연락처 정보

코스 개요

네트워크 및 서비스 보안 검증 방법

  • 침투 테스트란 무엇인가?
  • 침투 테스트와 감사의 차이점 – 유사점과 차이, 어느 것이 적절한가?
  • 실무상 발생할 수 있는 문제점들 – 어떤 일들이 잘못될 수 있을까?
  • 테스트 범위 결정 – 무엇을 검증하고자 하는가?
  • 모범 사례와 권고사항의 출처

침투 테스트 – 정찰 단계

  • OSINT란 무엇인가? 공개 정보를 통한 정보 수집 방법
  • 수동적 및 능동적 네트워크 트래픽 분석 기법
  • 서비스 및 네트워크 토폴로지 식별법
  • 방화벽, IPS/IDS, WAF 등 보안 시스템들이 테스트에 미치는 영향

침투 테스트 – 취약점 탐색 단계

  • 시스템과 버전 확인 방법
  • 시스템, 인프라 및 애플리케이션 내 취약점 발견법
  • 취약점 평가 기준 – 실제로 위험한지 판단하는 방법
  • 익스플로잇 자료의 출처와 이를 현 상황에 맞게 조정하는 방안

침투 테스트 – 공격 및 제어 획득 단계

  • 공격 유형별 특징과 그 결과물은 무엇인가?
  • 원격 및 로컬 익스플로잇을 활용한 공격 방법
  • 네트워크 인프라를 대상으로 한 공격 전략
  • 리버스 셸을 이용해 탈취한 시스템 제어하는 법
  • 권한 상승 기법 – 관리자 권한 획득 방법
  • 널리 사용되는 ‘해킹 도구’들 소개
  • 탈취된 시스템의 분석 – 중요 파일, 저장된 비밀번호, 개인 정보 확인법
  • 특수 상황: 웹 애플리케이션 및 무선 네트워크 공격 방법
  • 사회공학 기법 – 시스템을 뚫지 못할 때 사람을 통해 접근하는 법

침투 테스트 – 흔적 지우기와 지속적인 접근 유지

  • 로그 관리 및 활동 추적 시스템 작동 원리
  • 로그 정리 및 행위 흔적 제거 방법
  • 백도어 설정법 – 향후에도 계속 접근 가능하도록 남겨두는 방안

침투 테스트 – 마무리 단계

  • 보고서 작성 및 구조 설정 방법
  • 작성된 보고서 전달 및 상담 절차
  • 제시된 권고사항들이 얼마나 이행되었는지 확인하는 방법

요건

  • 컴퓨터 네트워크 기초 지식(IP 주소 체계, 이더넷, DNS 및 DHCP와 같은 기본 서비스)과 운영체제에 대한 이해
  • Windows 및 Linux에 대한 기본적인 관리 능력과 터미널 사용법

대상자

  • 네트워크와 서비스 보안 담당자들
  • 보안 검증 방법을 배우고자 하는 네트워크 및 시스템 관리자들
  • 이 분야에 관심 있는 모든 사람들
 28 시간

참가자 수


참가자별 가격

예정된 코스

관련 카테고리