문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
개요
- 칼리 리눅스 소개
- 칼리 리눅스 설치 및 설정
- 칼리 리눅스 사용법 및 업데이트 관리
침투 테스트 기준 및 분류 방식
- Open Web Application Security Project(OWASP)
- 라이선시 침투 테스트(LPT)
- 화이트 박스와 블랙 박스 분석법의 차이점
- 침투 테스트와 취약점 평가의 차이점
고급 침투 테스트 방법론
- 목표 시스템 및 범위 설정
- 클라이언트 측 요구사항 파악 방안
- 테스트 계획 수립 체크리스트 작성법
- 테스트 영역의 한계 정의 방법
- 칼리 리눅스를 활용한 고급 침투 테스트 실천 과정
정보 수집 및 분석 방법
- 구글을 이용한 정보 추출 기술
- DNS 및 도메인 정보 수집법
- 네트워크 경로와 인프라 관련 데이터 파악법
- 종합적인 정보 수집 기법 모음
대상 시스템 스캐닝 및 열거화 방법
- 고도의 네트워크 스캔 수행 기술
- TCP/UDP 포트 스캐닝 기법과 응용
- 스텔스형 포트 스캐닝 전략 설명
- Hping을 활용한 패킷 생성 방법
- Nmap 사용 및 플러그인 적용 사례
- 활동 상태와 네트워크 환경 기반 OS 식별법
- 사용자, 그룹 및 리소스 목록 열거화 기술
- DNS 레코드 정보 및 네트워크 장치 탐색 방법
취약점 평가 도구 활용법
- Nessus 소개와 실용 사례
- OpenVAS 기능과 기본 원리 설명
대상 시스템 공격 구현 방법
- Metasploit 환경 구성법
- Metasploit 활용 시 실제 침투 사례 분석
- Meterpreter 세션의 관리와 이용 방법
- VNC 접속 공격과 취약점 악용 기법
- 패스워드 해시 탈취 기술 설명
- Metasploit에 맞춤형 모듈 추가하기 절차
- Immunity Debugger의 활용 사례
- 익스플로이트 개발 및 작성 방식 설명
권한 상승과 접속 유지 전략
- 패스워드 해시 분석 및 역추적 기술
- Telnet, SSH, FTP와 같은 서비스용 패스워드 크래킹 방법
- Metasploit 내 포스트-익스플로이테이션 모듈 실제 활용</li>
- 네트워크 프로토콜 터널링 기법의 이해와 적용</li>
- 프록시 서버 설정 및 활용 전략</li>
- 영구적 백도어 구현을 위한 절차 안내</li></ul>
고급 스니핑 기술</p>
- ARP Poisoning 기법과 보안 위협 제기 사례</li>
- DHCP Starvation 방법론 적용 시나리오</li>
- MAC 주소 폭주 공격의 구현 방식</li>
- DNS 스푸핑 활용 실제 침해 사례</li>
- 보안이 강화된 웹사이트에서 인증 정보 탈취 전략</li></ul>
DOS 공격 기법 개요</p>
- SYN Flood 공격의 발생 원리와 완화 대책</li>
- 애플리케이션 요청 폭주 유발 기술 설명</li>
- 서비스 요청 집중으로 인한 시스템 과부하 현상</li>
- 지속적 서비스 차단 공격의 실제 형태 분석</li></ul>
다양한 침투 테스트 시나리오</p>
- 웹 애플리케이션 중심 침투 테스트 활용법</li>
- 무선 네트워크 보안을 겨냥하는 고급 침해 기법</li></ul>
브라우저 취약점과 클라이언트 측 공격 전략</p>
- 웹 브라우저 취약점 노출 및 악용 사례</li>
- 버퍼 오버플로우 발생 과정 설명</li>
- Fuzzing 기법을 활용한 무작위 데이터 주입 방법</li>
- 고속 침투 전략의 정의와 실제 적용 예시</li>
- 피싱 기술에 의한 비밀번호 탈취 사례</li>
- 다양한 백도어 생성 및 배포 기법</li>
- Java 애플릿을 통해 발생하는 공격 위험 설명</li></ul>
방화벽 보안 체계 평가 방법</p>
- 네트워크 방화벽의 개념과 특징</li>
- 포트 및 방화벽 필터링 체계 테스트 방식</li>
- 표준적이고 확장 가능한 방화벽 평가 규칙 제시</li></ul>
테스트 결과 관리 및 보고 체계</p>
- 데이터 기록 유지와 검증 방법론</li>
- Dradis 프레임워크 활용법 안내</li>
- Magic Tree와 Maltego의 연동 사례</li>
- 분석 자료 및 증거 수집 전략 체계화</li>
- 다양한 형식으로 표현 가능한 보고서 제작법</li>
- 모든 테스트 과정이 종료된 후의 절차 규정</li></ul>
요약 및 향후 학습 방향 논의</p>
요건
- 칼리 리눅스를 이용한 기본적인 침투 테스트 경험이 있음
- 리눅스/유닉스 및 네트워크 개념에 대한 기초 지식을 보유함
- 네트워크 취약점에 대해 이해하고 있어야 함
수강 대상자
- 윤리적 해커
- 침투 테스터
- 보안 엔지니어
- IT 전문가들
21 시간