|
|
|
 |
|
 |
|
 |
CEH(À±¸®ÀûÇØÄ¿)ÀÚ°ÝÁõÀ̶õ?
µµ´ö°ú À±¸®¸¦ ¹ÙÅÁÀ¸·Î ±âÁ¸¿¡ Àß ¾Ë·ÁÁø ÇØÅ·±â¼úÀ» ½ÀµæÇÏ¿© ÀÚ½ÅÀÌ ¼ÓÇÑ Á¶Á÷°ú
´ÜüÀÇ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¸¦ Á÷Á¢Å×½ºÆ®Çϰí Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¸é ÀÌ¿¡ ´ëÀÀ¹æ¾ÈÀ»
¼ö¸³ÇÒ¼ö ÀÖ´Â ½Ç¹«´É·ÂÀ» º¸À¯ÇÑ º¸¾ÈÀü¹®°¡¸¦ ¾ç¼ºÇϰí ÀÎÁõÇØ ÁÖ´Â ÀÚ°ÝÁõÀÌ´Ù |
|
| |
 |
|
 |
|
| |
 |
|
| |
ÄÚ½º¼³¸í |
|
 |
ÀÌ
ÄÚ½º´Â ¸ñÇ¥ ½Ã½ºÅÛ¿¡ ´ëÇØ Á¤¹Ð Á¶»çÇϰí, Å×½ºÆ®Çϰí, ÇØÅ·Çϰí,
º¸È£Çϱâ À§ÇÑ ¹æ¹ýÀ» Á¦½ÃÇÔ |
|
 |
½ÇÇè°ú
½Ç¹«Áß½ÉÀÇ ±³À°°úÁ¤Àº ±âÁ¸ ÇʼöÀûÀÎ º¸¾È½Ã½ºÅÛÀ» Ȱ¿ë, Á» ´õ ±íÀÌ
ÀÖ´Â Áö½Ä°ú ½Ç¿ëÀûÀÎ °æÇèÀ» Á¦°øÇÔ |
|
 |
º»
°úÁ¤À» ÅëÇÏ¿© ³×Æ®¿öÅ©¹æ¾î°¡ ¾î¶»°Ô ÀÌ·ç¾îÁö´ÂÁö¸¦ ÀÌÇØÇÏ´Â °ÍÀ»
½ÃÀÛÀ¸·Î ¼¼ºÎÀûÀÎ ½ºÄ³´×¹æ¹ý°ú ÇØÅ·°ø°Ý Å×½ºÆ® ¹æ¹ý ½Àµæ |
|
 |
ÀÌ·¯ÇÑ
°úÁ¤ ¼Ó¿¡¼ ħÀÔÀÚµéÀÌ ¾î¶»°Ô ½Ã½ºÅÛ±ÇÇÑÀ» ÃëÇÏ°Ô µÇ´Â Áö¿Í ÇÔ²²,
¾î¶² ÀýÂ÷·Î ½Ã½ºÅÛÀ» º¸È£ÇÒ ¼ö ÀÖ´ÂÁö¸¦ ¹è¿ì°Ô µÊ |
|
 |
¶ÇÇÑ,
Intrusion Detection, Policy Creation,
Social Engineering, DDoS Attacks, Buffer
Overflows, Virus Creation µî ´Ù¾çÇÑ ÇØÅ·±â¹ý¿¡
´ëÇØ ¹è¿ì°Ô µÉ °ÍÀÓ |
|
|
|
| |
´©±¸¿¡°Ô
ÇÊ¿äÇѰ¡? |
|
 |
Çö
º¸¾ÈÄÁ¼³ÅÏÆ® ¶Ç´Â º¸¾ÈÄÁ¼³ÅÏÆ®¸¦ Èñ¸ÁÇÏ´Â ÀÚ |
|
 |
Çö
¸ðÀÇÇØÅ·, Ãë¾àÁ¡ ºÐ¼® ¾÷¹« ´ã´çÀÚ |
|
 |
Çö
º¸¾È°üÁ¦¾÷¹« ¼öÇàÀÚ |
|
 |
Çö
±â¾÷ÀÇ º¸¾È°ü¸®ÀÚ |
|
 |
Çö
½Ã½ºÅÛ, ³×Æ®¿öÅ© °ü¸®ÀÚ |
|
 |
±âŸ
Á¤º¸º¸¾È¿¡ °ü½É ÀÖ´Â ÀÚ |
|
|
|
| |
¾î¶²
Áö½ÄÀÌ ÇÊ¿äÇѰ¡? |
|
 |
±âº»Àû
PC»ç¿ë¹ý°ú PC¿¡ ´ëÇÑ ÀÌÇØ |
|
 |
OS
: Windows, Linux, Unix |
|
 |
ÇÁ·Î±×·¡¹Ö
: C |
|
 |
³×Æ®¿öÅ·
: ³×Æ®¿öÅ© Àü¹ÝÀûÀÎ Áö½Ä°ú °æÇè ÇÊ¿ä |
|
 |
±âŸ
: º¸¾ÈÀÌ·Ð, µ¥ÀÌÅͺ£À̽º°ü·ÃÁö½Ä, º¸¾È ¹× ³×Æ®¿öÅ©°ü·Ã ÀÚ°ÝÁõ
µî |
|
|
|
| |
±³À°½Ã°£
: ±³À°½Ã°£Àº ¼ö°»ýÀÇ ±âº»Àû Áö½Ä¼öÁØ ¹× °æÇè / °æ·Â µî¿¡ µû¶ó
¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù |
|
 |
¼Ó¼º
: 40 ½Ã°£ ÀÌÇÏ |
|
 |
´Ü±â
: 40 ½Ã°£ ( ¾à 5 Àϰ£ ) |
|
 |
Á¤±Ô
: 60 ~ 80 ½Ã°£ ( ¾à 6 ~ 8 ÁÖ°£ ) ¡æ °¢ ATC
¿¡ µû¶ó °³º° Æí¼º ( ½Ã°£ , ¿äÀÏ , ÃÑ ±³À°±â°£ µî ) |
|
 |
ÆÐŰÁö
: °¢ ATC ¿¡ µû¶ó ÀÚÀ¯·ÎÀÌ Æí¼º ( ¿¹ : CEH + CHFI,
CEH + ECVP, CHFI + ECSA/LPT µî ) |
|
|
|
| |
Legal
Agreement ( ¹ý·üÀû µ¿ÀÇ ) |
|
 |
º»
ÄÚ½º´Â ¿ÀÁ÷ Penetration Test ¸ñÀûÀ¸·Î ÇØÅ·±â¹ýÀ» ¹è¿ì°í
, ¼Ò°³ÇÒ ¼ö ÀÖÀ½ |
|
 |
ÀÌ
ÄÚ½º¸¦ ¼ö°Çϱâ Àü¿¡ ¾î¶°ÇÑ Àǵµ·Îµµ °úÁ¤ Áß¿¡ ¹è¿î ±â¼úÀ» ºÒ¹ýÀûÀ̰ųª
¾ÇÀÇÀûÀ¸·Î ÇØÅ· °ø°Ý¿¡ »ç¿ëÇÏÁö ¾Ê´Â´Ù´Â µ¿ÀǼ¿¡ ¼¸íÇØ¾ß ÇÔ |
|
 |
º»
°úÁ¤Àº ATC ¸¦ ÅëÇØ Á¤½Ä°úÁ¤À» ¼ö·áÇÏ¿´°Å³ª , ½ÅûÀÚ°¡ È®ÀÎ
°¡´ÉÇÑ °æ·ÂÀ» ¼ÒÀ¯ÇÑ ÀÚ¸¸ÀÌ Áö¿øÇÒ ¼ö ÀÖÀ½ |
|
|
|
 |
|
 |
|
 |
|
 |
|
 |
|
 |
|
| ±³À°¸í |
±³À°³»¿ë |
±³À°½Ç½À
¼¼ºÎ³»¿ë |
|
ÇØÅ·
[ Hacking ]
±âÃÊ |
ÇØÅ·
±âº»Áö½Ä¿¡ ´ëÇØ
°£·«ÇÏ°Ô ¾Ë¾Æº¸°í
ÀÎÅÍ³Ý ±âº»
TCP/IP ±âÃÊ
À¯ÇØÆ®·¡ÇÈ À¯Çü
¿¡ °üÇÏ¿©
¾Ë¾Æº¾´Ï´Ù. |
• ¹ÙÀÌ·¯½º(Virus)
- ¹ÙÀÌ·¯½ºÀÇ ±â´É, ÀüÆÄ¹æ½Ä,
Á¾·ù
• ¿ú(Worm)
- ÀüÆÄ ¹æ½Ä, Á¾·ù
• ¹éµµ¾î(Backdoor)
- µ¿ÀÛ¹æ½Ä, ¼³Ä¡, Á¾·ù
• ¼ºñ½º °ÅºÎ(DOS)
- µ¿ÀÛ ¹æ½Ä, Á¾·ù
• ºÐ»ê¼ºñ½º °ÅºÎ(DDOS)
- µ¿ÀÛ ¹æ½Ä, Á¾·ù, °ø°Ý Å×½ºÆ®, °ø°Ý
´ëÀÀ ¹æ¹ý
• ÇǽÌ(Phishing)
- ÇÇ½Ì ¹æ½Ä, °æÀ¯Áö, ¾ÆÀ̵ð/¾ÏÈ£À¯Ãâ,
°í°´/ȸ¿ø Á¤ºÎ À¯Ãâ
• ÆÄ¹Ö(Pharming)
- °³¿ä, ¿ø¸®, °ø°Ý ´ëÀÀ ¹æ¹ý
• ½ºÆÔ¸ÅÀÏ(SPAM Mail)
- ¹ß¼Û ¹æ½Ä ¹× ¹æÁö ±â¹ý
|
|
À¥
[ Web ]
ÇØÅ·
|
À¥
¾îÇø®ÄÉÀ̼Ç
Ãë¾àÁ¡À» ºÐ¼®Çϰí
À¥ ÇØÅ·°ø°ÝÀ»
½Ç½ÀÇØ º¾´Ï´Ù. |
• À¥ ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ºÐ¼®
- ÀÔ·Â °ª °ËÁõ ºÎÀç, Ãë¾àÇÑ Á¢±Ù ÅëÁ¦,
Ãë¾àÇÑ ÀÎÁõ / ¼¼¼Ç°ü¸®
• À¥ ÇØÅ· ¹æ¹ý(Web Hacking)
- Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ, ¸®Äù½ºÆ® Ç÷εù,
°Á¦ÀûÀÎ
ºê¶ó¿ì¡, ÄíŰ Á¶ÀÛ/º¯Á¶ µð·ºÅ丮, À̵¿,
ÆÄÀÏ ¾÷·Îµù
¹× ÆÄÀÏ ´Ù¿î·Îµù ±â¹ý
¹öÆÛ ¿À¹ö
Ç÷οì, ¹«Â÷º° ´ëÀÔ°ø°Ý µð·ºÅ丮 À妽Ì
SQL
»ðÀÔ °ø°Ý, GET/Post Token Á¶ÀÛ, È÷µç
Çʵå Á¶ÀÛ
• À¥ ¼¿(Web shell)
- °³¿ä, Á¾·ù, ¼¿(Shell) ȹµæ
¹æ¹ý, ÆÄÀÏ ¾÷·Îµå ¹æ¹ý, ¸í·É¾î ½ÇÇà,
ȨÆäÀÌÁö
È¸é º¯Á¶, µ¥ÀÌÅÍ Á¶È¸ ½Ç½À
• SQL »ðÀÔ(SQL, Injection)
- ÀÎÁõ ¿ìȸ ¹æ¹ý, µ¥ÀÌÅͺ£À̽º(DB)
Á¶È¸
- ºÒ¹ýÀûÀÎ ¸í·É¾î ½ÇÇà, ȨÆäÀÌÁö
º¯Á¶, ÆÄÀÏ »èÁ¦µî
• ÆÄÀÏ ¾÷·Îµå(File Upload)
- ÆÄÀÏ ¾÷·Îµå¸¦ ÅëÇÑ ¼¿(Shell)
ȹµæ ½Ç½À
• µð·ºÆ®·Î ¸®½ºÆÃ(Directory Listing)
- µð·ºÅ丮 ¸®½ºÆÃ ¹æ¹ý ¹× ½Ç½À
• Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃ(Cross Site Scripting)
- »ç¿ëÀÚ ÄíŰ ȹµæ, º¯Á¶ ½Ç½À
• ¸®¹ö½º ÅÚ³Ý(Reverse Telnet)
- ¿ø°Ý ¼¿(Shell) ȹµæ, ºÒ¹ýÀûÀÎ
°èÁ¤ Ãß°¡ ¹× ±ÇÇÑ »ó½Â ½Ç½À
• ±ÇÇÑ »ó½Â(Previlege Escalating)
- »ç¿ëÀÚ °èÁ¤ Ãß°¡ ¹æ¹ý, °ü¸®ÀÚ °èÁ¤À¸·Î
±ÇÇÑ »ó½Â ½Ç½À
|
|
½Ã½ºÅÛ
[ System ]
ÇØÅ· |
½Ã½ºÅÛ
Ãë¾àÁ¡À»
ºÐ¼®Çϰí
½Ã½ºÅÛ ÇØÅ·À»
½Ç½ÀÇØ º¾´Ï´Ù. |
•Á¤º¸¼öÁý
- Whois °Ë»ö, DNS Á¶È¸, ³×Æ®¿öÅ©
Á¤Âû, Traceroute, Tracert
• ½ºÄ³´×(Scanning)
- IP/Network ½ºÄ³´×, Æ÷Æ® ½ºÄ³´×
, Ãë¾àÁ¡ ½ºÄ³´× µî
- ½ºÄ³³Ê °³¿ä, Á¾·ù, ½Ç½À
• ¸ñ·ÏÈ
- ¹è³Ê ¼öÁý, ¼ºñ½º Á¤º¸ ¸ñ·ÏÈ, NETBIOS
¸ñ·ÏÈ
• NetBIOS
- ¼ºñ½º ¸ñ·ÏÈ, °ü¸®ÀÚ ¹× »ç¿ëÀÚ °èÁ¤
¸ñ·ÏÈ, °øÀ¯ÀÚ¿ø ¸ñ·ÏÈ
• ÆÐ½º¿öµå Å©·¡Å·(Password Cracking)
- ÆÐ½º¿öµå ±¸Á¶ ÀÌÇØ, Å©·¢ ¹× Å©·¢Å·,
»çÀü½Ä ´ëÀÔ °ø°Ý
- ÆÐ½º¿öµå ÃßÃø °ø°Ý, À¥ »çÀÌÆ® ¾ÆÀ̵ð
/ ÆÐ½º¿öµå Å©·¢Å·
• ۷ΰÅ(Key Logger)
- Ű·Î±ë ¹æ½Ä, ·ÎÄà ۷ΰÅ, ¸®¸ðÆ®
۷ΰÅ
• ¹éµµ¾î(Backdoor)
- µ¿ÀÛ ¹æ½Ä, ÁÖ¿ä ±â´É, Á¾·ù ¼³Ä¡,
½ÇÇà ¹æ¹ý, Á¤º¸ ȹµæ ¹æ¹ý,
- À¯Çüº° ¹éµµ¾î °ø°Ý ½Ç½À
• SetUID
- ¸®´ª½º/À¯´Ð½º ÆÄÀÏ Á¢±Ù ±ÇÇÑ È¹µæ
¹æ¹ý
- SetUID ÅëÇÑ °ü¸®ÀÚ ±ÇÇÑ È¹µæ
°ø°Ý ½Ç½À
|
|
³×Æ®¿öÅ©
[ Network ]
ÇØÅ· |
³×Æ®¿öÅ©
Ãë¾àÁ¡À»
ºÐ¼®Çϰí
³×Æ®¿öÅ© ÇØÅ·À»
½Ç½ÀÇØ º¾´Ï´Ù. |
• ½ºÇªÇÎ(Spofing)
- IP, ARP, DNS ½ºÇªÇÎ ¼³¸í
¹× °ø°Ý ½Ç½À
• ½º´ÏÇÎ(Sniffing)
- ºê¸®Â¡, ½ºÀ§ÄªÈ¯°æ¿¡¼ÀÇ ½º´ÏÇÎ °ø°Ý
- FTP °èÁ¤, Telnet °èÁ¤, ¸ÞÀÏ
°èÁ¤ °ø°Ý ½Ç½À , ºÐ¼® Åø ¼³¸í
• ¼¼¼Ç ÇÏÀÌÀçÅ·(Session Hijacking)
- À¯Çü, °ø°Ý ¹æ¹ý, °ø°Ý Åø ¼Ò°³,
½Ç½À
• ¼ºñ½º °ÅºÎ(DOS)
- Ping of Death, Smurf,
Syn Flooding, UDP Flooding, Land,
Teardrop,
winnuke
°ø°Ý ¼³¸í ¹× ½Ç½À
• ºÐ»ê ¼ºñ½º °ÅºÎ(DDOS) : Trinoo, TFN,
TFN2k °ø°Ý ¼³¸í ¹× ½Ç½À
• ÇǽÌ(Phishing)
- ÇÇ½Ì °³¿ä, ÇÇ½Ì °æÀ¯Áö ¼³¸í ¹× °ø°Ý
½Ç½À, ¹éµµ¾î ¼³Ä¡
• ÆÄ¹Ö(Phaming)
- ÆÄ¹Ö °³¿ä, DNS ½ºÇªÇÎ °ø°Ý ¼³¸í
¹× ½Ç½À
|
|
¹«¼±
·£
[Wireless Lan]
ÇØÅ· |
¹«¼±·£
Ãë¾àÁ¡À»
ºÐ¼®Çϰí
¹«¼±·£ ÇØÅ·À»
½Ç½ÀÇØ º¾´Ï´Ù. |
• ¹«¼± LAN ±¸¼º¿ä¼Ò(Wireless LAN Components)
- AP, ¹«¼± ¸µÅ©/ä³Î, ¹«¼± ½ºÅ×À̼Ç,
ºÐ¹è½Ã½ºÅÛ
- ±âº» ¼ºñ½º ÁýÇÕ, ÀÎÁõ ½Ã½ºÅÛ
• ¹«¼± LAN ¾ÆÅ°ÅØÃÄ(Wireless LAN Architecture)
: 802.11 a/b/g/I
• ¾ÏÈ£È(Cryptography)
- ¾ÏÈ£È, ºñ¹ÐŰ ¾ÏÈ£È, °ø°³Å° ¾ÏÈ£È,
ºñ¹ÐŰ ¾ÏÈ£È
- ¹«¼± LAN ¾ÏÈ£È ¹æ½Ä
• ³×Æ®¿öÅ© Á¢±Ù¿ë ÀÎÁõ ÇÁ·ÎÅäÄÝ
- °øÀ¯Å°, PAP, CHAP, EAP,
°³¹æ ½Ã½ºÅÛ
- ÀÎÁõ ¹æ½Ä, ÀÎÁõ¼¹ö ±â¹ÝÀÇ ÀÎÁõ ¹æ½Ä,
»çÀü °øÀ¯ Ű ÀÎÁõ ¹æ½Ä,
MAC
address ±â¹ÝÀÇ ÀÎÁõ ¹æ½Ä ¼³¸í ¹× ½Ç½À
• ¹«¼± LAN ÀÎÁõ
- °³¹æÇü ½Ã½ºÅÛ ÀÎÁõ, °øÀ¯Å° ÀÎÁõ,
PAP/CHAP ÀÎÁõ,
»çÀü °øÀ¯Å° ÀÎÁõ,
IEEE 802..1x/EAP ÀÎÁõ, MAC Address ÀÎÁõ
• ¹«¼± LAN Ãë¾àÁ¡
- µµÃ», ¼ºñ½º °ÅºÎ, Áß°£ÀÚ °ø°Ý
ºÒ¹ý /
¹«Çã°¡ AP, ºÒ¹ý ¹«Çã°¡ Clients °ø°Ý
¾ÏÈ£È
Å©·¡Å·, ÀÎÁõ Å©·¡Å·
|
|
º¸¾È¼Ö·ç¼Ç
|
°¢Á¾
º¸¾È Àåºñ ¹×
º¸¾È¼Ö·ç¼ÇÀÇ
µ¿ÀÛ¹æ½Ä, ÇѰèÁ¡
¿ìȸ °ø°Ý ¹æ¹ýµîÀ»
¾Ë¾Æº¾´Ï´Ù. |
• ¹æÈº®(Firewall)
- µ¿ÀÛ¹æ½Ä, ÁÖ¿ä±â´É, ±¸¼º¹æ½Ä
¼³¸í
• ħÀÔŽÁö½Ã½ºÅÛ(IDS)
- ÁÖ¿ä±â´É, µ¿ÀÛ¹æ½Ä, ±¸¼º¹æ½Ä,
¹æÈº®/IDS ¿¬µ¿°ú IPSÀÇ Â÷ÀÌÁ¡
• ÅëÇÕÀ§Çù°ü¸®½Ã½ºÅÛ(UTM)
- ÁÖ¿ä±â´É, µ¿ÀÛ¹æ½Ä, ±¸¼º¹æ½Ä, ¹æÈº®/IDS/IPS¿Í
UTM ºñ±³
• À¥ ¾îÇø®ÄÉÀÌ¼Ç ¹æÈº®(WAF)
- ÁÖ¿ä±â´É, µ¿ÀÛ¹æ½Ä, ±¸¼º¹æ½Ä
- ¹æÈº®/IDS/IPS/WAF Â÷ÀÌÁ¡°ú
ºñ±³
|
|
|
|
 |
|
 |
| |
|
|
|
|
|
 |
|
| |
|