Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

CEH(À±¸®ÀûÇØÄ¿)ÀÚ°ÝÁõÀ̶õ?

µµ´ö°ú À±¸®¸¦ ¹ÙÅÁÀ¸·Î ±âÁ¸¿¡ Àß ¾Ë·ÁÁø ÇØÅ·±â¼úÀ» ½ÀµæÇÏ¿© ÀÚ½ÅÀÌ ¼ÓÇÑ Á¶Á÷°ú ´ÜüÀÇ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¸¦ Á÷Á¢Å×½ºÆ®Çϰí Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¸é ÀÌ¿¡ ´ëÀÀ¹æ¾ÈÀ» ¼ö¸³ÇÒ¼ö ÀÖ´Â ½Ç¹«´É·ÂÀ» º¸À¯ÇÑ º¸¾ÈÀü¹®°¡¸¦ ¾ç¼ºÇϰí ÀÎÁõÇØ ÁÖ´Â ÀÚ°ÝÁõÀÌ´Ù
 
 
  ÄÚ½º¼³¸í
ÀÌ ÄÚ½º´Â ¸ñÇ¥ ½Ã½ºÅÛ¿¡ ´ëÇØ Á¤¹Ð Á¶»çÇϰí, Å×½ºÆ®Çϰí, ÇØÅ·Çϰí, º¸È£Çϱâ À§ÇÑ ¹æ¹ýÀ» Á¦½ÃÇÔ
½ÇÇè°ú ½Ç¹«Áß½ÉÀÇ ±³À°°úÁ¤Àº ±âÁ¸ ÇʼöÀûÀÎ º¸¾È½Ã½ºÅÛÀ» Ȱ¿ë, Á» ´õ ±íÀÌ ÀÖ´Â Áö½Ä°ú ½Ç¿ëÀûÀÎ °æÇèÀ» Á¦°øÇÔ
º» °úÁ¤À» ÅëÇÏ¿© ³×Æ®¿öÅ©¹æ¾î°¡ ¾î¶»°Ô ÀÌ·ç¾îÁö´ÂÁö¸¦ ÀÌÇØÇÏ´Â °ÍÀ» ½ÃÀÛÀ¸·Î ¼¼ºÎÀûÀÎ ½ºÄ³´×¹æ¹ý°ú ÇØÅ·°ø°Ý Å×½ºÆ® ¹æ¹ý ½Àµæ
ÀÌ·¯ÇÑ °úÁ¤ ¼Ó¿¡¼­ ħÀÔÀÚµéÀÌ ¾î¶»°Ô ½Ã½ºÅÛ±ÇÇÑÀ» ÃëÇÏ°Ô µÇ´Â Áö¿Í ÇÔ²², ¾î¶² ÀýÂ÷·Î ½Ã½ºÅÛÀ» º¸È£ÇÒ ¼ö ÀÖ´ÂÁö¸¦ ¹è¿ì°Ô µÊ
¶ÇÇÑ, Intrusion Detection, Policy Creation, Social Engineering, DDoS Attacks, Buffer Overflows, Virus Creation µî ´Ù¾çÇÑ ÇØÅ·±â¹ý¿¡ ´ëÇØ ¹è¿ì°Ô µÉ °ÍÀÓ
  ´©±¸¿¡°Ô ÇÊ¿äÇѰ¡?
Çö º¸¾ÈÄÁ¼³ÅÏÆ® ¶Ç´Â º¸¾ÈÄÁ¼³ÅÏÆ®¸¦ Èñ¸ÁÇÏ´Â ÀÚ
Çö ¸ðÀÇÇØÅ·, Ãë¾àÁ¡ ºÐ¼® ¾÷¹« ´ã´çÀÚ
Çö º¸¾È°üÁ¦¾÷¹« ¼öÇàÀÚ
Çö ±â¾÷ÀÇ º¸¾È°ü¸®ÀÚ
Çö ½Ã½ºÅÛ, ³×Æ®¿öÅ© °ü¸®ÀÚ
±âŸ Á¤º¸º¸¾È¿¡ °ü½É ÀÖ´Â ÀÚ
  ¾î¶² Áö½ÄÀÌ ÇÊ¿äÇѰ¡?
±âº»Àû PC»ç¿ë¹ý°ú PC¿¡ ´ëÇÑ ÀÌÇØ
OS : Windows, Linux, Unix
ÇÁ·Î±×·¡¹Ö : C
³×Æ®¿öÅ· : ³×Æ®¿öÅ© Àü¹ÝÀûÀÎ Áö½Ä°ú °æÇè ÇÊ¿ä
±âŸ : º¸¾ÈÀÌ·Ð, µ¥ÀÌÅͺ£À̽º°ü·ÃÁö½Ä, º¸¾È ¹× ³×Æ®¿öÅ©°ü·Ã ÀÚ°ÝÁõ µî
  ±³À°½Ã°£ : ±³À°½Ã°£Àº ¼ö°­»ýÀÇ ±âº»Àû Áö½Ä¼öÁØ ¹× °æÇè / °æ·Â µî¿¡ µû¶ó ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù
¼Ó¼º : 40 ½Ã°£ ÀÌÇÏ
´Ü±â : 40 ½Ã°£ ( ¾à 5 Àϰ£ )
Á¤±Ô : 60 ~ 80 ½Ã°£ ( ¾à 6 ~ 8 ÁÖ°£ ) ¡æ °¢ ATC ¿¡ µû¶ó °³º° Æí¼º ( ½Ã°£ , ¿äÀÏ , ÃÑ ±³À°±â°£ µî )
ÆÐŰÁö : °¢ ATC ¿¡ µû¶ó ÀÚÀ¯·ÎÀÌ Æí¼º ( ¿¹ : CEH + CHFI, CEH + ECVP, CHFI + ECSA/LPT µî )
  Legal Agreement ( ¹ý·üÀû µ¿ÀÇ )
º» ÄÚ½º´Â ¿ÀÁ÷ Penetration Test ¸ñÀûÀ¸·Î ÇØÅ·±â¹ýÀ» ¹è¿ì°í , ¼Ò°³ÇÒ ¼ö ÀÖÀ½
ÀÌ ÄÚ½º¸¦ ¼ö°­Çϱâ Àü¿¡ ¾î¶°ÇÑ Àǵµ·Îµµ °úÁ¤ Áß¿¡ ¹è¿î ±â¼úÀ» ºÒ¹ýÀûÀ̰ųª ¾ÇÀÇÀûÀ¸·Î ÇØÅ· °ø°Ý¿¡ »ç¿ëÇÏÁö ¾Ê´Â´Ù´Â µ¿ÀǼ­¿¡ ¼­¸íÇØ¾ß ÇÔ
º» °úÁ¤Àº ATC ¸¦ ÅëÇØ Á¤½Ä°úÁ¤À» ¼ö·áÇÏ¿´°Å³ª , ½ÅûÀÚ°¡ È®ÀÎ °¡´ÉÇÑ °æ·ÂÀ» ¼ÒÀ¯ÇÑ ÀÚ¸¸ÀÌ Áö¿øÇÒ ¼ö ÀÖÀ½
±³À°¸í ±³À°³»¿ë ±³À°½Ç½À ¼¼ºÎ³»¿ë

ÇØÅ·

[ Hacking ]

±âÃÊ

ÇØÅ· ±âº»Áö½Ä¿¡ ´ëÇØ

°£·«ÇÏ°Ô ¾Ë¾Æº¸°í

ÀÎÅÍ³Ý ±âº»

TCP/IP ±âÃÊ


À¯ÇØÆ®·¡ÇÈ À¯Çü

¿¡ °üÇÏ¿©

 ¾Ë¾Æº¾´Ï´Ù.


• ¹ÙÀÌ·¯½º(Virus)

   - ¹ÙÀÌ·¯½ºÀÇ ±â´É, ÀüÆÄ¹æ½Ä, Á¾·ù

• ¿ú(Worm)

   - ÀüÆÄ ¹æ½Ä, Á¾·ù

• ¹éµµ¾î(Backdoor)

   - µ¿ÀÛ¹æ½Ä, ¼³Ä¡, Á¾·ù
    

• ¼­ºñ½º °ÅºÎ(DOS)

  - µ¿ÀÛ ¹æ½Ä, Á¾·ù

• ºÐ»ê¼­ºñ½º °ÅºÎ(DDOS)

  - µ¿ÀÛ ¹æ½Ä, Á¾·ù, °ø°Ý Å×½ºÆ®, °ø°Ý ´ëÀÀ ¹æ¹ý

• ÇǽÌ(Phishing)

  - ÇÇ½Ì ¹æ½Ä, °æÀ¯Áö, ¾ÆÀ̵ð/¾ÏÈ£À¯Ãâ, °í°´/ȸ¿ø Á¤ºÎ À¯Ãâ

• ÆÄ¹Ö(Pharming)

  - °³¿ä, ¿ø¸®, °ø°Ý ´ëÀÀ ¹æ¹ý

• ½ºÆÔ¸ÅÀÏ(SPAM Mail)

  - ¹ß¼Û ¹æ½Ä ¹× ¹æÁö ±â¹ý
 

À¥

[ Web ]

ÇØÅ·

À¥ ¾îÇø®ÄÉÀ̼Ç

Ãë¾àÁ¡À»  ºÐ¼®Çϰí

À¥ ÇØÅ·°ø°ÝÀ»

½Ç½ÀÇØ º¾´Ï´Ù. 


• À¥ ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ºÐ¼®

  - ÀÔ·Â °ª °ËÁõ ºÎÀç, Ãë¾àÇÑ Á¢±Ù ÅëÁ¦, Ãë¾àÇÑ ÀÎÁõ / ¼¼¼Ç°ü¸®

• À¥ ÇØÅ· ¹æ¹ý(Web Hacking)

  - Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ, ¸®Äù½ºÆ® Ç÷εù,

     °­Á¦ÀûÀÎ ºê¶ó¿ì¡, ÄíŰ Á¶ÀÛ/º¯Á¶ µð·ºÅ丮, À̵¿,

     ÆÄÀÏ ¾÷·Îµù ¹× ÆÄÀÏ ´Ù¿î·Îµù ±â¹ý

     ¹öÆÛ ¿À¹ö Ç÷οì, ¹«Â÷º° ´ëÀÔ°ø°Ý µð·ºÅ丮 À妽Ì

     SQL »ðÀÔ °ø°Ý,  GET/Post Token Á¶ÀÛ, È÷µç Çʵå Á¶ÀÛ   

• À¥ ¼¿(Web shell)

  - °³¿ä, Á¾·ù, ¼¿(Shell) ȹµæ ¹æ¹ý, ÆÄÀÏ ¾÷·Îµå ¹æ¹ý, ¸í·É¾î ½ÇÇà,

     È¨ÆäÀÌÁö È­¸é º¯Á¶, µ¥ÀÌÅÍ Á¶È¸ ½Ç½À

• SQL »ðÀÔ(SQL, Injection)

   - ÀÎÁõ ¿ìȸ ¹æ¹ý, µ¥ÀÌÅͺ£À̽º(DB) Á¶È¸

   - ºÒ¹ýÀûÀÎ ¸í·É¾î ½ÇÇà, ȨÆäÀÌÁö º¯Á¶, ÆÄÀÏ »èÁ¦µî

• ÆÄÀÏ ¾÷·Îµå(File Upload)

  - ÆÄÀÏ ¾÷·Îµå¸¦ ÅëÇÑ ¼¿(Shell) ȹµæ ½Ç½À

• µð·ºÆ®·Î ¸®½ºÆÃ(Directory Listing)

  - µð·ºÅ丮 ¸®½ºÆÃ ¹æ¹ý ¹× ½Ç½À

• Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃ(Cross Site Scripting)

  - »ç¿ëÀÚ ÄíŰ ȹµæ, º¯Á¶ ½Ç½À

• ¸®¹ö½º ÅÚ³Ý(Reverse Telnet)

  - ¿ø°Ý ¼¿(Shell) ȹµæ, ºÒ¹ýÀûÀÎ °èÁ¤ Ãß°¡ ¹× ±ÇÇÑ »ó½Â ½Ç½À

• ±ÇÇÑ »ó½Â(Previlege Escalating)

  - »ç¿ëÀÚ °èÁ¤ Ãß°¡ ¹æ¹ý, °ü¸®ÀÚ °èÁ¤À¸·Î ±ÇÇÑ »ó½Â ½Ç½À
 

½Ã½ºÅÛ

[ System ]

ÇØÅ·

½Ã½ºÅÛ Ãë¾àÁ¡À»

ºÐ¼®Çϰí

½Ã½ºÅÛ ÇØÅ·À»

½Ç½ÀÇØ º¾´Ï´Ù.


•Á¤º¸¼öÁý

  - Whois °Ë»ö, DNS Á¶È¸, ³×Æ®¿öÅ© Á¤Âû, Traceroute, Tracert

• ½ºÄ³´×(Scanning)

  - IP/Network ½ºÄ³´×, Æ÷Æ® ½ºÄ³´× , Ãë¾àÁ¡ ½ºÄ³´× µî 

  - ½ºÄ³³Ê °³¿ä, Á¾·ù, ½Ç½À

• ¸ñ·ÏÈ­

  - ¹è³Ê ¼öÁý, ¼­ºñ½º Á¤º¸ ¸ñ·ÏÈ­, NETBIOS ¸ñ·ÏÈ­

• NetBIOS

  - ¼­ºñ½º ¸ñ·ÏÈ­, °ü¸®ÀÚ ¹× »ç¿ëÀÚ °èÁ¤ ¸ñ·ÏÈ­,  °øÀ¯ÀÚ¿ø ¸ñ·ÏÈ­

• ÆÐ½º¿öµå Å©·¡Å·(Password Cracking)

  - ÆÐ½º¿öµå ±¸Á¶ ÀÌÇØ, Å©·¢ ¹× Å©·¢Å·, »çÀü½Ä ´ëÀÔ °ø°Ý

  - ÆÐ½º¿öµå ÃßÃø °ø°Ý, À¥ »çÀÌÆ® ¾ÆÀ̵ð / ÆÐ½º¿öµå Å©·¢Å·

• ۷ΰÅ(Key Logger)

  - Ű·Î±ë ¹æ½Ä, ·ÎÄà ۷ΰÅ, ¸®¸ðÆ® Ű·Î°Å  

• ¹éµµ¾î(Backdoor)

  - µ¿ÀÛ ¹æ½Ä, ÁÖ¿ä ±â´É, Á¾·ù ¼³Ä¡, ½ÇÇà ¹æ¹ý, Á¤º¸ ȹµæ ¹æ¹ý,

  - À¯Çüº° ¹éµµ¾î °ø°Ý ½Ç½À

• SetUID

  - ¸®´ª½º/À¯´Ð½º ÆÄÀÏ Á¢±Ù ±ÇÇÑ È¹µæ ¹æ¹ý

  - SetUID ÅëÇÑ °ü¸®ÀÚ ±ÇÇÑ È¹µæ °ø°Ý ½Ç½À

³×Æ®¿öÅ©

[ Network ]

ÇØÅ·

³×Æ®¿öÅ© Ãë¾àÁ¡À»

ºÐ¼®Çϰí

³×Æ®¿öÅ© ÇØÅ·À»

½Ç½ÀÇØ º¾´Ï´Ù.


• ½ºÇªÇÎ(Spofing)

  - IP, ARP, DNS ½ºÇªÇÎ ¼³¸í ¹× °ø°Ý ½Ç½À

• ½º´ÏÇÎ(Sniffing)

  - ºê¸®Â¡, ½ºÀ§ÄªÈ¯°æ¿¡¼­ÀÇ ½º´ÏÇÎ °ø°Ý

  - FTP °èÁ¤, Telnet °èÁ¤, ¸ÞÀÏ °èÁ¤ °ø°Ý ½Ç½À , ºÐ¼® Åø ¼³¸í

• ¼¼¼Ç ÇÏÀÌÀçÅ·(Session Hijacking)

  - À¯Çü, °ø°Ý ¹æ¹ý, °ø°Ý Åø ¼Ò°³, ½Ç½À

• ¼­ºñ½º °ÅºÎ(DOS)

  - Ping of Death, Smurf, Syn Flooding, UDP Flooding, Land, Teardrop,

     winnuke °ø°Ý ¼³¸í ¹× ½Ç½À

• ºÐ»ê ¼­ºñ½º °ÅºÎ(DDOS) : Trinoo, TFN, TFN2k °ø°Ý ¼³¸í ¹× ½Ç½À

• ÇǽÌ(Phishing)

  - ÇÇ½Ì °³¿ä, ÇÇ½Ì °æÀ¯Áö ¼³¸í ¹× °ø°Ý ½Ç½À, ¹éµµ¾î ¼³Ä¡

• ÆÄ¹Ö(Phaming)

  - ÆÄ¹Ö °³¿ä, DNS ½ºÇªÇÎ °ø°Ý ¼³¸í ¹× ½Ç½À
 

¹«¼± ·£

[Wireless Lan]

ÇØÅ·

¹«¼±·£ Ãë¾àÁ¡À»

ºÐ¼®Çϰí

¹«¼±·£ ÇØÅ·À»

½Ç½ÀÇØ º¾´Ï´Ù.


• ¹«¼± LAN ±¸¼º¿ä¼Ò(Wireless LAN Components)

  - AP, ¹«¼± ¸µÅ©/ä³Î, ¹«¼± ½ºÅ×À̼Ç, ºÐ¹è½Ã½ºÅÛ

  - ±âº» ¼­ºñ½º ÁýÇÕ, ÀÎÁõ ½Ã½ºÅÛ

• ¹«¼± LAN ¾ÆÅ°ÅØÃÄ(Wireless LAN Architecture) : 802.11 a/b/g/I

• ¾Ïȣȭ(Cryptography)

  - ¾Ïȣȭ, ºñ¹ÐŰ ¾Ïȣȭ, °ø°³Å° ¾Ïȣȭ, ºñ¹ÐŰ ¾Ïȣȭ

  - ¹«¼± LAN ¾Ïȣȭ ¹æ½Ä

• ³×Æ®¿öÅ© Á¢±Ù¿ë ÀÎÁõ ÇÁ·ÎÅäÄÝ

  - °øÀ¯Å°, PAP, CHAP, EAP, °³¹æ ½Ã½ºÅÛ

  - ÀÎÁõ ¹æ½Ä, ÀÎÁõ¼­¹ö ±â¹ÝÀÇ ÀÎÁõ ¹æ½Ä, »çÀü °øÀ¯ Ű ÀÎÁõ ¹æ½Ä,

     MAC address ±â¹ÝÀÇ ÀÎÁõ ¹æ½Ä ¼³¸í ¹× ½Ç½À

• ¹«¼± LAN ÀÎÁõ

  - °³¹æÇü ½Ã½ºÅÛ ÀÎÁõ, °øÀ¯Å° ÀÎÁõ, PAP/CHAP ÀÎÁõ,

    »çÀü °øÀ¯Å° ÀÎÁõ, IEEE 802..1x/EAP ÀÎÁõ, MAC Address ÀÎÁõ

• ¹«¼± LAN Ãë¾àÁ¡

  - µµÃ», ¼­ºñ½º °ÅºÎ, Áß°£ÀÚ °ø°Ý

     ºÒ¹ý / ¹«Çã°¡ AP, ºÒ¹ý  ¹«Çã°¡ Clients °ø°Ý

     ¾Ïȣȭ Å©·¡Å·, ÀÎÁõ Å©·¡Å·
 


º¸¾È¼Ö·ç¼Ç

°¢Á¾ º¸¾È Àåºñ ¹×

º¸¾È¼Ö·ç¼ÇÀÇ

µ¿ÀÛ¹æ½Ä, ÇѰèÁ¡

¿ìȸ °ø°Ý ¹æ¹ýµîÀ»

¾Ë¾Æº¾´Ï´Ù.


• ¹æÈ­º®(Firewall)

   - µ¿ÀÛ¹æ½Ä, ÁÖ¿ä±â´É, ±¸¼º¹æ½Ä ¼³¸í

• ħÀÔŽÁö½Ã½ºÅÛ(IDS)

   - ÁÖ¿ä±â´É, µ¿ÀÛ¹æ½Ä, ±¸¼º¹æ½Ä, ¹æÈ­º®/IDS ¿¬µ¿°ú IPSÀÇ Â÷ÀÌÁ¡

• ÅëÇÕÀ§Çù°ü¸®½Ã½ºÅÛ(UTM)

  - ÁÖ¿ä±â´É, µ¿ÀÛ¹æ½Ä, ±¸¼º¹æ½Ä, ¹æÈ­º®/IDS/IPS¿Í UTM ºñ±³

• À¥ ¾îÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF)

  - ÁÖ¿ä±â´É, µ¿ÀÛ¹æ½Ä, ±¸¼º¹æ½Ä

  - ¹æÈ­º®/IDS/IPS/WAF Â÷ÀÌÁ¡°ú ºñ±³