    ____ncat
    ____proxychains
    ____ptunnel
    ____socat
    ________HTTP Çì´õ Á¤º¸ ȹµæ
    ________ÆÄÀÏ Àü¼Û
    ____sslh
    ____stunnel4
    __À¥ ¹éµµ¾î »ý¼º
    ____WeBaCoo
    ____weevely
    ____PHP ¹ÌÅÍÇÁ¸®ÅÍ
    __Á¤¸®
    12 ¹®¼­È­¿Í º¸°í¼­
    __¹®¼­È­¿Í °á°ú °ËÁõ
    __º¸°í¼­ÀÇ Á¾·ù
    ____ÀÓ¿ø º¸°í¼­
    ____°æ¿µÁø º¸°í¼­
    ____±â¼úÀû º¸°í¼­
    __³×Æ®¿öÅ© ¸ðÀÇħÅõ Å×½ºÆ® º¸°í¼­(»ùÇÃ)
    __ÇÁ·¹Á¨Å×ÀÌ¼Ç Áغñ
    __Å×½ºÆ® »çÈÄ ÀýÂ÷
    __Á¤¸®
    3ºÎ Ãß°¡ Á¤º¸
    ºÎ·ÏA Ãß°¡ÀûÀÎ Åø
    __Á¤º¸ ¼öÁý Åø
    __Ãë¾àÁ¡ ½ºÄ³³Ê
    ____NeXpose Ä¿¹Â´ÏƼ ¿¡µð¼Ç
    ________NeXpose ¼³Ä¡
    ________NeXpose Ä¿¹Â´ÏƼ ½ÃÀÛ
    ________NeXpose Ä¿¹Â´ÏƼ¿¡ ·Î±×ÀÎ
    ________NeXpose Ä¿¹Â´ÏƼ »ç¿ë
    __À¥ ¾ÖÇø®ÄÉÀÌ¼Ç µµ±¸
    ____Golismero
    ____Arachni
    ____BlindElephant
    __³×Æ®¿öÅ© µµ±¸
    ____³ÝĹ
    ________°ø°³ ¿¬°á
    ________¼­¹ö ¹è³Ê ¼öÁý
    ________°£´ÜÇÑ Ã¤ÆÃ ¼­¹ö
    ________ÆÄÀÏ Àü¼Û
    ________Æ÷Æ® ½ºÄ³´×
    ________¹éµµ¾î ¼Ð

    ¸Ó¸®¸»

    ¡Ú ÀúÀÚ ¼­¹® ¡Ú

    Ä®¸® ¸®´ª½º(Kali Linux)´Â Ÿ°Ù ³×Æ®¿öÅ© ȯ°æ¿¡¼­ ÀáÀçÇϰí ÀÖ´Â Ãë¾àÁ¡µéÀ» ½Äº°ÇÏ°í ¹ß°ßÇϰí ÀÌ¿ëÇÒ ¼ö ÀÖ´Â Àü¹® ÅøµéÀ» °®Ãá ¸ðÀÇħÅõ ¹× º¸¾È °¨»ç Ç÷§ÆûÀÌ´Ù. Àß Á¤ÀÇµÈ ºñÁî´Ï½º ¸ñÇ¥¿Í Å×½ºÆ® °èȹ ¼ö¸³À» ¼ö¹ÝÇÏ´Â ÀûÀýÇÑ Å×½ºÆ® ¹æ¹ý·ÐÀ» ¼±ÅÃÇÏ´Â °ÍÀº ¸ðÀÇħÅõ Å×½ºÆ®ÀÇ ¼º°ø ¿ä¼Ò°¡ µÈ´Ù.

    ÀÌ Ã¥Àº Àü¹® ÇØÅ· Åø°ú ±â¼úÀ» ´Ü°èÀûÀ¸·Î ¼­·Î ±ä¹ÐÇÏ°í ¿¬¼Ó¼º ÀÖ°Ô ¼³¸íÇÔÀ¸·Î½á ½ÇÁúÀûÀÎ ¸ðÀÇħÅõ Å×½ºÆ® ´É·ÂÀ» °³¹ßÇÏ´Â µ¥ ÇÊ¿äÇÑ °¡À̵带 Á¦°øÇÏ´Â µ¥ ÃÊÁ¡À» ¸ÂÃè´Ù. ¶ÇÇÑ ¿À´Ã³¯ µðÁöÅÐ ½Ã´ëÀÇ ºñÁî´Ï½º °üÁ¡¿¡¼­ Çö½Ç ¼¼°èÀÇ °ø°Ý ½Ã³ª¸®¿À¿¡ ´ëÇØ ¸ðÀÇÇØÅ·¿¡ ²À ÇÊ¿äÇÑ ¿ä¼Ò¿Í Å×½ºÆ® ÀýÂ÷¸¦ Á¦°øÇÑ´Ù.

    ¹«¾ùº¸´Ùµµ ÀÌ Ã¥Àº ³í¸®ÀûÀÌ°í ½Ã½ºÅÛÀûÀÎ ¸ðÀÇÇØÅ· ÀýÂ÷¿¡ ´ëÇØ »ê¾÷ÀûÀ¸·Î Á¢±ÙÇÑ´Ù.

    ¿ì¼±, ¸ðÀÇħÅõ »çÀü Áغñ¿Í Å×½ºÆ® ÀýÂ÷¿¡ ´ëÇÑ ¼³¸íÀ» ½ÃÀÛÀ¸·Î ¼³Ä¡ ¹× ±¸¼º, ¸ðÀÇħÅõ À¯Çü ¹× ¸ðÀÇħÅõ Å×½ºÆ® ¹æ¹ý·Ð ¼³¸í, Ä®¸® ¸®´ª½ºÀÇ ±¸Ã¼ÀûÀÎ Å×½ºÆ® ÀýÂ÷¸¦ Á¦½ÃÇÑ´Ù. ¶ÇÇÑ °ø½ÄÀûÀÎ Å×½ºÆ® ¹æ¹ý·ÐÀ» µû¶ó ¸ðÀÇħÅõ Å×½ºÆ®ÀÇ °¢ ºÐ¾ß(Ÿ°Ù ¹üÀ§ ¼³Á¤, Á¤º¸ ¼öÁý, Ÿ°Ù¹ß °ß, Ÿ°Ù Ž»ö, Ãë¾àÁ¡ ¸ÅÇÎ, »çȸ°øÇÐ, Ÿ°Ù ÀͽºÇ÷ÎÀÕ, ±ÇÇÑ »ó½Â, Á¢¼Ó À¯Áö, º¸°í¼­)¿¡ ÇÊ¿äÇÑ ¸¹Àº º¸¾È Æò°¡ ÅøÀ» ¾Ë¾Æº»´Ù. °¢ ÅøÀÇ ½ÇÁúÀûÀÎ »ç¿ë¹ý°ú °ËÁõµÈ ±¸¼º ±â¼úÀ» °­Á¶Çϱâ À§ÇØ ÇöÀå¿¡¼­ »ç¿ëÇÏ´Â ¿¹¸¦ µé¾î ¼³¸íÇß´Ù. ¶ÇÇÑ Àü¹®ÀûÀÎ ¸ðÀÇħÅõ Å×½ºÅÍ¿¡°Ô º¸¹° °°Àº ¹«±â±â µÉ ¼ö ÀÖ´Â ÇÙ½ÉÀûÀÎ ±â¼úÀ» Á¦½ÃÇÑ´Ù.

    ÀÌ Ã¥Àº ÀÛÀº °Í¿¡¼­ºÎÅÍ ½ÃÀÛÇØ¼­ ÇʼöÀûÀÎ ¸ðÀÇħÅõ ±â¼úÀ» °³¹ßÇϱâ À§ÇÑ Àü¹®ÀûÀÌ°í ½ÇÁúÀûÀÎ °¡À̵尡 µÉ °ÍÀÌ´Ù. Çö½Ç ¼¼°è¿¡¼­³ª Å×½ºÆ® ȯ°æ¿¡¼­³ª Ä®¸® ¸®´ª½º¸¦ ÈǸ¢ÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â Áöħ¼­ÀÏ °ÍÀÌ´Ù.


     
    ¡Ú ¿Å±äÀÌÀÇ ¸» ¡Ú

    2000³â Ãʹݿ¡ ÀÎÅͳÝÀÌ ±Þ¼Óµµ·Î ¹ß´ÞÇϸ鼭 ±â¾÷µéÀº ¼ö¸¹Àº À¥»çÀÌÆ®¸¦ ¸¸µé¾î ÀÚ»çÀÇ ¼­ºñ½º¸¦ È«º¸Çϱ⠽ÃÀÛÇß´Ù. ±â¾÷ÀÇ ºñÁî´Ï½º°¡ È®ÀåµÊ¿¡ µû¶ó Á» ´õ IT ½Ã½ºÅÛÀº º¹ÀâÇØÁö°í °Å´ëÇØÁ³À¸¸ç, ÀÌ¿¡ µû¸¥ ´Ù¾çÇÑ ÇØÅ· À§ÇùÀÌ Áõ°¡Çϰí ÀÖ´Ù. ÇØÅ· À§ÇùÀº À¥ ½Ã½ºÅÛ»Ó¸¸ ¾Æ´Ï¶ó, ¹«¼± ³×Æ®¿öÅ©, ¸ð¹ÙÀÏ, SCADA, IoT µîÀÇ ±â¼úÀÌ ¹ß´ÞÇÔ¿¡ µû¶ó ÇØÅ· °ø°Ý ±â¼úµµ ÇÔ²² ¹ßÀü ÁßÀÌ´Ù. ƯÈ÷ ¸ð¹ÙÀϰú IoT µî ½Å±Ô ±â¼ú¿¡ ´ëÇÑ º¸¾È À§ÇùÀº Á» ´õ º¹ÀâÇÏ°í ´Ù¾çÇØÁö°í ÀÖ´Ù.

    ±â¾÷ÀÇ º¸¾È ¼öÁØÀ» ÃøÁ¤Çϱ⿡ °¡Àå È®½ÇÇÑ ¹æ¹ýÀº ½ÇÁúÀûÀΠħÅõ Å×½ºÆ®¸¦ ÅëÇØ ±â¾÷ÀÇ Á¤º¸ ½Ã½ºÅÛÀÌ ¾ÈÀüÇÑÁö È®ÀÎÇÏ´Â °ÍÀÌ´Ù. ±â¾÷ÀÌ »ç¿ëÇÏ´Â IT ½Ã½ºÅÛÀÌ ¹ß´ÞÇÔ¿¡ µû¶ó ÇØÄ¿µéÀÇ ¹«´ëµµ È®ÀåµÇ±â ½ÃÀÛÇß´Ù. °ú°Å¿¡´Â ÁÖ·Î ½Ã½ºÅÛ À§ÁÖÀÇ ÇØÅ·À̾úÀ¸³ª, ÀÌÁ¦´Â À¥Àº ±âº»À̰í, ¸ð¹ÙÀϰú ¹«¼±, ÀÓº£µðµå±îÁö ÇØÄ¿ÀÇ °ø°Ý ´ë»ó ¿µ¿ªÀÌ µÇ°í ÀÖ´Ù. ÇÏÁö¸¸ ºÒ°ú 15³â Àü¸¸ ÇØµµ ÁÖ·Î securityfocus³ª bugtraq µî ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°Ý ÄÚµå(Exploite)¸¦ ±¸Çϰųª, Á÷Á¢ ¸¸µé¾î¼­ °³º° ½Ã½ºÅÛµéÀ» °ø°ÝÇß´Ù. ÀÌ ´ç½Ã¿¡´Â º°´Ù¸¥ °ø°Ý ÇÁ·¹ÀÓ¿öÅ©¶ó°í ÇÒ ¸¸ÇÑ °ÍÀÌ ¾ø¾úÀ¸¸ç, °³º°ÀûÀ¸·Î ÅøÀ» ±¸Çϰųª ÀÛ¼ºÇØ Ãë¾àÁ¡À» Áø´ÜÇß´Ù.

    ÇØÄ¿µéÀº ħÅõ Å×½ºÆ®¸¦ À§ÇØ °³º°ÀûÀÎ °ø°Ý µµ±¸µéÀ» ÇϳªÀÇ Åø¼ÂÀ¸·Î ±¸¼ºÇϱ⠽ÃÀÛÇß°í, Á¡Â÷ÀûÀ¸·Î ħÅõ Å×½ºÆ®¸¦ À§ÇÑ ÇÁ·¹ÀÓ¿öÅ©¸¦ ¸¸µé±â ½ÃÀÛÇß´Ù. ±× °á°ú Æ÷Æ®½ºÄ³´×, Ãë¾àÁ¡ ½ºÄ³´×, ÀͽºÇ÷ÎÀÕ ÄÚµå µî ´Ù¾çÇÑ ÅøµéÀ» ÇѰ÷À¸·Î ¸ðÀº ¹éÆ®·¢(Backtrack)À̶ó´Â Àü¹® ħÅõ Å×½ºÆ®¿ë ¿î¿µÃ¼Á¦°¡ ¸¸µé¾îÁ³´Ù. ¹éÆ®·¢ÀÌ Á¡Â÷ ¹ßÀüÇϸ鼭 Á» ´õ Á¤±³È­µÈ ÅøµéÀ» ¸ðÀ¸±â ½ÃÀÛÇß°í, ¿ìºÐÅõ ±â¹ÝÀÇ ¹éÆ®·¢ 5 R3 ¹öÀü±îÁö ³ª¿Â ÀÌÈÄ¿¡ µ¥ºñ¾È ±â¹ÝÀÇ Ä®¸® ¸®´ª½º(Kali Linux)°¡ °ø°³µÆ´Ù.

    Ä®¸® ¸®´ª½º´Â ħÅõ Å×½ºÆ®¸¦ Çϱâ À§ÇÑ ¸Å¿ì À¯¿ëÇÑ ÅøµéÀÌ Ã¼°èÀûÀ¸·Î Á¤¸®µÅ ÀÖ´Ù. ÀÌ Ã¥Àº Àü¹® ħÅõ Å×½ºÆ®¸¦ Çϱâ À§ÇÑ ÀýÂ÷¸¦ ´Ü°èÀûÀ¸·Î »ó¼¼È÷ ¼³¸íÇÑ´Ù. ¶ÇÇÑ ´Ü°èº°·Î Ä®¸® ¸®´ª½º¸¦ Ȱ¿ëÇØ Á» ´õ È¿°úÀûÀ¸·Î ´ë»ó ³×Æ®¿öÅ©¿Í Á¤º¸ ½Ã½ºÅÛ¿¡ ´ëÇÑ Ä§Åõ Å×½ºÆ®¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.

    ÀÌ Ã¥Àº Å©°Ô 12ÀåÀ¸·Î ±¸¼ºµÅ ÀÖÀ¸¸ç, 1Àå¿¡¼­´Â Ä®¸® ¸®´ª½º¿¡ ´ëÇÑ ¼Ò°³, 2Àå¿¡¼­´Â ¸ðÀÇħÅõ Å×½ºÆ® ¹æ¹ý·Ð¿¡ ´ëÇØ ¼Ò°³, 3Àå¿¡¼­´Â ħÅõ Å×½ºÆ®¸¦ À§ÇÑ ¿ä±¸ »çÇ× ºÐ¼® ¹× ¹üÀ§ ¼³Á¤ ÀÛ¾÷ µî »çÀü ´Ü°è¿¡ ´ëÇÑ ¹è°æ Áö½ÄÀ» ´Ù·é´Ù. 4ÀåºÎÅÍ 11Àå±îÁö´Â Á¤º¸ ¼öÁý, ½ÇÁúÀûÀΠħÅõ Å×½ºÆ® ±â¹ý µîÀ» ´Ù·é´Ù. ¸¶Áö¸· 12Àå¿¡¼­´Â ħÅõ Å×½ºÆ®ÀÇ ¸¶¹«¸®ÀÎ ¹®¼­¿Í º¸°í¼­ ÀÛ¾÷¿¡ ´ëÇÑ °¡À̵带 Á¦°øÇÑ´Ù. ÀÌ Ã¥À» ÅëÇØ µ¶ÀÚµéÀº ħÅõ Å×½ºÆ®¿¡ ´ëÇÑ ÀüüÀûÀÎ È帧À» ¹è¿ï ¼ö ÀÖÀ» °ÍÀ̸ç, ¸ðÀÇ Å×½ºÆÃ °úÁ¤¿¡¼­ Ä®¸® ¸®´ª½º¶ó´Â ¸Å¿ì À¯¿ëÇÑ Ä£±¸ÀÇ µµ¿òÀ» ¹ÞÀ¸¸ç È¿°úÀûÀ¸·Î ħÅõ Å×½ºÆ®¿Í º¸¾È Áø´ÜÀ» ¼öÇàÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.


     

    ¹è¼Û ½Ã À¯ÀÇ»çÇ×

    - ¹Ýµð¾Ø·ç´Ï½º¿¡¼­ ±¸¸ÅÇϽеµ¼­´Â ¹°·ù ´ëÇà À§Å¹¾÷ü ¿õÁø ºÏ¼¾À» ÅëÇØ ¹è¼ÛµË´Ï´Ù.
     (¹è¼Û Æ÷Àå¿¡ "¿õÁø ºÏ¼¾"À¸·Î Ç¥±âµÉ ¼ö ÀÖ½À´Ï´Ù.)

    - ±¸¸ÅÇÑ »óǰÀÇ Ç°Áú°ú ¹è¼Û °ü·Ã ¹®ÀÇ´Â ¹Ýµð¾Ø·ç´Ï½º·Î ¹®ÀÇ ¹Ù¶ø´Ï´Ù.

    - õÀçÁöº¯ ¹× Åùè»çÀÇ »çÁ¤¿¡ µû¶ó ¹è¼ÛÀÌ Áö¿¬µÉ ¼ö ÀÖ½À´Ï´Ù.

    - °áÁ¦(ÀÔ±Ý) ¿Ï·á ÈÄ ÃâÆÇ»ç ¹× À¯Åë»çÀÇ »çÁ¤À¸·Î ǰÀý ¶Ç´Â ÀýÆÇ µÇ¾î »óǰ ±¸ÀÔÀÌ ¾î·Á¿ï ¼ö ÀÖ½À´Ï´Ù. (º°µµ ¾È³» ¿¹Á¤)

    - µµ¼­»ê°£Áö¿ªÀÇ °æ¿ì Ãß°¡ ¹è¼Ûºñ°¡ ¹ß»ýµÉ ¼ö ÀÖ½À´Ï´Ù.

    ¹Ýǰ/±³È¯

    »óǰ ¼³¸í¿¡ ¹Ýǰ/ ±³È¯ °ü·ÃÇÑ ¾È³»°¡ ÀÖ´Â °æ¿ì ±× ³»¿ëÀ» ¿ì¼±À¸·Î ÇÕ´Ï´Ù. (¾÷ü »çÁ¤¿¡ µû¶ó ´Þ¶óÁú ¼ö ÀÖ½À´Ï´Ù)

    ¹Ýǰ/±³È¯

    ¹Ýǰ/±³È¯
    ¹Ýǰ/±³È¯ ¹æ¹ý Ȩ > °í°´¼¾ÅÍ > ÀÚÁÖã´ÂÁú¹® ¡°¹Ýǰ/±³È¯/ȯºÒ¡± ¾È³» Âü°í ¶Ç´Â 1:1»ó´ã°Ô½ÃÆÇ
    ¹Ýǰ/±³È¯ °¡´É ±â°£ ¹Ýǰ,±³È¯Àº ¹è¼Û¿Ï·á ÈÄ 7ÀÏ À̳», »óǰÀÇ °áÇÔ ¹× °è¾à³»¿ë°ú ´Ù¸¦ °æ¿ì ¹®Á¦¹ß°ß ÈÄ 30ÀÏ À̳»¿¡ ½Åû°¡´É
    ¹Ýǰ/±³È¯ ºñ¿ë º¯½É ȤÀº ±¸¸ÅÂø¿ÀÀÇ °æ¿ì¿¡¸¸ ¹Ý¼Û·á °í°´ ºÎ´ã(º°µµ ÁöÁ¤ Åùè»ç ¾øÀ½)
    ¹Ýǰ/±³È¯ ºÒ°¡ »çÀ¯
    • ¼ÒºñÀÚÀÇ Ã¥ÀÓ »çÀ¯·Î »óǰ µîÀÌ ¼Õ½Ç ¶Ç´Â ÈÑ¼ÕµÈ °æ¿ì
    • ¼ÒºñÀÚÀÇ »ç¿ë, Æ÷Àå °³ºÀ¿¡ ÀÇÇØ »óǰ µîÀÇ °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì
    • º¹Á¦°¡ °¡´ÉÇÑ »óǰ µîÀÇ Æ÷ÀåÀ» ÈѼÕÇÑ °æ¿ì : ¿¹)¸¸È­Ã¥, ÀâÁö, È­º¸Áý µî
    • ½Ã°£ÀÇ °æ°ú¿¡ ÀÇÇØ ÀçÆÇ¸Å°¡ °ï¶õÇÑ Á¤µµ·Î °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì
    • ÀüÀÚ»ó°Å·¡µî¿¡¼­ÀÇ ¼ÒºñÀÚº¸È£¿¡ °üÇÑ ¹ý·üÀÌ Á¤ÇÏ´Â ¼ÒºñÀÚ Ã»¾àöȸ Á¦ÇÑ ³»¿ë¿¡ ÇØ´çµÇ´Â °æ¿ì
    • ÇØ¿ÜÁÖ¹® »óǰ(ÇØ¿Ü ¿ø¼­)ÀÇ °æ¿ì(ÆÄº»/ÈѼÕ/¿À¹ß¼Û »óǰÀ» Á¦¿Ü)
    ¼ÒºñÀÚ ÇÇÇØº¸»ó
    ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó
    • »óǰÀÇ ºÒ·®¿¡ ÀÇÇÑ ¹Ýǰ, ±³È¯, A/S, ȯºÒ, ǰÁúº¸Áõ ¹× ÇÇÇØº¸»ó µî¿¡ °üÇÑ »çÇ×Àº
      ¼ÒºñÀÚ ºÐÀïÇØ°á ±âÁØ(°øÁ¤°Å·¡À§¿øÈ¸°í½Ã)¿¡ ÁØÇÏ¿© 󸮵Ê
    • ´ë±Ý ȯºÒ ¹× ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó±Ý Áö±Þ Á¶°Ç, ÀýÂ÷ µîÀº ÀüÀÚ»ó°Å·¡ µî¿¡¼­ÀÇ
      ¼ÒºñÀÚ º¸È£¿¡ °üÇÑ ¹ý·ü¿¡ µû¶ó ó¸®ÇÔ
    ¹Ýǰ/±³È¯ ÁÖ¼Ò °æ±âµµ ÆÄÁֽà ¹®¹ß·Î 77, ¿õÁøºÏ¼¾(¹Ýµð¾Ø·ç´Ï½º)
    • ȸ»ç¸í : (ÁÖ)¼­¿ï¹®°í
    • ´ëÇ¥ÀÌ»ç : ±èÈ«±¸
    • °³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚ : ±èÈ«±¸
    • E-mail : bandi_cs@bnl.co.kr
    • ¼ÒÀçÁö : (06168) ¼­¿ï °­³²±¸ »ï¼º·Î 96±æ 6
    • »ç¾÷ÀÚ µî·Ï¹øÈ£ : 120-81-02543
    • Åë½ÅÆÇ¸Å¾÷ ½Å°í¹øÈ£ : Á¦2023-¼­¿ï°­³²-03728È£
    • ¹°·ù¼¾ÅÍ : (10881) °æ±âµµ ÆÄÁֽà ¹®¹ß·Î 77 ¹Ýµð¾Ø·ç´Ï½º
    copyright (c) 2016 BANDI&LUNI'S All Rights Reserved