|

ű״ ¶ç¾î¾²±â°¡ ¹«½ÃµÇ¸ç, 2°³ ÀÌ»ó ÀÔ·Â ½Ã ÅÂ±×¿Í Å±״ ½°Ç¥(,)·Î ±¸ºÐÇÕ´Ï´Ù.
ÇÑ Å±×ÀÇ ÃÖ´ë ±ÛÀÚ¼ö´Â 10±ÛÀÚÀ̸ç, º»ÀÎÀÌ ÀÔ·ÂÇϰųª Âù¼ºÇÑ Å±״ ³ë¶õ»öÀ¸·Î Ç¥±âµË´Ï´Ù.
À¥ ÇØÅ·°ú ¹æ¾î¿¡ ´ëÇÑ Ã¥. º¸¾ÈÀ» °í·ÁÇÑ °³¹ß ´É·ÂÀÌ ¿ä±¸µÇ´Â °³¹ßÀÚ, ¿î¿µ ÁßÀÎ À¥ »çÀÌÆ®¿¡ ´ëÇÑ º¸¾È À̽´µé¿¡ ´ëÇÑ Á¤º¸¿Í ´ëó ¹æ¹ýÀÌ ÇÊ¿äÇÑ À¥ ¸¶½ºÅÍ µî º¸¾È¿¡ ´ëºñÇØ¾ß ÇÏ´Â µ¶ÀÚµéÀ» À§ÇØ ¿«Àº Ã¥ÀÌ´Ù. ½ÇÁ¦ ¿î¿µ°ú °³¹ß ½Ã Âü°íÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ Âü°í ÀÚ·á ¼ö·ÏÇß°í, ¿©·¯ °¡Áö °ø°Ý ·Î±× µî dzºÎÇÑ ½ÇÁ¦ »ç·Ê¸¦ ´Ù·ç°í ÀÖ´Ù. ¹®Á¦ ¿¹¹æ, ¹®Á¦ ¹ß°ß°ú È®ÀÎ, ´ëÃ¥ ¼ö¸³À» À§ÇÑ °¡ÀÌµå ¿ªÇÒÀ» Á¦½ÃÇϴ åÀÌ´Ù.
Section 1 À¥ ÇÁ·ÎÅäÄݰú ·Î±×ÀÇ ÀÌÇØ
1. À¥ ÇÁ·ÎÅäÄÝ
1.1 Åë½Å ÀýÂ÷
1.2 HTTP Request
1.3 HTTP Response
2. À¥ ·Î±×
2.1 W3C À¯Çü
2.2 NCSA Æ÷¸Ë
2.3 ·Î±× ºÐ¼®
Section 2 À¥ Ãë¾àÁ¡ÀÇ °ø°Ý°ú ¹æ¾î
3. À¥ Ãë¾àÁ¡ ºÐ·ù
3.1 À¥ Ãë¾àÁ¡ ºÐ·ù Ç׸ñÀÇ ÇѰ輺
3.2 À¥ Ãë¾àÁ¡ ÀçºÐ·ù
4. SQL Injection
4.1 °ø°Ý ¹æ¹ý
4.2 ÇØÅ· ·Î±× ºÐ¼®
4.3 º¸È£ ¹æ¹ý
5. XSS(Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ)
5.1 °ø°Ý ¹æ¹ý
Section 1 À¥ ÇÁ·ÎÅäÄݰú ·Î±×ÀÇ ÀÌÇØ
1. À¥ ÇÁ·ÎÅäÄÝ
1.1 Åë½Å ÀýÂ÷
1.2 HTTP Request
1.3 HTTP Response
2. À¥ ·Î±×
2.1 W3C À¯Çü
2.2 NCSA Æ÷¸Ë
2.3 ·Î±× ºÐ¼®
Section 2 À¥ Ãë¾àÁ¡ÀÇ °ø°Ý°ú ¹æ¾î
3. À¥ Ãë¾àÁ¡ ºÐ·ù
3.1 À¥ Ãë¾àÁ¡ ºÐ·ù Ç׸ñÀÇ ÇѰ輺
3.2 À¥ Ãë¾àÁ¡ ÀçºÐ·ù
4. SQL Injection
4.1 °ø°Ý ¹æ¹ý
4.2 ÇØÅ· ·Î±× ºÐ¼®
4.3 º¸È£ ¹æ¹ý
5. XSS(Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ)
5.1 °ø°Ý ¹æ¹ý
5.2 »ç·Ê ºÐ¼®
5.3 XSS°¡ °¡´ÉÇÑ URL ¸ð´ÏÅ͸µ
5.4 º¸È£ ¹æ¹ý
6. ÆÄÀÏ ¾÷·Îµå
6.1 °ø°Ý ¹æ¹ý
6.2 ÇØÅ· ·Î±× ºÐ¼®
6.3 º¸È£ ¹æ¹ý
7. ÆÄÀÏ ´Ù¿î·Îµå
7.1 °ø°Ý ¹æ¹ý
7.2 ÇØÅ· ·Î±× ºÐ¼®
7.3 º¸È£ ¹æ¹ý
8. µð·ºÅ͸® ³ëÃâ
8.1 °ø°Ý ¹æ¹ý
8.2 º¸È£ ¹æ¹ý
9. ÀÎÁõÀÌ ¾ø´Â °ü¸®ÀÚ ÆäÀÌÁö
9.1 °ø°Ý ¹æ¹ý
9.2 º¸È£ ¹æ¹ý
10. ÄíŰ º¯Á¶ ¹× Àç»ç¿ë
10.1 °ø°Ý ¹æ¹ý
10.2 º¸È£ ¹æ¹ý
11. ÆÄ¶ó¹ÌÅÍ º¯Á¶¸¦ ÅëÇÑ ½Ã½ºÅÛ ¸í·É¾î ½ÇÇà
11.1 °ø°Ý ¹æ¹ý
11.2 »ç·Ê ºÐ¼®
11.3 ÇØÅ· ·Î±×
11.4 º¸È£ ¹æ¹ý
12. ÀÚ¹Ù½ºÅ©¸³Æ® ¿ìȸ
12.1 °ø°Ý ¹æ¹ý
12.2 º¸È£ ¹æ¹ý
13. HTTP ¸Þ¼Òµå
13.1 °ø°Ý ¹æ¹ý
13.2 ÇØÅ· ·Î±×
13.3 º¸È£ ¹æ¹ý
14. ºÒÇÊ¿äÇÑ ÆÄÀÏ ³ëÃâ
14.1 °ø°Ý ¹æ¹ý
14.2 º¸È£ ¹æ¹ý
15. ¿¡·¯ ³ëÃâ
15. 1 ³ëÃâÀÇ À§Ç輺
15. 2 º¸È£ ¹æ¹ý
16. °Ë»ö ¿£Áø
16.1 °Ë»ö ¹æ¹ý
16.2 ´ëÃ¥
Section 3 À¥ ÇØÅ· °íµµÈ ±â¹ý°ú À¥ ¹æÈº® º¸¾È¼º Çâ»ó
17. À¥ »çÀÌÆ® ¾Ç¼º ÄÚµå Àº´Ð
17.1 ¾Ç¼º ÄÚµå Àº´ÐÀÇ ÀÌÇØ
17.2 Redirect ±â¹ý
17.3 ¾Ç¼º ÄÚµå ºÐ¼®Çϱâ
17.4 ¼Ö·ç¼ÇÀ» ÀÌ¿ëÇÑ ¾Ç¼º ÄÚµå ŽÁö ±â¹ý
17.5 ¾Ç¼º ÄÚµå °¨¿° ½Ã ºÐ¼® ¹æ¹ý
18. À¥ ÇØÅ· Åø(MPack)
18.1 °¨¿° °úÁ¤
18.2 °¨¿° Áõ»ó
19. ÇǽÌ
19.1 URL ÁÖ¼Ò º¯Á¶
19.2 URL Spoofing
19.3 URL Redirection
20. Web 2.0ÀÇ Ãë¾àÁ¡
20.1 Web 1.0°ú Web 2.0 ºñ±³
20.2 Web 2.0 Ãë¾àÁ¡ »ç·Ê
21. ȨÆäÀÌÁö º¯Á¶ °¨½Ã
22. À¥ º¸¾È ¼Ö·ç¼ÇÀÇ ÇѰè
22.1 À¥ ¹æÈº®ÀÇ µ¿ÀÛ ¿ø¸®
22.2 À¥ ¹æÈº® ¿ìȸ ±â¹ý
22.3 À¥ ¹æÈº® È¿°úÀû »ç¿ë ¹æ¹ý
Section 4 À¥ Ãë¾àÁ¡ ºÐ¼® µµ±¸ÀÇ È°¿ë
23. °³¿ä
23.1 º¸¾È¼ºÀ» °í·ÁÇÑ °³¹ß °øÁ¤
23.2 º¸¾È °¨»ç Á¾·ù
24. ÆÄ·Î½º ¼Ò½º Ä¿½ºÅ͸¶ÀÌ¡À» ÅëÇÑ Ãë¾àÁ¡ ºÐ¼®
24.1 ¼³Ä¡
24.2 ±¸¼º
24.3 ŽÁö Ç׸ñ
24.4 ¹é¾÷ ÆÄÀÏ Ã£±â ·ÎÁ÷ ºÐ¼®
24.5 »ç¼³ IP °Ë»ö ·ÎÁ÷ ºÐ¼®
24.6 µð·ºÅ͸® ³ëÃâ ã±â ·ÎÁ÷ ºÐ¼®
24.7 IIS ±âº» ÆÄÀÏ Ã£±â ·ÎÁ÷ ºÐ¼®
24.8 ÆÄ¶ó¹ÌÅÍ º¯Á¶ ·ÎÁ÷ ºÐ¼®
24.9 SQL Injection Fingerprinting ·ÎÁ÷ ºÐ¼®
24.10 ¼Ò½º ÄÄÆÄÀÏ
24.11 SQL Injection ŽÁö ÆÐÅÏ Ãß°¡
24.12 Áֹεî·Ï¹øÈ£ °Ë»ö ±â´É Ãß°¡
Section 5 ºÎ·Ï
25. Âü°í ÀÚ·á
25.1 HTTP ÀÀ´ä ÄÚµå
25.2 HTTP ¸Þ¼Òµå
25.3 ASCII ¹®ÀÚÇ¥
25.4 MSSQL ÀúÀå ÇÁ·Î½ÃÀú ¹× ½Ã½ºÅÛ Å×À̺í Á¤º¸
25.5 ·Î±× ½Ç½Ã°£ °¨½Ã ¼Ö·ç¼Ç(Biglook Analyzer)
25.6 HTTP ½º´ÏÇÎ Åø(ngrep)
25.7 ÄíŰ º¯Á¶ Åø(Cooxie)
25.8 ¸ðÀÇ »çÀÌÆ® ¼³Ä¡
26. SANS Top-20 Ãë¾àÁ¡
26.1 °³¿ä
26.2 »ç¿ëÀÚ(Ŭ¶óÀ̾ðÆ®) Ãø Ãë¾à¼º (Client-side Vulnerabilities in)
26.3 ¼¹ö Ãø Ãë¾àÁ¡ (Server-side Vulnerabilities in)
26.4 º¸¾È Á¤Ã¥°ú ÀÎÀû º¸¾È (Security Policy and Personnel)
26.5 ¾ÖÇø®ÄÉÀÌ¼Ç ³²¿ë (Application Abuse)
26.6 ³×Æ®¿öÅ© ÀåÄ¡ (Network Devices)
26.7 Á¦·Î µ¥ÀÌ °ø°Ý (Zero Day Attacks)
´Ù¾çÇÑ ¾Ç¼º ÄÚµå »ùÇÃÀ» Á¦½ÃÇÏ¿© ÀÌÇØµµ¸¦ ³ôÀÓ
½ÇÁ¦ ¿î¿µ°ú °³¹ß ½Ã Âü°íÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ Âü°í ÀÚ·á ¼ö·Ï
¿©·¯ °¡Áö °ø°Ý ·Î±× µî dzºÎÇÑ ½ÇÁ¦ »ç·Ê¸¦ ´Ù·ë
¹®Á¦ ¿¹¹æ, ¹®Á¦ ¹ß°ß°ú È®ÀÎ, ´ëÃ¥ ¼ö¸³À» À§ÇÑ °¡ÀÌµå ¿ªÇÒ
¾Ë±â ½±°Ô Á¤¸®ÇÑ SANS Top-20 Ãë¾àÁ¡ ¼ö·Ï
ÆÄ·Î½º Ä¿½ºÅ͸¶ÀÌ¡À» ÅëÇÑ Ãë¾àÁ¡ Ž»ö ´É·Â Çâ»ó
ÀÌ Ã¥ÀÌ ÇÊ¿äÇϽŠºÐ
1 º¸¾ÈÀ» °í·ÁÇÑ °³¹ß ´É·ÂÀÌ ¿ä±¸µÇ´Â °³¹ßÀÚ
2 ¿î¿µ ÁßÀÎ À¥ »çÀÌÆ®¿¡ ´ëÇÑ º¸¾È À̽´µé¿¡ ´ëÇÑ Á¤º¸¿Í ´ëó ¹æ¹ýÀÌ ÇÊ¿äÇÑ À¥ ¸¶½ºÅÍ
3 º¸¾ÈÀÌ °í·ÁµÈ ±âȹÀ» À§ÇÑ °¡ÀÌµå ºÏÀÌ ÇÊ¿äÇÑ ±âȹÀÚ
4 ÁøÇà ÁßÀÎ ÇÁ·ÎÁ§Æ®ÀÇ º¸¾È °ü·Ã À̽´µéÀ» Ã¼Å©ÇØ¾ß ÇÏ´Â ÇÁ·ÎÁ§Æ® ¸Å´ÏÀú
Àüü : 1Æí ÀüüÆòÁ¡ : 
|
 |

âÀÛºí·Î±× Àαâ ÃÊû ¿¬ÀçÀÛ

|



 |
|
¾Ë¶óµò¿¡¼ ÁÖ¹®ÇϽб¹³»µµ¼ÀÇ ±¸¸Å ±Ý¾×ÀÌ ´Ù¸¥ ÀÎÅͳݼÁ¡(¿¹½º24, ÀÎÅÍÆÄÅ© µµ¼, ÀÎÅÍ³Ý ±³º¸¹®°í)¿¡¼ µ¿ÀÏÇÑ Á¶°ÇÀ¸·Î ÁÖ¹®ÇÑ ±Ý¾×º¸´Ù ºñ½Ò °æ¿ì ±× Â÷¾×¸¸Å ¾Ë¶óµò Àû¸³±ÝÀ¸·Î
º¸»óÇØµå¸®´Â Á¦µµÀÔ´Ï´Ù.
ÃÖÀú°¡ º¸»ó ´ë»ó »óǰÀº "±¹³»µµ¼"ÀÔ´Ï´Ù.
ÀüÁý·ù, ÇØ¿Üµµ¼, À½¹Ý/DVD/ÈÀåǰ/GIFT, ´Ù¸¥ ÀÎÅÍ³Ý ¼Á¡¿¡¼ ÆÇ¸ÅÁßÀÌÁö ¾ÊÀº µµ¼, 1ÀÏ Æ¯°¡ µµ¼(Ư°¡ ÆÇ¸Å À̺¥Æ® ±â°£ÀÌ 1ÀÏ À̳»ÀÎ µµ¼), ´Ù¸¥ ÀÎÅÍ³Ý ¼Á¡¿¡¼ °íÀÇÀûÀ¸·Î ÇöÇà¹ýÀ» À§¹ÝÇÏ´Â ¹«ºÐº°ÇÑ ÇÒÀÎÀ̳ª ¸¶Àϸ®Áö¸¦ Á¦°øÇÏ´Â °æ¿ì µîÀº ÃÖÀú°¡ º¸»ó
´ë»ó¿¡¼ Á¦¿ÜµË´Ï´Ù. |
| |
|
|
 |
|
¼ö·É¿¹»óÀÏÀº ÁÖ¹®»óǰÀ» ¹ÞÀ¸½Ç °ÍÀ¸·Î ¿¹»óµÇ´Â ³¯Â¥ÀÔ´Ï´Ù. °áÁ¦(¶Ç´Â ÀԱݿϷá)¸¦ ÇÏ¸é »óǰÁغñ¿Í Ãâ°í°úÁ¤À» °ÅÃÄ ¹è¼Û¾÷ü¸¦ ÅëÇØ ÁÖ¹®»óǰÀ» °í°´´Ô²² Àü´ÞÇÕ´Ï´Ù.
µµ¼ : 1¸¸¿ø ÀÌ»ó ±¸ÀԽà ¹«·á¹è¼Û(¸¸È, ÀâÁö·ù´Â Á¦¿Ü), ÈÀåǰ/À½¹Ý/DVD/¸¸È,ÀâÁö·ù,¾Ë¶óµòÁ÷¹è¼ÛGIFT : 20,000¿ø ÀÌ»ó ±¸ÀԽà ¹«·á¹è¼Û, GIFT(ÆÇ¸ÅÀÚ Á÷¹è¼Û)»óǰÀÇ °æ¿ì ÆÇ¸ÅÀÚÀÇ ¹è¼Û·á ±âÁØ¿¡ µû¶ó Â÷µî(¿¹: 30,000¿ø ÀÌÇÏ ±¸¸Å½Ã ¹è¼Û·á 2,500¿ø)
´Ü, Á¦ÁÖµµ ÅÃ¹è ¹è¼ÛÀÇ °æ¿ì, ÁÖ¹®±Ý¾× ¶Ç´Â ¹«·á¹è¼Û ¿©ºÎ¿¡ °ü°è¾øÀÌ Ç×°ø¹è¼Û·á 2,500¿øÀÌ ºÎ°úµË´Ï´Ù.¶ÇÇÑ ÆÇ¸ÅÀÚ Á÷¹è¼Û Á¦Ç°ÀÇ °æ¿ì, Á¦ÁÖµµ/¹é·Éµµ µî ¹è¼Û·á Ư¼öÁö¿ªÀº º°µµÀÇ ¹è¼Û·á°¡ ºÎ°úµÇ°Å³ª ¹è¼ÛÀÌ ºÒ°¡´ÉÇÏ´Ï, ¹è¼Û·á°¡
ÀϹÝÀûÀÌÁö ¾ÊÀº Áö¿ª¿¡ ¹è¼ÛÄÚÀÚÇϽô °í°´Àº ¹Ì¸® ¹è¼Û·á¿¡ ´ëÇØ »ó´ãÇϽñ⠹ٶø´Ï´Ù.  |
| |
|
|
 |
|
ÀýÆÇ : Á¦ÀÛÀ» Áß´ÜÇÑ »óǰÀ¸·Î, ´õ ÀÌ»ó À¯ÅëµÇÁö ¾Ê±â¿¡ ÁÖ¹®ÇÏ½Ç ¼ö°¡ ¾ø½À´Ï´Ù.
ǰÀý : °ø±ÞóÀÇ Àç°í°¡ ¼ÒÁøµÈ »óǰÀ¸·Î Àç Àμâ/Ãâ½ÃÇÒ ¶§±îÁö ÁÖ¹®ÇÏ½Ç ¼ö ¾ø½À´Ï´Ù.  |

|