인기 글 🔥

[SK쉴더스루키즈] 24기(클라우드) 지원 및 합격 후기
·
Review
[SSLC] SK쉴더스 루키즈SK쉴더스 루키즈 공식 홈페이지입니다. 국내 정보보안 업계 1위 SK쉴더스 주도의 채용연계형 신입사원 양성과정을 제공하는 스마트훈련시스템입니다. 보안전문가의 커리어가 시작되는 그 곳에 Ssslc.kr 1️⃣ SK 쉴더스 루키즈란 SK 쉴더스 루키즈는 이름에서 알 수 있듯이 SK 쉴더스에서 주관하며,사이버보안 실무인재를 꿈꾸는 사람들을 위한 ★ 채용연계형 ★ 사이버보안 전문인력 양성 교육과정이다. 🔹 교육 정보 (클라우드 과정 기준)교육 기간: 약 6.5개월자격 요건: 국민내일배움카드 발급 가능자 / 대학(원) 졸업자 및 졸업예정자교육 장소: 온라인 + 동국대 충무로 영상센터(오프라인)모집 인원: 50명선발 절차: [서류 접수] → [비대면 면접]  →  [인성검사(SKST..
Windows 11 파이썬 개발 환경 설정 (Visual Studio Code 사용)
·
Python
※ SK 쉴더스 루키즈 24기 (클라우드기반 스마트 융합보안 과정) 교육을 들으면서 작성한 내용입니다.  1️⃣ Windows 11에서 파이썬(Python) 설치하기🔹 1. 파이썬 다운로드파이썬 공식 웹사이트로 이동 (링크) Download PythonThe official home of the Python Programming Languagewww.python.org 상단 메뉴에서 Downloads 클릭하거나 메인 화면에 latest version 설치  Windows를 위한 최신 버전을 선택하고 다운로드 🔹 2. 파이썬 설치다운로드한 설치 파일(python--amd64.exe)을 실행중요: Add Python 3.x to PATH 박스를 체크이 옵션을 선택하면 Python을 명령 프롬프트에서 쉽게..
[침입탐지시스템 실습] ① SNORT 설치 및 ping 트래픽 탐지 (CentOS)
·
보안 관제
1️⃣ 실습 개요VirtualBox에 설치된 CentOS 환경에서 SNORT를 직접 설치하고, ICMP 패킷을 탐지하는 룰을 추가해 침입 탐지 기능을 실습해보았다. 원격 접속은 PuTTY를 활용하였다.🔹 실습 환경가상화 도구: VirtualBoxOS: CentOS원격 접속: PuTTYIDS 툴: SNORT 2.9.202️⃣ SNORT 설치🔹1. EPEL 저장소 추가``EPEL``: CentOS에서 사용할 수 있는 추가 오픈소스 패키지 저장소SNORT 설치에 필요한 라이브러리와 툴이 기본 저장소에 없기 때문에, EPEL을 먼저 설치해줘야 함yum install epel-release ``/etc/yum.repos.d/`` 디렉터리 내에 EPEL 관련 파일이 추가됨.🔹2. 의존성 및 필수 패키지 설치S..
[와이어샤크] Windows 11에서 와이어샤크 설치 방법
·
기본 개념
1️⃣ 와이어샤크(Wireshark)란?와이어샤크(Wireshark)는 네트워크 패킷을 분석할 수 있는 툴네트워크 트래픽을 모니터링하고 문제를 해결하는데 유용2️⃣ 설치 방법🔹 1. 와이어샤크 다운로드와이어샤크 다운로드 사이트로 이동https://www.wireshark.org/download.html Wireshark · DownloadWireshark: The world's most popular network protocol analyzerwww.wireshark.org Windows용 설치 파일을 선택하여 다운로드 시작🔹 2. 와이어샤크 실행파일 설치다운로드한 파일 실행설치 마법사가 열리면 Next를 눌러 진행 라이센스 동의를 위해 Noted를 눌러 다음으로 넘어가기 도네이션 관련 내용. Ne..
[리버싱 실습] 악성코드 샘플 분석 (Malware Bytes 훈련용 샘플 사용)
·
디지털포렌식
샘플 정보 : "Malware Bytes" 백신회사에서 공개한 악성코드 분석 훈련용 샘플 확인할 정보Anti-debugging, Anti-VM 등 분석 방해 기능데이터의 인코딩/디코딩프로세스 할로잉 기법   1. 동적 분석 - 샘플 실행 결과 확인 샘플 실행 시 위와 같은 실행 결과가 보여진다.상세 분서에서는 x64dbg라는 디버거를 통해 분석을 진행한다.   2. 문자열 검색위에서 동적 분석에 확인했던 문자열 "I am so sorry, you failed! :("을 찾아서 (분석에 필요한) 시작 위치를 확인한다. [다음을 찾기] → [현재 모듈] → [문자열 참조]  "I am so sorry, you failed! :(" 확인 [덤프해서 따라가기]로 분석에 필요한 위치로 이동 점프가 취해지기 전 (..
Windows에서 VMware Workstation Pro 17 설치하기
·
etc
1️⃣ VMware Workstation이란?VMware Workstation은 가상화를 통해 하나의 컴퓨터에서 여러 운영체제를 실행할 수 있도록 해주는 소프트웨어특히 개발, 테스트, 학습 환경을 만들기에 적합하며 IT 전문가들에게 필수 도구로 널리 사용 됨브로드컴에서 인수하게 되면서 개인 사용자에게 Pro 버전을 포함해서 소프트웨어를 무료로 제공하기로 결정 Broadcom Inc. | Connecting EverythingBroadcom Inc. is a global technology leader that designs, develops and supplies a broad range of semiconductor, enterprise software and security solutions.www...

최신 글 🌟

보안 취약점 진단팀의 역할과 화이트박스 진단 프로세스
1️⃣ 정보보안 전문기업 내 취약점 진단팀의 역할🔹1. 정보보안 전문 기업의 조직 구조정보보안 전문 기업 내 보안 조직은 일반적으로 다음과 같은 영역으로 구성된다. 보안조직 구성기술영업: 고객 대상 보안 솔루션 제안 및 기술 설명관제: 실시간 보안 이벤트 모니터링 및 이상 탐지운영: 보안 시스템 운영 및 정책 적용컨설팅: 보안 인증 대응 및 실무 보안 점검관리 컨설팅기술 컨설팅 (모의해킹 / 취약점 진단)엔지니어: 보안 장비 구축및 네트워크 설계 지원 이 중 ``취약점 진단팀``은 기술 컨설팅 분야에 포함되며, 기업의 웹사이트, 서버, 네트워크 등의 실질적인 보안 수준을 점검하는 실무를 수행한다.🔹2. 기술 컨설팅 세부 분야: 취약점 진단 vs 모의해킹기술 컨설팅은 ``취약점 진단``과 ``모의해킹`..
·
취약점 진단
READ MORE
[SNORT] SNORT 스키마 구조와 룰 구성 및 옵션 정보
1️⃣ SNORT 개요🔹1. SNORT 동작 방식패킷 수집실시간으로 트래픽을 수집전처리 과정수집된 패킷은 Preprocessor로 전달되어 분석 전 필요한 전처리를 수행병렬 패턴 매칭 SNORT의 룰에 따라 패킷 내용을 검사성능 향상을 위해 Aho-Corasick 알고리즘 기반의 병렬 문자열 검색 사용매칭 대상이 되는 룰이 많을수록 속도가 저하되므로, 전처리에서 일부 필터링 기능 수행룰 패턴 매칭SNORT 룰 파일에 정의된 조건과 패킷을 비교하여 공격 여부를 탐지탐지되면 경고(Alert) 또는 로그(Log)로 기록🔹2. SNORT 관계 구조sensor (sid) │ └───┐ ▼ event (sid, cid) ───▶ signature (sig_..
·
보안 관제
READ MORE
[침입탐지시스템 실습] ② SNORT 탐지 로그를 MySQL로 연동하기 (Barnyard2)
1️⃣ 실습 개요SNORT는 네트워크 기반 침입 탐지 시스템(IDS)으로, 다양한 트래픽 탐지가 가능하지만 기본적으로 로그는 텍스트 파일로 저장된다.Barnyard2는 SNORT가 생성하는 binary 로그(unified2 포맷)를 읽어 MySQL DB로 저장해주는 도구다.이 실습에서는 SNORT의 탐지 결과를 Barnyard2를 통해 DB에 저장하고, SQLyog로 조회해보는 전 과정을 정리했다.🔹실습 환경가상화: VirtualBoxOS: CentOS 7IDS: SNORT 2.9.20로그 수집기: Barnyard2DB: MySQL 8.0클라이언트 툴: SQLyog원격 접속: PuTTY 2️⃣ MySQL 설치 및 기본 설정MySQL 8 설치를 위한 공식 저장소를 추가한 후, ``mysql-server ..
·
보안 관제
READ MORE
[침입탐지시스템 실습] ① SNORT 설치 및 ping 트래픽 탐지 (CentOS)
1️⃣ 실습 개요VirtualBox에 설치된 CentOS 환경에서 SNORT를 직접 설치하고, ICMP 패킷을 탐지하는 룰을 추가해 침입 탐지 기능을 실습해보았다. 원격 접속은 PuTTY를 활용하였다.🔹 실습 환경가상화 도구: VirtualBoxOS: CentOS원격 접속: PuTTYIDS 툴: SNORT 2.9.202️⃣ SNORT 설치🔹1. EPEL 저장소 추가``EPEL``: CentOS에서 사용할 수 있는 추가 오픈소스 패키지 저장소SNORT 설치에 필요한 라이브러리와 툴이 기본 저장소에 없기 때문에, EPEL을 먼저 설치해줘야 함yum install epel-release ``/etc/yum.repos.d/`` 디렉터리 내에 EPEL 관련 파일이 추가됨.🔹2. 의존성 및 필수 패키지 설치S..
·
보안 관제
READ MORE
[SOC] 사이버 위기 경보 단계 및 단계 별 대응 지원 체계
1️⃣ 사이버 위기 경보 단계🔹1. 공공 및 민간의 사이버 위기 경보 단계구분공공민간사이버위기경보(국가사이버안보센터)인터넷침해사고경보(인터넷침해대응센터)관심웜ㆍ바이러스, 해킹기법 등에 의한 피해발생 가능성 증가해외 사이버공격 피해확산, 국내유입 우려정보유출 등 사이버공격 시도 탐지국내외 정치ㆍ군사적 위기상황조성 등 사이버안보 위해 가능성 증가상기 유형과 유사한 수준의 사이버위기위기징후와 관련된 현상이 나타나고 있으나 그 활동수준이 낮아서 국가 위기로 발전할 가능성이 적은 상태위험도가 높은 컴퓨터 바이러스 취약점 및 해킹 기법출현으로 피해 발생 가능성 증가해외 사이버공격 피해가 확산되어 국내 유입 우려일부기관에서 사고발생국내ㆍ외 정치ㆍ군사적 위기상황 조성 등 사이버안보 위해 가능성 증가주의다수기관의 정보..
·
보안 관제
READ MORE

일상 💜

[유럽여행] 🇫🇷 파리 2일차 / 에펠탑 포토스팟 / 에스카르고 맛집 Linette / 핑크 에펠 / 에펠탑 근처 와인샵
·
Travel
[유럽여행] 🇫🇷 파리 1일차 (2) / 파리 외곽 여행지 / 옹플뢰르 / 몽생미셸 / 몽생미셸투어
·
Travel
[유럽여행] 🇫🇷 파리 1일차 (1) / 파리 외곽 여행지 / 지베르니 / 몽생미셸투어
·
Travel
[유럽여행] 🇬🇧 런던 3일차 (2) / 빅벤 / 런던아이 / 타워브릿지 / 포토스팟 / 플랫아이언
·
Travel
[유럽여행] 🇬🇧 런던 3일차 (1) / 하이드파크 / 버킹엄궁전 / 화이트홀교대식
·
Travel
[필리핀 어학 연수] 어학 연수 준비물 / 체크리스트(.pdf) 공유
·
Study Abroad