문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
네트워크 및 서비스 보안 검증 방법
- 침투 테스트란 무엇인가?
- 침투 테스트와 감사의 차이점 – 유사점과 차이, 어느 것이 적절한가?
- 실무상 발생할 수 있는 문제점들 – 어떤 일들이 잘못될 수 있을까?
- 테스트 범위 결정 – 무엇을 검증하고자 하는가?
- 모범 사례와 권고사항의 출처
침투 테스트 – 정찰 단계
- OSINT란 무엇인가? 공개 정보를 통한 정보 수집 방법
- 수동적 및 능동적 네트워크 트래픽 분석 기법
- 서비스 및 네트워크 토폴로지 식별법
- 방화벽, IPS/IDS, WAF 등 보안 시스템들이 테스트에 미치는 영향
침투 테스트 – 취약점 탐색 단계
- 시스템과 버전 확인 방법
- 시스템, 인프라 및 애플리케이션 내 취약점 발견법
- 취약점 평가 기준 – 실제로 위험한지 판단하는 방법
- 익스플로잇 자료의 출처와 이를 현 상황에 맞게 조정하는 방안
침투 테스트 – 공격 및 제어 획득 단계
- 공격 유형별 특징과 그 결과물은 무엇인가?
- 원격 및 로컬 익스플로잇을 활용한 공격 방법
- 네트워크 인프라를 대상으로 한 공격 전략
- 리버스 셸을 이용해 탈취한 시스템 제어하는 법
- 권한 상승 기법 – 관리자 권한 획득 방법
- 널리 사용되는 ‘해킹 도구’들 소개
- 탈취된 시스템의 분석 – 중요 파일, 저장된 비밀번호, 개인 정보 확인법
- 특수 상황: 웹 애플리케이션 및 무선 네트워크 공격 방법
- 사회공학 기법 – 시스템을 뚫지 못할 때 사람을 통해 접근하는 법
침투 테스트 – 흔적 지우기와 지속적인 접근 유지
- 로그 관리 및 활동 추적 시스템 작동 원리
- 로그 정리 및 행위 흔적 제거 방법
- 백도어 설정법 – 향후에도 계속 접근 가능하도록 남겨두는 방안
침투 테스트 – 마무리 단계
- 보고서 작성 및 구조 설정 방법
- 작성된 보고서 전달 및 상담 절차
- 제시된 권고사항들이 얼마나 이행되었는지 확인하는 방법
요건
- 컴퓨터 네트워크 기초 지식(IP 주소 체계, 이더넷, DNS 및 DHCP와 같은 기본 서비스)과 운영체제에 대한 이해
- Windows 및 Linux에 대한 기본적인 관리 능력과 터미널 사용법
대상자
- 네트워크와 서비스 보안 담당자들
- 보안 검증 방법을 배우고자 하는 네트워크 및 시스템 관리자들
- 이 분야에 관심 있는 모든 사람들
28 시간