μ»΄/ν°
π μ΄λ³΄μλ₯Ό μν ν΄νΉ λ°©μ΄ μ€ν°λ λ°©λ²
λμ΄μ₯κ΅°
2025-05-17 15:00
μ‘°νμ : 33
ν΄νΉ, 보μμ΄λΌλ λ§μ λ©μ§μ§λ§
λ§μ μ΄λμλΆν° μμν΄μΌ ν μ§ λ§λ§νμ£ .
νΉν μ΄λ³΄μμκ²λ λ무 κ΄λ²μνκ³ , 무μμ΄ μμμ²λΌ λκ»΄μ§ μ μμ΄μ.
νμ§λ§ βλ°©μ΄βλ₯Ό λͺ©μ μΌλ‘ 곡λΆνλ€λ©΄
κΈ°μ΄λΆν° ννν μμκ° μ μλ μ€ν°λ λ°©λ²μ΄ μμ΅λλ€.
β κ³΅λΆ μ μ μμμΌ ν ν΅μ¬ κ°λ
μ 보보μ 3μμΉ: κΈ°λ°μ±(Confidentiality), 무결μ±(Integrity), κ°μ©μ±(Availability)
OSI 7κ³μΈ΅ μ΄ν΄
TCP/IP ν΅μ ꡬ쑰μ ν¨ν· νλ¦
μνΈν, μΈμ¦, μ κ·Όν΅μ κ°μ 보μ κΈ°μ μ©μ΄μ κ°λ μ 리
β μ€ν°λ μΆμ² μμ
1λ¨κ³: κΈ°μ΄ λ€νΈμν¬ & μμ€ν ꡬ쑰
μ νλΈ/μΈνλ°μ βλ€νΈμν¬ μ λ¬Έ κ°μβ
리λ μ€ κΈ°λ³Έ λͺ λ Ήμ΄, ν¬νΈ κ°λ νμ΅
λ²μΆμΌλ°μ€λ‘ κ°μνκ²½ μ€μ΅
2λ¨κ³: ν΄νΉ κΈ°λ² μ΄ν΄
μΉ ν΄νΉ ꡬ쑰: SQL Injection, XSS, CSRF
λͺ¨μν΄νΉ μ λ¬Έ κ°μ μκ° (μ: λλ¦Όν΅, ν¨μ€νΈμΊ νΌμ€)
DVWA κ°μ μ·¨μ½ν μΉ νκ²½ μ€μ΅
3λ¨κ³: λ°©μ΄ κΈ°λ² μ΅λ
WAF(Web Application Firewall), IDS/IPS κ°λ
λ‘κ·Έ λΆμ & λμ μ¬λ‘ νμ΅
μ€λ¬΄ μ€μ¬ λꡬ: Wireshark, Splunk λ±
β μΆμ² κ΅μ¬ & μ€μ΅ μ¬μ΄νΈ
λͺ¨λμ λ€νΈμν¬
μ΄κ²μ΄ ν΄νΉμ΄λ€
TryHackMe / Hack The Box / λλ¦Όν΅ νλ«νΌ
μ νλΈ μ±λ βμ€λμ ν΄νΉβ or βμνμ΄ μ½λ© μ°κ΅¬μβ
β μ€ν°λ ν
μ£Ό 1ν μ ν΄μ§ μ£Όμ λ°ν & μ€μ΅ 곡μ
νμ΄ μ€μ΅: 2λͺ μ΄ μ§μ§μ΄ κ°μ΄ νΈλ λ¬Έμ μ€μ¬
μκ²©μ¦ λͺ©ν μΈμ°κΈ°: μ 보보μκΈ°μ¬ or CEH (Certified Ethical Hacker)
보μ 곡λΆλ '곡격μ μμμΌ λ°©μ΄λ ν μ μλ€'λ μλ¦¬λ‘ μ΄λ£¨μ΄μ Έ μμ΄μ.
κ·Έλ§νΌ μ€μ΅κ³Ό μλλ¦¬μ€ κΈ°λ° νμ΅μ΄ μ€μν©λλ€.
λλ €μ λ§κ³ , νλμ© λ°λΌκ°λ€ 보면 μ΄λ μκ° κ΅¬μ‘°κ° λ³΄μ΄κΈ° μμν΄μ.