연락처 정보

코스 개요

개요

  • 칼리 리눅스 소개
  • 칼리 리눅스 설치 및 설정
  • 칼리 리눅스 사용법 및 업데이트 관리

침투 테스트 기준 및 분류 방식

  • Open Web Application Security Project(OWASP)
  • 라이선시 침투 테스트(LPT)
  • 화이트 박스와 블랙 박스 분석법의 차이점
  • 침투 테스트와 취약점 평가의 차이점

고급 침투 테스트 방법론

  • 목표 시스템 및 범위 설정
  • 클라이언트 측 요구사항 파악 방안
  • 테스트 계획 수립 체크리스트 작성법
  • 테스트 영역의 한계 정의 방법
  • 칼리 리눅스를 활용한 고급 침투 테스트 실천 과정

정보 수집 및 분석 방법

  • 구글을 이용한 정보 추출 기술
  • DNS 및 도메인 정보 수집법
  • 네트워크 경로와 인프라 관련 데이터 파악법
  • 종합적인 정보 수집 기법 모음

대상 시스템 스캐닝 및 열거화 방법

  • 고도의 네트워크 스캔 수행 기술
  • TCP/UDP 포트 스캐닝 기법과 응용
  • 스텔스형 포트 스캐닝 전략 설명
  • Hping을 활용한 패킷 생성 방법
  • Nmap 사용 및 플러그인 적용 사례
  • 활동 상태와 네트워크 환경 기반 OS 식별법
  • 사용자, 그룹 및 리소스 목록 열거화 기술
  • DNS 레코드 정보 및 네트워크 장치 탐색 방법

취약점 평가 도구 활용법

  • Nessus 소개와 실용 사례
  • OpenVAS 기능과 기본 원리 설명

대상 시스템 공격 구현 방법

  • Metasploit 환경 구성법
  • Metasploit 활용 시 실제 침투 사례 분석
  • Meterpreter 세션의 관리와 이용 방법
  • VNC 접속 공격과 취약점 악용 기법
  • 패스워드 해시 탈취 기술 설명
  • Metasploit에 맞춤형 모듈 추가하기 절차
  • Immunity Debugger의 활용 사례
  • 익스플로이트 개발 및 작성 방식 설명

권한 상승과 접속 유지 전략

  • 패스워드 해시 분석 및 역추적 기술
  • Telnet, SSH, FTP와 같은 서비스용 패스워드 크래킹 방법
  • Metasploit 내 포스트-익스플로이테이션 모듈 실제 활용</li>
  • 네트워크 프로토콜 터널링 기법의 이해와 적용</li>
  • 프록시 서버 설정 및 활용 전략</li>
  • 영구적 백도어 구현을 위한 절차 안내</li></ul>

    고급 스니핑 기술</p>

    • ARP Poisoning 기법과 보안 위협 제기 사례</li>
    • DHCP Starvation 방법론 적용 시나리오</li>
    • MAC 주소 폭주 공격의 구현 방식</li>
    • DNS 스푸핑 활용 실제 침해 사례</li>
    • 보안이 강화된 웹사이트에서 인증 정보 탈취 전략</li></ul>

      DOS 공격 기법 개요</p>

      • SYN Flood 공격의 발생 원리와 완화 대책</li>
      • 애플리케이션 요청 폭주 유발 기술 설명</li>
      • 서비스 요청 집중으로 인한 시스템 과부하 현상</li>
      • 지속적 서비스 차단 공격의 실제 형태 분석</li></ul>

        다양한 침투 테스트 시나리오</p>

        • 웹 애플리케이션 중심 침투 테스트 활용법</li>
        • 무선 네트워크 보안을 겨냥하는 고급 침해 기법</li></ul>

          브라우저 취약점과 클라이언트 측 공격 전략</p>

          • 웹 브라우저 취약점 노출 및 악용 사례</li>
          • 버퍼 오버플로우 발생 과정 설명</li>
          • Fuzzing 기법을 활용한 무작위 데이터 주입 방법</li>
          • 고속 침투 전략의 정의와 실제 적용 예시</li>
          • 피싱 기술에 의한 비밀번호 탈취 사례</li>
          • 다양한 백도어 생성 및 배포 기법</li>
          • Java 애플릿을 통해 발생하는 공격 위험 설명</li></ul>

            방화벽 보안 체계 평가 방법</p>

            • 네트워크 방화벽의 개념과 특징</li>
            • 포트 및 방화벽 필터링 체계 테스트 방식</li>
            • 표준적이고 확장 가능한 방화벽 평가 규칙 제시</li></ul>

              테스트 결과 관리 및 보고 체계</p>

              • 데이터 기록 유지와 검증 방법론</li>
              • Dradis 프레임워크 활용법 안내</li>
              • Magic Tree와 Maltego의 연동 사례</li>
              • 분석 자료 및 증거 수집 전략 체계화</li>
              • 다양한 형식으로 표현 가능한 보고서 제작법</li>
              • 모든 테스트 과정이 종료된 후의 절차 규정</li></ul>

                요약 및 향후 학습 방향 논의</p>

요건

  • 칼리 리눅스를 이용한 기본적인 침투 테스트 경험이 있음
  • 리눅스/유닉스 및 네트워크 개념에 대한 기초 지식을 보유함
  • 네트워크 취약점에 대해 이해하고 있어야 함

수강 대상자

  • 윤리적 해커
  • 침투 테스터
  • 보안 엔지니어
  • IT 전문가들
 21 시간

참가자 수


참가자별 가격

예정된 코스

관련 카테고리