ÀúÀÚ¼Ò°³
ICT¿Í ICS/OT ºÐ¾ßÀÇ »çÀ̹öº¸¾È ºÐ¾ß¿¡¼ ÀΰøÁö´É°ú »çÀ̹öÁ¤¹ÐÀ¯µµÃ¼°è¸¦ Àû¿ëÇÏ¿© ¿¬±¸ÇÏ´Â °³¹ßÀÚÀÌÀÚ, ±¹°¡±Þ ¿¬±¸¼ÒÀÇ ÇÁ·ÎÁ§Æ® ¸Å´ÏÀúÀÌ´Ù.
ÁÖ¿ä °ü½É ºÐ¾ß´Â ¸Ó½Å·¯´× ±â¼úÀ» À¶ÇÕÇÑ ÀΰøÁö´É ¹é½Å, ÀΰøÁö´É º¸¾È°üÁ¦½Ã½ºÅÛ, Çã´Ï³Ý °°Àº ±â¸¸È¯°æ, ·ÎÁ÷¹ã µîÀÇ Á¤¹ÐÀ¯µµÃ¼°èÀÇ °³¹ßÀÌ´Ù. 2019³â 7¿ù, ¼öµµ±Ç ÇØÄ¿¸¦ ´ë»óÀ¸·Î ÇÑ Á¤º¸º¸¾È ÇØÄ¿Åæ´ëȸ¿¡¼ ¿ì¼ö»óÀ» ¼ö»óÇß°í, 2019³â 10¿ù¿¡´Â Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø(ETRI) ÁÖ°üÀÇ ÀΰøÁö´É KSB Framework °ø¸ðÀü¿¡ Çлýµé°ú ÇÔ²² Âü¿©ÇÏ¿© ÀÔ»óÇϱ⵵ Çß´Ù.
ÁÖ¿ä Àú¼·Î´Â ¡°MySQLµ¥ÀÌÅͺ£À̽º¿Í Ŭ¶ó¿ìµå(º¹µÎÃâÆÇ»ç, 2020)¡±, ¡°Á¤º¸º¸¾È°ú »çÀ̹öÇØÅ·ÀÇ ±âÃÊ(º¹µÎÃâÆÇ»ç, 2021)¡±, ¡°ÆÄÀ̽ãÀ¸·Î ½ÃÀÛÇÏ´Â ¶óÁ¸®ÆÄÀÌ3(º¹µÎÃâÆÇ»ç, 2018)¡±, ¡°Á¤º¸º¸¾È ÀÎÅͳÝÇØÅ·°ú ¹æ¾î(º¹µÎÃâÆÇ»ç, 2015)¡±, ¡°New ÀÎÅÍ³Ý ÀÌÇØ¿Í È°¿ë(ÇѺû¹Ìµð¾î, 2014)¡±, ¡°ÄÄÇ»ÅÍÁ¤º¸Åë½Å°ú ÇÁ·ÎÅäÄÝ(´ë¿µ»ç, 2004)¡±, ¡°µ¥ÀÌÅͺ£À̽º ¼³°è ±¸Ãà(´ë±¤¼¸², 2001)¡±, ¡°Á¤º¸Ã³¸®±â»ç ½Ç±â½ÃÇè(´ë±¤¼¸², 2000)¡± µîÀÌ ÀÖ´Ù.
ibugmaker@gmail.com
¸ñÂ÷
Á¦1Àå Á¤º¸º¸¾È
1. Á¤º¸º¸¾ÈÀÇ Á¤ÀÇ
2. º¸¾ÈÀÇ ¼¼ °¡Áö ¸ñÇ¥
2.1 ºñ¹Ð¼º(Secret)
2.2 °¡¿ë¼º(Easy of Use)
2.3 ¹«°á¼º(Integrity)
3. ÇØÅ·°ú º¸¾ÈÀÇ ¿ª»ç
3.1 Á¤º¸º¸¾ÈÀÇ ¿ª»ç
3.2 ÇØÅ·ÀÇ Á¤ÀÇ
3.3 ÇØÄ¿ÀÇ ´Ü°èº° ºÐ·ù ¹× ¸íĪ
3.4 ¿¬´ëº° ÁÖ ÇØÅ· ±â¹ý
4. ¼¼°è 10´ë ÇØÅ· »ç°Ç
4.1 ÇØ¿Ü »ç·Ê
4.2 ±¹³» »ç·Ê
?¿¬½À¹®Á¦
Á¦2Àå Á¤º¸º¸¾ÈÀÇ Á¾·ù
1. ½Ã½ºÅÛ º¸¾È
1.1 Æнº¿öµå Å©·¹Å·
1.2 ¹éµµ¾î
1.3 ¹öÆÛ ¿À¹öÇ÷οì
2. ³×Æ®¿öÅ© º¸¾È
2.1 µðµµ½º °ø°Ý
2.2 µðµµ½º °ø°ÝÀÇ ¿ªÇÒ ºÐ´ã
2.3 µðµµ½º Á¾·ù
2.4 µðµµ½º °ø°Ý ½Ç½À
3. ÄÚµå º¸¾È
3.1 ÄÚµå º¸¾ÈÀÇ Á¾·ù
?¿¬½À¹®Á¦
Á¦3Àå ¾ÏÈ£ÀÇ ÀÌÇØ
1. ¾ÏÈ£ÀÇ ¿ª»ç
1.1 µ¿¾ç
1.2 ¼¾ç
2. ¾ÏÈ£ÀÇ ±¸ºÐ
2.1 ´ëĪ ¹æ½Ä(Symmetric Cryptographic Technique)
2.2 ºñ´ëĪ ¹æ½Ä(Asymmetric Cryptographic Technique)
3. ÄÄÇ»ÅÍ ÀÌÀüÀÇ ¾ÏÈ£
3.1 ½ÃÀú ¾ÏÈ£
3.2 ´ÜÀÏġȯ(¸ð³ë¾ËÆĺ£Æ½) ¾ÏÈ£
3.3 ´ÙÁßġȯ(ºñÁî³×¸£) ¾ÏÈ£
4. ÄÄÇ»ÅÍ ÀÌÈÄÀÇ ¾ÏÈ£
4.1 DES ¾ÏÈ£
4.2 AES ¾ÏÈ£
5. µðÇÇ/Ç︸ ºñ´ëĪ ¾ÏÈ£
5.1 µðÇÇ¿Í Ç︸ÀÇ ºñ´ëĪŰ ¿¬±¸
5.2 ºñ´ëĪ Å° ¹æ½Ä
6. ¾ÏÈ£ÀÇ ÀÛ¼º°ú º¹È£È ½Ç½À
6.1 ¾ÏÈ£ÀÛ¼º ÇÁ·Î±×·¥ÀÇ ¼³Ä¡
6.2 ¾ÏÈ£(Encryption)
6.3 ÇؽÌ(Hashing)
?¿¬½À¹®Á¦
Á¦4Àå ÀÎÅͳÝ
1. ÀÎÅÍ³Ý °³¿ä
1.1 ÀÎÅͳÝÀ̶õ?
1.2 ÀÎÅͳÝÀÇ ¿ª»ç
1.3 ÀÎÅÍ³Ý °ü·Ã ±â±¸
?¿¬½À¹®Á¦
Á¦5Àå ÀÎÅͳݱâ¼ú TCP/IP
1. TCP/IP ÇÁ·ÎÅäÄÝ
2. ÀÎÅÍ³Ý ÁÖ¼Ò Ã¼°è
2.1 IP ÁÖ¼ÒÀÇ ±¸Á¶
2.2 IP ÁÖ¼ÒÀÇ Å¬·¡½º
2.3 µµ¸ÞÀÎ ÁÖ¼Ò
2.4 URL
?¿¬½À¹®Á¦
Á¦6Àå ÀÎÅÍ³Ý ¿¬°áÇϱâ
1. À¯¼± ³×Æ®¿öÅ©
1.1 À¯¼± ³×Æ®¿öÅ© Á¢¼Ó
1.2 IP ÁÖ¼Ò È®ÀÎ
2. ¹«¼± ³×Æ®¿öÅ©
2.1 ¹«¼± ³×Æ®¿öÅ© Á¢¼Ó
?¿¬½À¹®Á¦
Á¦7Àå º¸¾È À§Çù¿ä¼Ò¿Í ¹é½Å
1. ÄÄÇ»ÅÍ º¸¾ÈÀ§Çù
1.1 ¹ÙÀÌ·¯½º
1.2 ¿ú
1.3 ¸ÅÅ©·Î ¹ÙÀÌ·¯½º
2. ÀÎÅÍ³Ý º¸¾ÈÀ§Çù
2.1 ½ºÆÄÀÌ¿þ¾î
2.2 ¾Öµå¿þ¾î
2.3 Æ®·ÎÀÌ ¸ñ¸¶
2.4 ¹éµµ¾î
2.5 Ȥ½º
2.6 ¾Ç¼º Active-X
3. ¸ð¹ÙÀÏ º¸¾ÈÀ§Çù
3.1 ½º¹Ì½Ì
3.2 ÇǽÌ
3.3 ÆĹÖ
4. ÄÄÇ»ÅÍ ¹é½Å
4.1 ÄÄÇ»ÅÍ ¹é½Å ÇÁ·Î±×·¥
4.2 ¸ð¹ÙÀÏ ¹é½Å ÇÁ·Î±×·¥
?¿¬½À¹®Á¦
Á¦8Àå ¸Ó½Å·¯´× ¾Ç¼ºÄÚµå ¹é½Å
1. ¹è°æ ¹× ¿¬±¸µ¿Çâ
1.1 ¾Ç¼ºÄÚµå ÇÇÇØÀÇ Áõ°¡
1.2 ¸Ó½Å·¯´×±â¼úÀÇ ¹ßÀü
1.3 ¸Ó½Å·¯´×°ú º¸¾ÈÀÇ °ü°è
2. ¸Ó½Å·¯´× ±â¼ú
2.1 Tensorflow¶õ?
2.2 ±¸±ÛÀÇ ÅÙ¼ÇÃ·Î¿ì °ø°³ÀÌÀ¯
2.3 ±¸±Û ÅÙ¼Ç÷οì Ç÷§Æû
2.4 ÅÙ¼Ç÷οì¿Í Àΰø½Å°æ¸Á
2.5 Àΰ£ÀÇ ³ú¿Í µö·¯´×ÀÇ Ã³¸®°úÁ¤ ºñ±³
2.6 ÅÙ¼Ç÷οìÀÇ ¿ë¾î
3. ¸Ó½Å·¯´×ÀÇ ºÐ¾ßº° ÀÀ¿ëµ¿Çâ
3.1 ¸Ó½Å·¯´× Àΰø½Å°æ¸Á ¾ÆÆ®
3.2 ¸Ó½Å·¯´× ±â¹Ý Ŭ¶ó¿ìµå ¼ºñ½º
3.3 ±¸±Û ÇÁ·ÎÁ§Æ® À®, ÀÚÀ²ÁÖÇà ÀÚµ¿Â÷
3.4 ±¸±Û µ¥ÀÌÅÍ ¼¾ÅÍ ÃÖÀûÈ
3.5 ÇâÈÄ Àü¸Á
4. ÀΰøÁö´É ¹é½Å
4.1 ÀΰøÁö´É ¹é½Å Àüü ½Ã½ºÅÛ ±¸¼º
4.2 ¹ÙÀÌ·¯½º À̹ÌÁöÈ ÇÁ·Î±×·¥
4.3 ¸Ó½Å·¯´× Àüó¸®
4.4 Tensorflow¸¦ ÀÌ¿ëÇÑ À̹ÌÁö ÇнÀ/ºÐ·ù±â
4.5 ¹ÙÀÌ·¯½º ºÐ·ù±â ¼º´É
?¿¬½À¹®Á¦
Á¦9Àå ¹æȺ®, IDS, IPS
1. ¹æȺ®
1.1 Á¤ÀÇ
1.2 ¹æȺ® ½Ç½À
2. ħÀÔ Å½Áö ½Ã½ºÅÛ(IDS)
2.1 ħÀÔÀÇ Á¤ÀÇ¿Í À¯Çü
2.2 IDS Á¤ÀÇ¿Í ¹è°æ
2.3 IDS È¿°ú¿Í Ç¥ÁØÈ µ¿Çâ
2.4 IDS ºÐ·ù
2.5 ħÀÔŽÁö±â¼ú
2.6 ŽÁö¹æ¹ý¿¡ µû¸¥ ºÐ·ù
3. ħÀÔ ¹æÁö ½Ã½ºÅÛ(IPS)
4. UTM(Unified Threat Management)
?¿¬½À¹®Á¦
Á¦10Àå À©µµ¿ì ¸í·É¾î¿Í ÇÖÅ°
1. À©µµ¿ì ÇÖÅ°
1.1 À¯¿ëÇÑ À©µµ¿ì ÇÖÅ°
1.2 Alt Å°¸¦ ÀÌ¿ëÇÑ ÇÖÅ°
1.3 ÄÜÆ®·ÑÅ° (Ctrl)
1.4 ½ÃÇÁÆ® Å° (Shift)
1.5 ¸¶¿ì½º¿Í ´ÜÃàÅ°
2. À©µµ¿ì ¸í·É¾î
2.1 À©µµ¿ì ¸í·É¾î â
2.2 À©µµ¿ì ¸í·É¾î
3. ÁÖ¿ä ¸í·É¾î
?¿¬½À¹®Á¦
Á¦11Àå ¿ø°ÝÁ¢¼Ó ¹× ¿ø°ÝÁ¦¾î
1. Å͹̳Π¼¹ö
1.1 Å͹̳Π¼¹ö ȯ°æ¼³Á¤Çϱâ
1.2 Å͹̳μ¹ö Á¢¼ÓÇϱâ
2. ÆÀºä¾î(Team Viewer)
2.1 ÆÀºä¾î ¼³Ä¡
2.2 ÆÀºä¾î ½ÇÇà
3. VNC(°¡»ó ³×Æ®¿öÅ© ÄÄÇ»ÆÃ)
?¿¬½À¹®Á¦
Á¦12Àå ±¸±Û ÇØÅ·
1. ±¸±ÛÀÇ Æ¯Â¡
2. ±¸±Û ¿¬»êÀÚ
3. ±¸±Û ¿¬»êÀÚ È°¿ë
3.1 ³í¸®¿¬»êÀÚ
3.2 ±×·ì¿¬»êÀÚ
3.3 ÀϹݿ¬»êÀÚ
4. ±¸±Û ÇØÅ·
4.1 ±¸±Û°Ë»ö¾î¸¦ ÀÌ¿ëÇÑ ÇØÅ·
4.2 ±¸±Û ÇØÅ·À» ÇÇÇÏ´Â ¹ý
?¿¬½À¹®Á¦
Á¦13Àå Æ÷·»½Ä(Forensic)
1. µðÁöÅÐ Æ÷·»½ÄÀ̶õ?
1.1 Á¤ÀÇ
1.2 Æ÷·»½ÄÀÇ 6°¡Áö ÀýÂ÷
2. Áõ°Å¼öÁý
2.1 Áõ°Å¼öÁý Áغñ
2.2 Áõ°Å¼öÁý ´ë»ó
2.3 Dz ÇÁ¸°Æðú ½ºÄµ
?¿¬½À¹®Á¦
Á¦14Àå ÆÐŶ ¾Ö³Î¶óÀÌÀú
1. ¿ÍÀ̾î»þÅ©¶õ?
1.1 ÀÌ´õ¸®¾ó
1.2 ¿ÍÀ̾î»þÅ©ÀÇ µîÀå
1.3 À©µµ¿ì¿¡¼ ¿ÍÀ̾î»þÅ©ÀÇ ¼³Ä¡
1.4 ¸®´ª½º¿¡¼ ¿ÍÀ̾î»þÅ©ÀÇ ¼³Ä¡
2. ÆÐŶÀÇ Ã¤Áý-ÀúÀå-ºÐ¼®
2.1 ÆÐŶ äÁý
2.2 ÆÐŶ ÀúÀå
2.3 ÆÐŶ ºÐ¼®
3. ¿ÍÀÌ¾î »þÅ©¸¦ ÀÌ¿ëÇÑ À¥ ÇØÅ·
3.1 Ÿ±êÀÇ ¼±Á¤
3.2 ¾ÆÀ̵ð¿Í Æнº¿öµåÀÇ Ã¤Áý°ú ÀúÀå
3.3 ÆÐŶ ºÐ¼®
?¿¬½À¹®Á¦
Á¦15Àå ½ºÇªÇÎ °ø°Ý
1. ½ºÇªÇÎÀÇ Á¤ÀÇ
2. IP ½ºÇªÇÎ
2.1 IP ½ºÇªÇÎÀÇ Á¤ÀÇ
2.2 IP ½ºÇªÇÎ ½Ç½À
3. DNS ½ºÇªÇÎ
3.1 DNS ½ºÇªÇÎÀÇ Á¤ÀÇ
3.2 DNS ½ºÇªÇÎ °ø°Ý
4. MAC ½ºÇªÇÎ
4.1 MAC ½ºÇªÇÎÀÇ Á¤ÀÇ
4.2 MAC ÁÖ¼Ò À§Á¶
?¿¬½À¹®Á¦
Á¦16Àå ARP ½ºÇªÇÎÀ» ÀÌ¿ëÇÑ »çÀ̹ö °ø°Ý
1. ARP ÇÁ·ÎÅäÄÝ
1.1 ARP ÇÁ·ÎÅäÄÝÀÇ Á¤ÀÇ
1.2 ARP ÇÁ·ÎÅäÄÝÀÇ µ¿ÀÛ
1.3 ARP ij½Ã
2. ARP ij½Ã Æ÷ÀÌÁî´×
2.1 ARP ij½Ã Æ÷ÀÌÁî´×ÀÇ Á¤ÀÇ
2.2 °ø°Ý¹æ¹ý
3. Ä«Àΰú ¾Æº§À» ÀÌ¿ëÇÑ ARP ½ºÇªÇÎ °ø°Ý
3.1 ÇÁ·Î±×·¥ ´Ù¿î·Îµå
3.2 Ä«Àΰú ¾Æº§ ¼³Ä¡
3.3 ARP ij½Ã Æ÷ÀÌÁî´× °ø°Ý
4. ARP ½ºÇªÇÎ ½Ç½À
4.1 ƼĪ ÅäÆú·ÎÁö(Teaching Topology)
4.2 ARP °ø°Ý ½Ç½Ã
?¿¬½À¹®Á¦
Á¦17Àå ÀÎÅÍ³Ý »ç±â¿Í ´ëÀÀ¹æ¹ý
1. Çǽ̰ú º¸À̽ºÇǽÌ
1.1 ÇǽÌ
1.2 º¸À̽º ÇǽÌ
2. ÆĹְú ½º¹Ì½Ì
2.1 ÆĹÖ
2.2 ½º¹Ì½Ì
3. ÀúÀÛ±Ç Ä§ÇØ¿Í ºÒ°ÇÀü Á¤º¸À¯Åë
3.1 ÀúÀÛ±Ç Ä§ÇØ
3.2 ºÒ°ÇÀü Á¤º¸ À¯Åë
3.3 ½ºÆÔ¸ÞÀÏ
?¿¬½À¹®Á¦
Á¦18Àå ÀÎÅÍ³Ý À±¸®
1. ÀÎÅÍ³Ý À±¸®ÀÇ Åº»ý°ú Á¤ÀÇ
2. ÀÎÅÍ³Ý À±¸®°ü·Ã ¿¡Æ¼ÄÏ
2.1 ºñÀ±¸®Àû Çൿ
2.2 Á¤º¸Åë½Å À±¸®°·É
2.3 ³×ƼÁð À±¸®°·É
2.4 À±¸® ½Ê°è¸í
?¿¬½À¹®Á¦
ºÎ·Ï
1. º¸¾È°ü·Ã ÀÚ°ÝÁõ
2. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀÚ°ÝÁõ
3. ¿À¶óŬ ÀÚ°ÝÁõ
4. ½Ã½ºÄÚ ÀÚ°ÝÁõ
5. IPÁÖ¼Ò ¼³°è ¾Ï±âÀÚ·á
6. µðÁöÅÐ Áõ°Å ¼öÁý ¹× ºÐ¼® ±ÔÁ¤
7. ¾Ë¾ÆµÎ¸é ÁÁÀº À©µµ¿ì ¸í·É¾î
8. ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ
9. »çÀ̹ö ųüÀÎ
10. MITRE ATT&CK ¸¶ÀÌÅÍ ¾îÅÃ