Á¤º¸º¸¾È ºÐ¾ß¿¡¼ °¡Àå °£ÆíÇϸ鼵µ °·ÂÇÑ ÆÐŶ ¾Ö³Î¶óÀÌÀúÀÎ ¡®¿ÍÀ̾î»þÅ©¡¯¿¡ °üÇÑ ³»¿ëÀ» ¾ÆÁÖ ÀÚ¼¼ÇÏ°Ô ´Ù·ç¾ú´Ù. ¿ÍÀ̾î»þÅ©´Â ÇØÅ· °ø°Ý°ú ¹æ¾î±â¼úÀÇ Çʼö Ç׸ñÀÌ´Ù. ÀÌ ÇÁ·Î±×·¥À» Àß ´Ù·ç´Â Á¤µµ°¡ Á¤º¸º¸¾È Àü¹®°¡ÀÇ ½Ç·ÂÀ̶ó°í º¸¾Æµµ Å« °úÀåÀº ¾Æ´Ò °ÍÀÌ´Ù.¡®ARP ½ºÇªÇΡ¯¿¡ °üÇÑ À̷аú ½Ç½ÀÀ» ÀÚ¼¼È÷ ´Ù·ç¾ú´Ù. 2005³â ¾Ù¹öÆ® °ïÀß·¹½º°¡ ¹Ì±¹¿¡¼ ¹«·Á 9,000¸¸°³ÀÇ ½Å¿ëÄ«µå¿Í Á÷ºÒÄ«µå¸¦ ÈÉÄ¥ ¶§, ÀÌ [ARP ij½Ã Æ÷ÀÌÁî´×]À» »ç¿ëÇß¾ú´Ù. µ¶ÀÚµéÀº ÀÌ Ã¥À» ÅëÇÏ¿© ÇöÁ¸ÇÏ´Â °¡Àå À§ÇèÇÑ ÇØÅ·°ø°ÝÁßÀÇ ÇϳªÀÎ ±× À¯¸íÇÑ ¡®Ä«Àΰú ¾Æº§¡¯À» ÃæºÐÇÏ°Ô Ã¼ÇèÇÒ ¼ö ÀÖ´Ù.¶ÇÇÑ, [³×Æ®¿öÅ© netstat ¸í·É¾î], [·ÏÈ÷µå¸¶Æ¾ÀÇ »çÀ̹öųüÀÎ], [¸¶ÀÌÅ;îÅÃ]À» Ãß°¡ÇÏ¿´´Ù. 2016³â 4¿ù ¾ËÆÄ°í¿Í À̼¼µ¹ ´ë±¹À¸·Î À¯¸íÇØÁø ¸Ó½Å·¯´×±â¹ý¿¡ ´ëÇÑ ¼Ò°³¿Í ÀÌ ±â¼úÀ» ¾Ç¼ºÄÚµå ¹ÙÀÌ·¯½º¹é½Å¿¡ Àû¿ëÇÏ´Â ¹æ¹ý¿¡ ´ëÇؼµµ ÀÚ¼¼ÇÑ ³»¿ëÀ» ´ã¾Ò´Ù. ¸¹Àº Âü°í°¡ µÉ °ÍÀÌ´Ù.
ÇöÀç ±¤¿î´ëÇб³ ±³¼ö·Î ÀçÁ÷ ÁßÀ̸ç, Á¤º¸º¸È£¿Í ¼ÒÇÁÆ®¿þ¾î ºÐ¾ß¿¡¼ Àü¹®°¡·Î 24³â°£ È°µ¿ÇÏ°í ÀÖ´Ù.
¿£Áö´Ï¾î·Î ½ÃÀÛÇÏ¿© »çÀ̹öº¸¾È ºÐ¾ß¿¡¼ º¸¾ÈÄÁ¼³ÆÃ, ¿¬±¸°³¹ß, ½Ã½ºÅÛ¼³°è µîÀ» ÇÏ¿´°í, 2002³â¿¡ Á¤º¸º¸È£ Àü¹®±â¾÷À» â¾÷ÇÏ¿© ¾à 16³â°£ ´ëÇ¥ÀÌ»ç·Î ±â¾÷À» ¿î¿µÇϱ⵵ ÇÏ¿´´Ù.
Çö) Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ ºÎȸÀå
Çѱ¹Á¤º¸Ã³¸®ÇÐȸ ºÎȸÀå
Çѱ¹ITÁ¤Ã¥ÇÐȸ ºÎȸÀå
Çѱ¹Åë½ÅÇÐȸ Á¾½Åȸ¿ø
»çÀ̹öÀÛÀü»ç·ÉºÎ ÀÚ¹®À§¿ø
À°±ºº»ºÎ ¹ßÀüÀ§¿øȸ ÀÚ¹®À§¿ø
Àü) ¢ßÁ¦ÀÌÄÄÁ¤º¸ ´ëÇ¥ÀÌ»ç
Çѱ¹Á¤º¸º¸È£»ê¾÷Çùȸ ¼ö¼®ºÎȸÀå
Çѱ¹¼ÒÇÁÆ®¿þ¾î»ê¾÷Çùȸ ÀÌ»ç
¹®ÈüÀ°°ü±¤ºÎ »çÀ̹öº¸¾È ÀÚ¹®À§¿ø
°øÁ¤°Å·¡À§¿øȸ ¼ÒÇÁÆ®¿þ¾î»ê¾÷ Çϵµ±ÞT/F À§¿ø
Áß¼Òº¥Ã³±â¾÷ Çõ½Å¼ºÀåÀ§¿øȸ À§¿ø
Á¦1Àå Á¤º¸º¸¾È
1. Á¤º¸º¸¾ÈÀÇ Á¤ÀÇ
2. º¸¾ÈÀÇ ¼¼ °¡Áö ¸ñÇ¥
2.1 ºñ¹Ð¼º(Secret)
2.2 °¡¿ë¼º(Easy of Use)
2.3 ¹«°á¼º(Integrity)
3. ÇØÅ·°ú º¸¾ÈÀÇ ¿ª»ç
3.1 Á¤º¸º¸¾ÈÀÇ ¿ª»ç
3.2 ÇØÅ·ÀÇ Á¤ÀÇ
3.3 ÇØÄ¿ÀÇ ´Ü°èº° ºÐ·ù ¹× ¸íĪ
3.4 ¿¬´ëº° ÁÖ ÇØÅ· ±â¹ý
4. ¼¼°è 10´ë ÇØÅ· »ç°Ç
4.1 ÇØ¿Ü »ç·Ê
4.2 ±¹³» »ç·Ê
?¿¬½À¹®Á¦
Á¦2Àå Á¤º¸º¸¾ÈÀÇ Á¾·ù
1. ½Ã½ºÅÛ º¸¾È
1.1 Æнº¿öµå Å©·¹Å·
1.2 ¹éµµ¾î
1.3 ¹öÆÛ ¿À¹öÇ÷οì
2. ³×Æ®¿öÅ© º¸¾È
2.1 µðµµ½º °ø°Ý
2.2 µðµµ½º °ø°ÝÀÇ ¿ªÇÒ ºÐ´ã
2.3 µðµµ½º Á¾·ù
2.4 µðµµ½º °ø°Ý ½Ç½À
3. ÄÚµå º¸¾È
3.1 ÄÚµå º¸¾ÈÀÇ Á¾·ù
?¿¬½À¹®Á¦
Á¦3Àå ¾ÏÈ£ÀÇ ÀÌÇØ
1. ¾ÏÈ£ÀÇ ¿ª»ç
1.1 µ¿¾ç
1.2 ¼¾ç
2. ¾ÏÈ£ÀÇ ±¸ºÐ
2.1 ´ëĪ ¹æ½Ä(Symmetric Cryptographic Technique)
2.2 ºñ´ëĪ ¹æ½Ä(Asymmetric Cryptographic Technique)
3. ÄÄÇ»ÅÍ ÀÌÀüÀÇ ¾ÏÈ£
3.1 ½ÃÀú ¾ÏÈ£
3.2 ´ÜÀÏġȯ(¸ð³ë¾ËÆĺ£Æ½) ¾ÏÈ£
3.3 ´ÙÁßġȯ(ºñÁî³×¸£) ¾ÏÈ£
4. ÄÄÇ»ÅÍ ÀÌÈÄÀÇ ¾ÏÈ£
4.1 DES ¾ÏÈ£
4.2 AES ¾ÏÈ£
5. µðÇÇ/Ç︸ ºñ´ëĪ ¾ÏÈ£
5.1 µðÇÇ¿Í Ç︸ÀÇ ºñ´ëĪŰ ¿¬±¸
5.2 ºñ´ëĪ Å° ¹æ½Ä
6. ¾ÏÈ£ÀÇ ÀÛ¼º°ú º¹È£È ½Ç½À
6.1 ¾ÏÈ£ÀÛ¼º ÇÁ·Î±×·¥ÀÇ ¼³Ä¡
6.2 ¾ÏÈ£(Encryption)
6.3 ÇؽÌ(Hashing)
?¿¬½À¹®Á¦
Á¦4Àå ÀÎÅͳÝ
1. ÀÎÅÍ³Ý °³¿ä
1.1 ÀÎÅͳÝÀ̶õ?
1.2 ÀÎÅͳÝÀÇ ¿ª»ç
1.3 ÀÎÅÍ³Ý °ü·Ã ±â±¸
?¿¬½À¹®Á¦
Á¦5Àå ÀÎÅͳݱâ¼ú TCP/IP
1. TCP/IP ÇÁ·ÎÅäÄÝ
2. ÀÎÅÍ³Ý ÁÖ¼Ò Ã¼°è
2.1 IP ÁÖ¼ÒÀÇ ±¸Á¶
2.2 IP ÁÖ¼ÒÀÇ Å¬·¡½º
2.3 µµ¸ÞÀÎ ÁÖ¼Ò
2.4 URL
?¿¬½À¹®Á¦
Á¦6Àå ÀÎÅÍ³Ý ¿¬°áÇϱâ
1. À¯¼± ³×Æ®¿öÅ©
1.1 À¯¼± ³×Æ®¿öÅ© Á¢¼Ó
1.2 IP ÁÖ¼Ò È®ÀÎ
2. ¹«¼± ³×Æ®¿öÅ©
2.1 ¹«¼± ³×Æ®¿öÅ© Á¢¼Ó
?¿¬½À¹®Á¦
Á¦7Àå º¸¾È À§Çù¿ä¼Ò¿Í ¹é½Å
1. ÄÄÇ»ÅÍ º¸¾ÈÀ§Çù
1.1 ¹ÙÀÌ·¯½º
1.2 ¿ú
1.3 ¸ÅÅ©·Î ¹ÙÀÌ·¯½º
2. ÀÎÅÍ³Ý º¸¾ÈÀ§Çù
2.1 ½ºÆÄÀÌ¿þ¾î
2.2 ¾Öµå¿þ¾î
2.3 Æ®·ÎÀÌ ¸ñ¸¶
2.4 ¹éµµ¾î
2.5 Ȥ½º
2.6 ¾Ç¼º Active-X
3. ¸ð¹ÙÀÏ º¸¾ÈÀ§Çù
3.1 ½º¹Ì½Ì
3.2 ÇǽÌ
3.3 ÆĹÖ
4. ÄÄÇ»ÅÍ ¹é½Å
4.1 ÄÄÇ»ÅÍ ¹é½Å ÇÁ·Î±×·¥
4.2 ¸ð¹ÙÀÏ ¹é½Å ÇÁ·Î±×·¥
?¿¬½À¹®Á¦
Á¦8Àå ¸Ó½Å·¯´× ¾Ç¼ºÄÚµå ¹é½Å
1. ¹è°æ ¹× ¿¬±¸µ¿Çâ
1.1 ¾Ç¼ºÄÚµå ÇÇÇØÀÇ Áõ°¡
1.2 ¸Ó½Å·¯´×±â¼úÀÇ ¹ßÀü
1.3 ¸Ó½Å·¯´×°ú º¸¾ÈÀÇ °ü°è
2. ¸Ó½Å·¯´× ±â¼ú
2.1 Tensorflow¶õ?
2.2 ±¸±ÛÀÇ ÅÙ¼ÇÃ·Î¿ì °ø°³ÀÌÀ¯
2.3 ±¸±Û ÅÙ¼Ç÷οì Ç÷§Æû
2.4 ÅÙ¼Ç÷οì¿Í Àΰø½Å°æ¸Á
2.5 Àΰ£ÀÇ ³ú¿Í µö·¯´×ÀÇ Ã³¸®°úÁ¤ ºñ±³
2.6 ÅÙ¼Ç÷οìÀÇ ¿ë¾î
3. ¸Ó½Å·¯´×ÀÇ ºÐ¾ßº° ÀÀ¿ëµ¿Çâ
3.1 ¸Ó½Å·¯´× Àΰø½Å°æ¸Á ¾ÆÆ®
3.2 ¸Ó½Å·¯´× ±â¹Ý Ŭ¶ó¿ìµå ¼ºñ½º
3.3 ±¸±Û ÇÁ·ÎÁ§Æ® À®, ÀÚÀ²ÁÖÇà ÀÚµ¿Â÷
3.4 ±¸±Û µ¥ÀÌÅÍ ¼¾ÅÍ ÃÖÀûÈ
3.5 ÇâÈÄ Àü¸Á
4. ÀΰøÁö´É ¹é½Å
4.1 ÀΰøÁö´É ¹é½Å Àüü ½Ã½ºÅÛ ±¸¼º
4.2 ¹ÙÀÌ·¯½º À̹ÌÁöÈ ÇÁ·Î±×·¥
4.3 ¸Ó½Å·¯´× Àüó¸®
4.4 Tensorflow¸¦ ÀÌ¿ëÇÑ À̹ÌÁö ÇнÀ/ºÐ·ù±â
4.5 ¹ÙÀÌ·¯½º ºÐ·ù±â ¼º´É
?¿¬½À¹®Á¦
Á¦9Àå ¹æȺ®, IDS, IPS
1. ¹æȺ®
1.1 Á¤ÀÇ
1.2 ¹æȺ® ½Ç½À
2. ħÀÔ Å½Áö ½Ã½ºÅÛ(IDS)
2.1 ħÀÔÀÇ Á¤ÀÇ¿Í À¯Çü
2.2 IDS Á¤ÀÇ¿Í ¹è°æ
2.3 IDS È¿°ú¿Í Ç¥ÁØÈ µ¿Çâ
2.4 IDS ºÐ·ù
2.5 ħÀÔŽÁö±â¼ú
2.6 ŽÁö¹æ¹ý¿¡ µû¸¥ ºÐ·ù
3. ħÀÔ ¹æÁö ½Ã½ºÅÛ(IPS)
4. UTM(Unified Threat Management)
?¿¬½À¹®Á¦
Á¦10Àå À©µµ¿ì ¸í·É¾î¿Í ÇÖÅ°
1. À©µµ¿ì ÇÖÅ°
1.1 À¯¿ëÇÑ À©µµ¿ì ÇÖÅ°
1.2 Alt Å°¸¦ ÀÌ¿ëÇÑ ÇÖÅ°
1.3 ÄÜÆ®·ÑÅ° (Ctrl)
1.4 ½ÃÇÁÆ® Å° (Shift)
1.5 ¸¶¿ì½º¿Í ´ÜÃàÅ°
2. À©µµ¿ì ¸í·É¾î
2.1 À©µµ¿ì ¸í·É¾î â
2.2 À©µµ¿ì ¸í·É¾î
3. ÁÖ¿ä ¸í·É¾î
?¿¬½À¹®Á¦
Á¦11Àå ¿ø°ÝÁ¢¼Ó ¹× ¿ø°ÝÁ¦¾î
1. Å͹̳Π¼¹ö
1.1 Å͹̳Π¼¹ö ȯ°æ¼³Á¤Çϱâ
1.2 Å͹̳μ¹ö Á¢¼ÓÇϱâ
2. ÆÀºä¾î(Team Viewer)
2.1 ÆÀºä¾î ¼³Ä¡
2.2 ÆÀºä¾î ½ÇÇà
3. VNC(°¡»ó ³×Æ®¿öÅ© ÄÄÇ»ÆÃ)
?¿¬½À¹®Á¦
Á¦12Àå ±¸±Û ÇØÅ·
1. ±¸±ÛÀÇ Æ¯Â¡
2. ±¸±Û ¿¬»êÀÚ
3. ±¸±Û ¿¬»êÀÚ È°¿ë
3.1 ³í¸®¿¬»êÀÚ
3.2 ±×·ì¿¬»êÀÚ
3.3 ÀϹݿ¬»êÀÚ
4. ±¸±Û ÇØÅ·
4.1 ±¸±Û°Ë»ö¾î¸¦ ÀÌ¿ëÇÑ ÇØÅ·
4.2 ±¸±Û ÇØÅ·À» ÇÇÇÏ´Â ¹ý
?¿¬½À¹®Á¦
Á¦13Àå Æ÷·»½Ä(Forensic)
1. µðÁöÅÐ Æ÷·»½ÄÀ̶õ?
1.1 Á¤ÀÇ
1.2 Æ÷·»½ÄÀÇ 6°¡Áö ÀýÂ÷
2. Áõ°Å¼öÁý
2.1 Áõ°Å¼öÁý Áغñ
2.2 Áõ°Å¼öÁý ´ë»ó
2.3 Dz ÇÁ¸°Æðú ½ºÄµ
?¿¬½À¹®Á¦
Á¦14Àå ÆÐŶ ¾Ö³Î¶óÀÌÀú
1. ¿ÍÀ̾î»þÅ©¶õ?
1.1 ÀÌ´õ¸®¾ó
1.2 ¿ÍÀ̾î»þÅ©ÀÇ µîÀå
1.3 À©µµ¿ì¿¡¼ ¿ÍÀ̾î»þÅ©ÀÇ ¼³Ä¡
1.4 ¸®´ª½º¿¡¼ ¿ÍÀ̾î»þÅ©ÀÇ ¼³Ä¡
2. ÆÐŶÀÇ Ã¤Áý-ÀúÀå-ºÐ¼®
2.1 ÆÐŶ äÁý
2.2 ÆÐŶ ÀúÀå
2.3 ÆÐŶ ºÐ¼®
3. ¿ÍÀÌ¾î »þÅ©¸¦ ÀÌ¿ëÇÑ À¥ ÇØÅ·
3.1 Ÿ±êÀÇ ¼±Á¤
3.2 ¾ÆÀ̵ð¿Í Æнº¿öµåÀÇ Ã¤Áý°ú ÀúÀå
3.3 ÆÐŶ ºÐ¼®
?¿¬½À¹®Á¦
Á¦15Àå ½ºÇªÇÎ °ø°Ý
1. ½ºÇªÇÎÀÇ Á¤ÀÇ
2. IP ½ºÇªÇÎ
2.1 IP ½ºÇªÇÎÀÇ Á¤ÀÇ
2.2 IP ½ºÇªÇÎ ½Ç½À
3. DNS ½ºÇªÇÎ
3.1 DNS ½ºÇªÇÎÀÇ Á¤ÀÇ
3.2 DNS ½ºÇªÇÎ °ø°Ý
4. MAC ½ºÇªÇÎ
4.1 MAC ½ºÇªÇÎÀÇ Á¤ÀÇ
4.2 MAC ÁÖ¼Ò À§Á¶
?¿¬½À¹®Á¦
Á¦16Àå ARP ½ºÇªÇÎÀ» ÀÌ¿ëÇÑ »çÀ̹ö °ø°Ý
1. ARP ÇÁ·ÎÅäÄÝ
1.1 ARP ÇÁ·ÎÅäÄÝÀÇ Á¤ÀÇ
1.2 ARP ÇÁ·ÎÅäÄÝÀÇ µ¿ÀÛ
1.3 ARP ij½Ã
2. ARP ij½Ã Æ÷ÀÌÁî´×
2.1 ARP ij½Ã Æ÷ÀÌÁî´×ÀÇ Á¤ÀÇ
2.2 °ø°Ý¹æ¹ý
3. Ä«Àΰú ¾Æº§À» ÀÌ¿ëÇÑ ARP ½ºÇªÇÎ °ø°Ý
3.1 ÇÁ·Î±×·¥ ´Ù¿î·Îµå
3.2 Ä«Àΰú ¾Æº§ ¼³Ä¡
3.3 ARP ij½Ã Æ÷ÀÌÁî´× °ø°Ý
4. ARP ½ºÇªÇÎ ½Ç½À
4.1 ƼĪ ÅäÆú·ÎÁö(Teaching Topology)
4.2 ARP °ø°Ý ½Ç½Ã
?¿¬½À¹®Á¦
Á¦17Àå ÀÎÅÍ³Ý »ç±â¿Í ´ëÀÀ¹æ¹ý
1. Çǽ̰ú º¸À̽ºÇǽÌ
1.1 ÇǽÌ
1.2 º¸À̽º ÇǽÌ
2. ÆĹְú ½º¹Ì½Ì
2.1 ÆĹÖ
2.2 ½º¹Ì½Ì
3. ÀúÀÛ±Ç Ä§ÇØ¿Í ºÒ°ÇÀü Á¤º¸À¯Åë
3.1 ÀúÀÛ±Ç Ä§ÇØ
3.2 ºÒ°ÇÀü Á¤º¸ À¯Åë
3.3 ½ºÆÔ¸ÞÀÏ
?¿¬½À¹®Á¦
Á¦18Àå ÀÎÅÍ³Ý À±¸®
1. ÀÎÅÍ³Ý À±¸®ÀÇ Åº»ý°ú Á¤ÀÇ
2. ÀÎÅÍ³Ý À±¸®°ü·Ã ¿¡Æ¼ÄÏ
2.1 ºñÀ±¸®Àû Çൿ
2.2 Á¤º¸Åë½Å À±¸®°·É
2.3 ³×ƼÁð À±¸®°·É
2.4 À±¸® ½Ê°è¸í
?¿¬½À¹®Á¦
ºÎ·Ï
1. º¸¾È°ü·Ã ÀÚ°ÝÁõ
2. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÚ°ÝÁõ
3. ¿À¶óŬ ÀÚ°ÝÁõ
4. ½Ã½ºÄÚ ÀÚ°ÝÁõ
5. IPÁÖ¼Ò ¼³°è ¾Ï±âÀÚ·á
6. µðÁöÅÐ Áõ°Å ¼öÁý ¹× ºÐ¼® ±ÔÁ¤
7. ¾Ë¾ÆµÎ¸é ÁÁÀº À©µµ¿ì ¸í·É¾î
8. ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ
9. »çÀ̹ö ųüÀÎ
10. MITRE ATT&CK ¸¶ÀÌÅÍ ¾îÅÃ