Cybersecurity Engineer ์ฝ์ค
๋ฆฌ๋
์ค ํฐ๋ฏธ๋ ๊ธฐ์ด
์ด๊ธ
devops-engineerlinuxdevops
์ด ์ข
ํฉ์ ์ธ ์
๋ฌธ ๊ณผ์ ์ ํตํด ๋ฆฌ๋
์ค ํฐ๋ฏธ๋ ์์
์ ๊ธฐ๋ณธ ์ฌํญ์ ๋ง์คํฐํ์ธ์. ๋ฆฌ๋
์ค ํ๊ฒฝ ์ ์๋ถํฐ ํ์ผ ์์คํ
ํ์, ์ค์ต ๋ฐ ํฅ๋ฏธ๋ก์ด ๊ณผ์ ๋ฅผ ํตํ ๋์๋ง ์ป๊ธฐ๊น์ง ๋ชจ๋ ๊ฒ์ ๋ฐฐ์๋๋ค. ๋ฆฌ๋
์ค ์ฌ์ ์ ์์ํ๋ ๋ชจ๋ ๋ถ๋ค์๊ฒ ์๋ฒฝํฉ๋๋ค.
7๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
ํ์ผ ์์คํ
ํ์ ๋ฐ ํ์ผ ์์
์ด๊ธ
devops-engineerlinuxdevops
์ด ์ข
ํฉ ๊ณผ์ ์ ํตํด ํ์์ ์ธ Linux ํ์ผ ์์คํ
์์
์ ๋ง์คํฐํ์ธ์. ์ค์ต ์์ฃผ์ ๋ฉ๊ณผ ํฅ๋ฏธ๋ก์ด ๊ณผ์ ๋ฅผ ํตํด ๋๋ ํฐ๋ฆฌ ๊ตฌ์กฐ ํ์, ํ์ผ ๋ชฉ๋ก ๋ณด๊ธฐ, ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ ์์ฑ ๋ฐ ๊ด๋ฆฌ, ํ์ผ ๋ณต์ฌ ๋ฐ ์ด๋, ํจ์จ์ ์ธ ํ์ผ ์์
์ ์ํ ์์ผ๋์นด๋ ์ฌ์ฉ๋ฒ์ ๋ฐฐ์๋๋ค. Linux ํ์ผ ๊ด๋ฆฌ์ ๋ฅ์ํด์ง๊ณ ์ถ์ ๋ชจ๋ ๋ถ๋ค์๊ฒ ์ ํฉํฉ๋๋ค.
7๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
ํ์ผ ๋ณด๊ธฐ, ๊ฒ์ ๋ฐ ํธ์ง
์ด๊ธ
devops-engineerlinuxdevops
Linux ์์ ํ์ผ ๋ณด๊ธฐ, ๊ฒ์ ๋ฐ ํธ์ง์ ํ์ ๊ธฐ์ ์ ์๋ฌํ์ญ์์ค. cat, head, tail ์ ์ฌ์ฉํ์ฌ ํ์ผ ๋ด์ฉ์ ํจ์จ์ ์ผ๋ก ์ฝ๊ณ , less ๋ก ๋์ฉ๋ ํ์ผ์ ํ์ํ๋ฉฐ, grep ์ผ๋ก ๋ฐ์ดํฐ๋ฅผ ์ฐพ๊ณ , Nano ๋ฐ Vim ์ ์ฌ์ฉํ์ฌ ํ
์คํธ๋ฅผ ํธ์งํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค. ์ด ๋ชจ๋์ ํ
์คํธ ์ฒ๋ฆฌ ๋ฐ ์์คํ
๊ด๋ฆฌ ์์
์ ๊ธฐ์ด๋ฅผ ์ ๊ณตํฉ๋๋ค.
8๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ ๋ฆฌ๋๋ ์
๋ฐ ํ์ดํ๋ผ์ธ
์ด๊ธ
devops-engineerlinuxdevops
Linux ์์ ์ ๋ฆฌ๋๋ ์
๋ฐ ํ์ดํ๋ผ์ธ์ ๊ฐ๋ ฅํ ๊ธฐ๋ฅ์ ๋ง์คํฐํ์ธ์. ํ์ค ์
๋ ฅ, ์ถ๋ ฅ ๋ฐ ์ค๋ฅ ์คํธ๋ฆผ์ ๋ฆฌ๋๋ ์
ํ๊ณ , ํ์ดํ๋ฅผ ์ฌ์ฉํ์ฌ ๋ช
๋ น์ ์ฐ๊ฒฐํ๊ณ , ๋ช
๋ น ๊ธฐ๋ก์ ๊ด๋ฆฌํ๋ฉฐ, sort ๋ฐ uniq ๋ฅผ ์ฌ์ฉํ์ฌ ํ
์คํธ ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค. ์ด ๋ชจ๋์ ๊ฐ๋จํ ๋ช
๋ น์ ๊ฐ๋ ฅํ ๋ฐ์ดํฐ ์ฒ๋ฆฌ ์ํฌํ๋ก๋ก ๊ฒฐํฉํ๋ ๋ฐฉ๋ฒ์ ๊ฐ๋ฅด์ณ์ค๋๋ค.
7๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ด๊ธ
devops-engineerlinuxdevops
์ ํ๊ฒฝ์ ๊ด๋ฆฌํ๊ณ ์ฌ์ฉ์ ์ ์ํ๋ ๋ฐฉ๋ฒ์ ํ์ตํฉ๋๋ค. ์ด ๋ชจ๋์ ํ๊ฒฝ ๋ณ์, PATH ๋ณ์, ์ฌ์ฉ์ ์ ์ ๋ณ์ ์์ฑ, ์ ๊ตฌ์ฑ ์์์ฑ ๋ฐ ๋ช
๋ น์ด ์นํ (command substitution) ๊ธฐ์ ์ ๋ค๋ฃน๋๋ค.
6๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ฌ์ฉ์, ๊ทธ๋ฃน ๋ฐ ๊ถํ
์ด๊ธ
devops-engineerlinuxdevops
Linux ์ฌ์ฉ์ ๋ฐ ๊ทธ๋ฃน ๊ด๋ฆฌ, ํ์ผ ์์ ๊ถ ๋ฐ ๊ถํ์ ๋ง์คํฐํฉ๋๋ค. ๊ธฐํธ ๋ชจ๋ ๋ฐ 8 ์ง์ ๋ชจ๋๋ฅผ ์ฌ์ฉํ์ฌ ํ์ผ ๋ฐ ๋๋ ํฐ๋ฆฌ์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ์ดํ๋ ๋ฐฉ๋ฒ, sudo ๊ถํ ์ดํด, umask ๋ฅผ ์ฌ์ฉํ์ฌ ๊ธฐ๋ณธ ๊ถํ ๊ตฌ์ฑ ๋ฐฉ๋ฒ์ ํ์ตํฉ๋๋ค.
7๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
ํ๋ก์ธ์ค ๋ฐ ์์
์ ์ด
์ด๊ธ
devops-engineerlinuxdevops
Linux ํ๋ก์ธ์ค ๊ด๋ฆฌ ๋ฐ ์์
์ ์ด๋ฅผ ๋ง์คํฐํ์ธ์. ์์คํ
ํ๋ ๋ชจ๋ํฐ๋ง, ์ ๊ฒฝ ๋ฐ ๋ฐฑ๊ทธ๋ผ์ด๋ ์์
๊ด๋ฆฌ, ์๋ตํ์ง ์๋ ํ๋ก์ธ์ค ์ข
๋ฃ, nice ๋ฐ renice ๋ฅผ ์ฌ์ฉํ ํ๋ก์ธ์ค ์ฐ์ ์์ ์ ์ด ๋ฐฉ๋ฒ์ ํ์ตํฉ๋๋ค.
6๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์์คํ
์ ๋ณด ๋ฐ ๋ฆฌ์์ค ๋ชจ๋ํฐ๋ง
์ด๊ธ
devops-engineerdevopslinux
์์คํ
๋ฆฌ์์ค ๋ชจ๋ํฐ๋ง ๋ฐ ์์คํ
์ ๋ณด ์์ง ๋ฐฉ๋ฒ์ ํ์ตํฉ๋๋ค. CPU ๋ถํ, ๋ฉ๋ชจ๋ฆฌ ์ฌ์ฉ๋, ๋์คํฌ ๊ณต๊ฐ ๋ฐ ์์คํ
์๋ณ ์ ๋ณด๋ฅผ ํ์ธํ๋ ๋๊ตฌ๋ฅผ ์๋ฌํฉ๋๋ค. ์ง์์ ์ธ ๋ชจ๋ํฐ๋ง์ ์ํด watch ๋ช
๋ น์ด๋ฅผ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค.
6๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์์คํ
๋ณต๊ตฌ ๋ฐ ์ด๊ธฐํ
์ด๊ธ
devops-engineerlinuxdevops
์ด ์ค์ต ํ๋ก์ ํธ์์ ์ฃผ๋์ด SRE ์ญํ ์ ๋งก์ ๋ฐฉ์น๋ ์๋ฒ ํ๊ฒฝ์ ์์ ํํฉ๋๋ค. ์ผ๋ จ์ ์ค์ ์๋๋ฆฌ์ค ๊ธฐ๋ฐ ๊ณผ์ ๋ฅผ ํตํด ํ์ผ ์์คํ
์ ๋ฆฌ, ํ๋ก์ธ์ค ์ํ, ๋ณด์ ๊ฐํ ๋ฐ ํ๊ฒฝ ํ์คํ๋ฅผ ์ฐ์ตํ๊ฒ ๋ฉ๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
๋์คํฌ ํ์ผ ์์คํ
๋ฐ ์คํ ๋ฆฌ์ง ๊ด๋ฆฌ
์ด๊ธ
devops-engineerlinuxdevops
Linux ์คํ ๋ฆฌ์ง ๊ด๋ฆฌ๋ฅผ ๋ง์คํฐํ์ธ์. ๋ธ๋ก ์ฅ์น, ํํฐ์
, ํ์ผ ์์คํ
๋ฐ LVM ์ ๋ํด ํ์ตํฉ๋๋ค. ํ์ผ ์์คํ
๋ง์ดํธ, ๋์คํฌ ์ฌ์ฉ๋ ๋ถ์, fstab ์ ์ฌ์ฉํ ์๊ตฌ ๋ง์ดํธ ๊ตฌ์ฑ์ ์ค์ตํฉ๋๋ค.
8๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
Linux ๋คํธ์ํน ๊ธฐ์ด
์ด๊ธ
devops-engineerlinuxdevops
Linux ๋คํธ์ํน์ ๊ธฐ๋ณธ ์ฌํญ์ ํ์ตํฉ๋๋ค. ๋คํธ์ํฌ ์ธํฐํ์ด์ค ๊ฒ์ฌ, ์ฐ๊ฒฐ ํ
์คํธ, DNS ๋ฌธ์ ํด๊ฒฐ, ์ด๋ ค ์๋ ํฌํธ ์๋ณ์ ์ํ ๋๊ตฌ๋ฅผ ๋ง์คํฐํ์ธ์. CLI ์์ ํ์ผ ๋ค์ด๋ก๋ ๋ฐ IP ์ฃผ์ ์๋ ๊ตฌ์ฑ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค.
7๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์๊ฒฉ ์ก์ธ์ค ๋ฐ ๋ณด์ ํ์ผ ์ ์ก
์ด๊ธ
devops-engineerlinuxdevops
์๊ฒฉ ์ก์ธ์ค ๋ฐ ๋ณด์ ํ์ผ ์ ์ก์ ๋ํด ํ์ตํฉ๋๋ค. ์ด ๋ชจ๋์ SSH ๋ฅผ ํตํ ์ฐ๊ฒฐ, SSH ํค ์ธ์ฆ, SCP ๋ฐ RSYNC ๋ฅผ ์ฌ์ฉํ ๋ณด์ ํ์ผ ๋ณต์ฌ, SFTP ๋ฅผ ์ฌ์ฉํ ๋ํํ ํ์ผ ์ ์ก, SSH Config ๋ฐ ๋ณ์นญ์ ๋ค๋ฃน๋๋ค. ์ค์ต ๋ฉ๊ณผ ์ค์ ๊ณผ์ ๋ฅผ ํตํด ์ด๋ฌํ ํ์ Linux ๊ธฐ์ ์ ์๋ฌํ๊ฒ ๋ฉ๋๋ค.
6๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ํํธ์จ์ด ํจํค์ง ๊ด๋ฆฌ
์ด๊ธ
devops-engineerlinuxdevops
์ํํธ์จ์ด ํจํค์ง ๊ด๋ฆฌ๋ฅผ ํ์ตํฉ๋๋ค. ์ด ๋ชจ๋์ ํจํค์ง ๊ด๋ฆฌ์์ธ APT ๋ฐ DNF, ํจํค์ง ๊ฒ์, ์ํํธ์จ์ด ์ค์น ๋ฐ ์ ๊ฑฐ, ์์คํ
์
๋ฐ์ดํธ ๋ฐ ์
๊ทธ๋ ์ด๋, ๋ฆฌํฌ์งํ ๋ฆฌ ๊ด๋ฆฌ๋ฅผ ๋ค๋ฃน๋๋ค. ์ค์ต ๋ฉ๊ณผ ์ค์ ๊ณผ์ ๋ฅผ ํตํด ์ด๋ฌํ ํ์ Linux ๊ธฐ์ ์ ์๋ฌํ๊ฒ ๋ฉ๋๋ค.
6๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
tcpdump ๋ฅผ ํ์ฉํ ํจํท ๋ถ์
์ค๊ธ
cybersecurity-engineercybersecuritywireshark
tcpdump ๋ฅผ ์ฌ์ฉํ์ฌ ๋คํธ์ํฌ ํธ๋ํฝ ๋ถ์์ ๋ง์คํฐํ์ธ์. ์ค์๊ฐ ํจํท ์บก์ฒ, BPF(Berkeley Packet Filters) ์ ์ฉ, ์์ ํ์ด๋ก๋ ๊ฒ์ฌ, ๊ทธ๋ฆฌ๊ณ ํฌ๋ ์ ์กฐ์ฌ๋ฅผ ์ํ PCAP ํ์ผ ๊ด๋ฆฌ ๋ฐฉ๋ฒ์ ํ์ตํฉ๋๋ค.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
Tshark ์ ํ์ฉํ ํ๋กํ ์ฝ ๋ถ์
์ค๊ธ
cybersecurity-engineercybersecuritywireshark
Tshark ์ ํ์ฉํ ๊ณ ๊ธ ํ๋กํ ์ฝ ๋ถ์ ๋ฐฉ๋ฒ์ ํ๊ตฌํฉ๋๋ค. TCP/UDP ์คํธ๋ฆผ ์ฌ๊ตฌ์ฑ, ํน์ ํ๋กํ ์ฝ ํ๋ ์ถ์ถ, ์ํ ํ์ง ๋ฐ ์
์ฑ์ฝ๋ ๋ถ์์ ์ํ ํธ๋ํฝ ๋ถ์ ์๋ํ ๊ธฐ์ ์ ํ์ตํฉ๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
ํธ์คํธ ๊ธฐ๋ฐ ๋ณด์ ๋ฐ ๊ฐ์ฌ
์ค๊ธ
cybersecurity-engineercybersecurityhydrakali
AIDE ๋ฅผ ํ์ฉํ ํ์ผ ๋ฌด๊ฒฐ์ฑ ๋ชจ๋ํฐ๋ง๊ณผ auditd ๋ฅผ ์ด์ฉํ ์ ์์ค ์์คํ
๊ฐ์ฌ๋ก ํธ์คํธ ๋ณด์์ ๊ฐํํ์ธ์. ์์คํ
๋ก๊ทธ๋ฅผ ๋ถ์ํ์ฌ ๋ฌด์ฐจ๋ณ ๋์
๊ณต๊ฒฉ๊ณผ ๊ถํ ์์น ์๋๋ฅผ ํ์งํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
Snort ๋ฅผ ํ์ฉํ ๋คํธ์ํฌ ์นจ์
ํ์ง
์ค๊ธ
cybersecurity-engineercybersecurity
Snort IDS ๋ฅผ ๋ฐฐํฌ ๋ฐ ๊ตฌ์ฑํ์ฌ ๋คํธ์ํฌ ๊ฒฝ๊ณ๋ฅผ ๋ฐฉ์ดํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค. ์๊ทธ๋์ฒ ๋งค์นญ์ ์ํ ์ฌ์ฉ์ ์ง์ ๊ท์น ์์ฑ๋ฒ์ ์ตํ๊ณ , SQL ์ธ์ ์
๊ณผ ๊ฐ์ ์
์ฑ ํจํด์ ํ์งํ๋ฉฐ, ์นจ์
๊ฒฝ๊ณ ๋ฅผ ๋ถ์ํ๋ ๋ฐฉ๋ฒ์ ํ์ตํฉ๋๋ค.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ค๊ธ
cybersecurity-engineercybersecuritywireshark
๋ณด์ ์ด์ ์ฒซ ๋ฒ์งธ ๋จ๊ณ๋ฅผ ๋ง๋ฌด๋ฆฌํ๋ ๋์ ๊ณผ์ ์ ์ฉ ์บก์คํค์
๋๋ค. ์ค์ SOC ์กฐ์ฌ ์ํฌํ๋ก์ฐ๋ฅผ ํตํด ํจํท ๋ถ์, ํธ์คํธ ๊ฐ์ฌ, Snort ๊ธฐ๋ฐ ๋คํธ์ํฌ ๋ฐฉ์ด ๊ธฐ์ ์ ์ข
ํฉ์ ์ผ๋ก ๋ณต์ตํฉ๋๋ค.
3๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์คํ ์์ค ์ธํ
๋ฆฌ์ ์ค (OSINT) ๋ฐ ์๋์ ์ ์ฐฐ
์ค๊ธ
cybersecurity-engineercybersecuritynmaplinux
OSINT ๊ธฐ๋ฒ์ ํ์ฉํ์ฌ ์๋์ ์ ์ฐฐ์ ์ํํฉ๋๋ค. ๋๋ฉ์ธ ์ด๊ฑฐ, DNS ์ ๋ณด ์์ง, ๊ณต๊ฐ ๋ฐ์ดํฐ ์์ง ๊ธฐ์ ์ ์ตํ ์กฐ์ง์ ์ธ๋ถ ๊ณต๊ฒฉ ํ๋ฉด์ ๋งคํํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
Nmap ํธ์คํธ ํ์ ๋ฐ ํฌํธ ์ค์บ
์ค๊ธ
cybersecurity-engineercybersecuritynmaplinux
๋คํธ์ํฌ ๋งคํ์ ์ํ ์
๊ณ ํ์ค ๋๊ตฌ์ธ Nmap ์ ๋ง์คํฐํ์ธ์. ์๋ฐํ ํธ์คํธ ํ์ ๊ธฐ๋ฒ์ ๋ฐฐ์ฐ๊ณ , ๋ค์ํ TCP/UDP ์ค์บ ์ ํ์ ์คํํ๋ฉฐ, ๋๊ท๋ชจ ์ํฐํ๋ผ์ด์ฆ ํ๊ฒฝ์ ๋ง๊ฒ ์ฑ๋ฅ์ ์ต์ ํํ๋ ๋ฐฉ๋ฒ์ ์ตํ๋๋ค.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
Nmap ํ๊ฑฐํ๋ฆฐํ
๋ฐ ์คํฌ๋ฆฝํ
์์ง
์ค๊ธ
cybersecurity-engineercybersecuritynmaplinux
์๋น์ค ๋ฒ์ ํ์ธ๊ณผ OS ํ๊ฑฐํ๋ฆฐํ
์ ํตํด Nmap ํ์ฉ ๋ฅ๋ ฅ์ ํ ๋จ๊ณ ๋์ฌ๋ณด์ธ์. Nmap ์คํฌ๋ฆฝํ
์์ง (NSE) ์ ํ์ฉํ์ฌ ์ทจ์ฝ์ ํ์ง๋ฅผ ์๋ํํ๊ณ ๋คํธ์ํฌ ์๋น์ค์ ์น๋ช
์ ์ธ ๊ฒฐํจ์ ๊ฐ์ฌํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ทจ์ฝ์ ํ๊ฐ ๋ฐ ๊ด๋ฆฌ
์ค๊ธ
cybersecurity-engineercybersecuritykalilinux
ํ์ง์ ๊ณต๊ฒฉ ์ฌ์ด์ ๊ฐ๊ทน์ ๋ฉ์๋ณด์ธ์. searchsploit, Nikto, Nuclei ๋ฅผ ํ์ฉํ์ฌ ์น ๋ฐ ๋คํธ์ํฌ ์ธํ๋ผ ์ ๋ฐ์ ๊ฑธ์น ์๋ ค์ง ์ทจ์ฝ์ , ์๋ชป๋ ์ค์ , CVE ๋ฅผ ์๋ณํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ธ๋ถ ๊ณต๊ฒฉ ํ๋ฉด ํ๊ฐ
์ค๊ธ
cybersecurity-engineercybersecuritynmaplinux
์ ์ฐฐ ๋ฐ ์ทจ์ฝ์ ํ๊ฐ๋ฅผ ์ํ ์ฑ๋ฆฐ์ง ์ ์ฉ ๋ฆฌ๋ทฐ ํ๋ก์ ํธ์
๋๋ค. ๋จ๊ณ๋ณ ์ธ๋ถ ํ๊ฐ ์ํฌํ๋ก์ฐ๋ฅผ ํตํด ์๋์ ํ๋กํ์ผ๋ง, ๋คํธ์ํฌ ๋งคํ, ์ทจ์ฝ์ ์ฐ์ ์์ ์ง์ ์ค์ต์ ์งํํฉ๋๋ค.
3๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์น ์ ์ฐฐ ๋ฐ ์ธํฐ์
ํธ ํ๋ก์
์ค๊ธ
cybersecurity-engineercybersecuritynmaplinux
๋๋ ํ ๋ฆฌ ํผ์ง๊ณผ ๊ฐ์ ํธ์คํธ ์ด๊ฑฐ๋ฅผ ํตํด ์จ๊ฒจ์ง ์น ์์ฐ์ ์ฐพ์๋ณด์ธ์. HTTP ์ธํฐ์
ํธ ๊ธฐ์ ์ ์ตํ ์์ ์์ฒญ์ ๋ถ์ํ๊ณ , ๋ช
๋ น์ค ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ REST API ์ ์ํธ์์ฉํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ค๊ธ
cybersecurity-engineercybersecuritykalilinux
๋ช
๋ น์ด ์ธ์ ์
(Command Injection) ๋ฐ SQL ์ธ์ ์
(SQLi) ์ ํฌํจํ ์น๋ช
์ ์ธ ์น ์ธ์ ์
์ทจ์ฝ์ ์ ํ๊ตฌํฉ๋๋ค. ์๋ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ์ตํ๊ณ ๊ฐ๋ ฅํ sqlmap ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์๋์ผ๋ก ๊ณต๊ฒฉํ๋ ๋ฐฉ๋ฒ์ ํ์ตํฉ๋๋ค.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
ํด๋ผ์ด์ธํธ ์ธก ๊ณต๊ฒฉ ๋ฐ ์ธ์ฆ
์ค๊ธ
cybersecurity-engineercybersecurityhydrakali
ํด๋ผ์ด์ธํธ ์ธก ๊ณต๊ฒฉ๊ณผ ์ธ์ฆ ์ฐํ ๊ธฐ๋ฒ์ ๋ง์คํฐํ์ธ์. XSS ์ทจ์ฝ์ ์๋ณ ๋ฐฉ๋ฒ, Hydra ๋ฅผ ์ด์ฉํ ์น ๋ฌด์ฐจ๋ณ ๋์
๊ณต๊ฒฉ ์ํ, ๊ทธ๋ฆฌ๊ณ ์์ ํ์ง ์์ ์ง์ ๊ฐ์ฒด ์ฐธ์กฐ (IDOR) ์ทจ์ฝ์ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ์ ํ์ตํฉ๋๋ค.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ค๊ธ
cybersecurity-engineercybersecurity
์๋ฒ ์ธก ์น ๊ณต๊ฒฉ. SSRF, XXE, JWT ์กฐ์์ ํฌํจํ ๊ณ ๊ธ ์๋ฒ ์ธก ์ทจ์ฝ์ ์ ๋ค๋ฃน๋๋ค. ์ทจ์ฝ์ ์ ์ฐ์์ ์ผ๋ก ํ์ฉํ์ฌ ๋ฏผ๊ฐํ ํ์ผ์ ์ฝ๊ณ ๊ด๋ฆฌ์ ํ ํฐ์ ์์กฐํ๋ ๋ฐฉ๋ฒ์ ํ์ตํ์ธ์.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์น ์ ํ๋ฆฌ์ผ์ด์
์นจํด ์๋ฎฌ๋ ์ด์
์ค๊ธ
cybersecurity-engineercybersecurity
์จ๊ฒจ์ง ๊ณต๊ฒฉ ํ๋ฉด ํ์, ์ธ์ ์
๊ธฐ๋ฐ ๋ฐ์ดํฐ ์ถ์ถ, ๊ณ์ ํ์ทจ ์๋๋ฆฌ์ค๋ฅผ ๊ฒฐํฉํ ์ค์ ํ ์น ๋ณด์ ์ฑ๋ฆฐ์ง ํ๋ก์ ํธ์
๋๋ค.
3๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
Metasploit ํ๋ ์์ํฌ ๊ธฐ์ด
์ค๊ธ
cybersecurity-engineercybersecuritynmaplinux
Metasploit ์ ํต์ฌ ์ํคํ
์ฒ์ ์ํฌํ๋ก์ฐ๋ฅผ ๋ง์คํฐํ์ธ์. ์์
๊ณต๊ฐ ๊ด๋ฆฌ ๋ฐฉ๋ฒ, ์ ์ฐฐ์ ์ํ ๋ณด์กฐ ๋ชจ๋ ์ฌ์ฉ๋ฒ, ๊ทธ๋ฆฌ๊ณ ๋ฐ์ธ๋ ๋ฐ ๋ฆฌ๋ฒ์ค ์์ ํฌํจํ ๋ค์ํ ํ์ด๋ก๋ ๋ฐฐํฌ ๋ฐฉ๋ฒ์ ํ์ตํฉ๋๋ค.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
Meterpreter ๋ฐ ์ฌํ ์นจํฌ (Post-Exploitation) ์์
์ค๊ธ
cybersecurity-engineercybersecuritykalilinux
๊ฐ๋ ฅํ Meterpreter ํ์ด๋ก๋๋ฅผ ํ์ฉํ์ฌ ์ฌํ ์นจํฌ ์์
์ ์ํํฉ๋๋ค. ํ๋ก์ธ์ค ๋ง์ด๊ทธ๋ ์ด์
, ์๊ฒฉ ์ฆ๋ช
๋คํ, ๋ก์ปฌ ์์คํ
์กฐ์ ๊ธฐ์ ์ ๋ง์คํฐํ์ฌ ์นจํฌํ ํธ์คํธ์์์ ์
์ง๋ฅผ ๊ณต๊ณ ํ ํ์ธ์.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ธก๋ฉด ์ด๋ ๋ฐ ํผ๋ฒ (Lateral Movement & Pivoting)
์ค๊ธ
cybersecurity-engineercybersecuritykalilinux
๊ณ ๊ธ ํผ๋ฒ ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ ๊ฒฉ๋ฆฌ๋ ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ๋ฅผ ํ์ํฉ๋๋ค. SSH ํฐ๋๋ง, Proxychains ๋ฅผ ์ด์ฉํ ๋์ ํฌํธ ํฌ์๋ฉ, Metasploit ์๋ ๋ผ์ฐํ
์ ๋ง์คํฐํ์ฌ ๋ด๋ถ ํ๊ฒ์ ์ ๊ทผํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ค๊ธ
cybersecurity-engineercybersecuritylinux
์ผ๋ฐ ์ฌ์ฉ์์์ ๋ฃจํธ (root) ๊ถํ์ผ๋ก ์์นํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค. ์๋ชป ์ค์ ๋ SUID ๋ฐ์ด๋๋ฆฌ ์๋ณ, sudo ๊ถํ ์
์ฉ, ํฌ๋ก ์์
(cron job) ํ์ด์ฌํน, ๊ทธ๋ฆฌ๊ณ LinPEAS ๋ฅผ ํ์ฉํ ์๋ํ๋ ์ด๊ฑฐ ๊ธฐ๋ฒ์ ์ตํ๋ณด์ธ์.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
๋ด๋ถ ์นจํฌ ๋ฐ ๊ถํ ์์น
๊ณ ๊ธ
cybersecurity-engineercybersecuritykalilinux
Metasploit ๊ธฐ๋ฐ์ ์ด๊ธฐ ์นจํฌ, ์นจํฌ ํ ์ ๋ณด ์์ง, ๊ทธ๋ฆฌ๊ณ ๋ฃจํธ ๊ถํ ํ๋์ ์ํ ํผ๋ฒํ
์ํฌํ๋ก์ฐ๋ฅผ ๋ค๋ฃจ๋ ์ค์ ํ ์ฑ๋ฆฐ์ง ํ๋ก์ ํธ์
๋๋ค.
3๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ค๊ธ
cybersecurity-engineercybersecurity
๋ณด์ ๋ถ์ผ์์ ์ํธํ์ด ์ค์ ๋ก ์ด๋ป๊ฒ ์ ์ฉ๋๋์ง ์ดํดํฉ๋๋ค. ์ธ์ฝ๋ฉ๊ณผ ์ํธํ์ ์ฐจ์ด๋ฅผ ๋ง์คํฐํ๊ณ , ์ํธํ ํด์ ์ ํ์ ์๋ณํ๋ฉฐ, OpenSSL ๊ณผ GPG ๋ฅผ ์ฌ์ฉํ์ฌ ๋์นญ ๋ฐ ๋น๋์นญ ์ํธํ๋ฅผ ์ค์ตํฉ๋๋ค.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์คํ๋ผ์ธ ๋น๋ฐ๋ฒํธ ํฌ๋ํน
์ค๊ธ
cybersecurity-engineercybersecurity
๊ณ ์ ํฌ๋ํน ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ ๋ถ์ค๋ ์๊ฒฉ ์ฆ๋ช
์ ๋ณต๊ตฌํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค. John the Ripper ์ Hashcat ์ ๋ง์คํฐํ๊ณ , Crunch ์ Cewl ๋ก ์ฌ์ฉ์ ์ง์ ๋จ์ด ๋ชฉ๋ก์ ์์ฑํ๋ฉฐ, ๋ณํ ๊ท์น์ ์ ์ฉํ์ฌ ๋ณต์กํ ํด์๋ฅผ ํฌ๋ํนํ๋ ๊ธฐ์ ์ ์ตํ๋๋ค.
5๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
๋น๋ฐ ๋ณต๊ตฌ ๋ฐ ๋น๋ฐ๋ฒํธ ๊ฐ์ฌ
์ค๊ธ
cybersecurity-engineercybersecurity
์ํธํ ํธ๋ฆฌ์์ง (triage), ๊ธฐ์
์๊ฒฉ ์ฆ๋ช
๋ณต๊ตฌ ๋ฐ ์ ์ฑ
์ทจ์ฝ์ ๋ถ์์ ์ค์ ์ ๋ ์ฑ๋ฆฐ์ง ์ ์ฉ ์ํธํ ๋ฐ ๋น๋ฐ๋ฒํธ ๊ฐ์ฌ ํ๋ก์ ํธ์
๋๋ค.
3๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
๋์งํธ ํฌ๋ ์ ๊ธฐ์ด
์ค๊ธ
cybersecurity-engineercybersecurity
๋์งํธ ํฌ๋ ์์ ๊ธฐ๋ณธ ์๋ฆฌ๋ฅผ ํ์ตํฉ๋๋ค. dd ๋ฅผ ์ฌ์ฉํ ๋นํธ ๋จ์ ์ด๋ฏธ์ง ์์ฑ, Foremost ๋ฅผ ์ด์ฉํ ํ์ผ ์นด๋น์ผ๋ก ์ญ์ ๋ ๋ฐ์ดํฐ ๋ณต๊ตฌ, ๊ทธ๋ฆฌ๊ณ ๋ฉํ๋ฐ์ดํฐ ๋ถ์์ ํตํ ์ฌ๊ณ ํ์๋ผ์ธ ๊ตฌ์ถ์ ์ค์ตํฉ๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
๋ฉ๋ชจ๋ฆฌ ํฌ๋ ์ ๊ธฐ์ด
์ค๊ธ
cybersecurity-engineercybersecurity
ํ๋ฐ์ฑ RAM ์์ ์ค์ํ ์ฆ๊ฑฐ๋ฅผ ์ถ์ถํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค. ๋ฉ๋ชจ๋ฆฌ ๋คํ๋ฅผ ์บก์ฒํ๊ณ Volatility Framework ๋ฅผ ์ฌ์ฉํ์ฌ ํ๋ก์ธ์ค, ๋คํธ์ํฌ ์ฐ๊ฒฐ ๋ฐ ์จ๊ฒจ์ง ์
์ฑ ์ํฐํฉํธ๋ฅผ ๋ถ์ํ๋ ๊ธฐ์ ์ ์ตํ๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ค๊ธ
cybersecurity-engineercybersecurity
์
์ฑ ๋ฐ์ด๋๋ฆฌ๋ฅผ ์์ ํ๊ฒ ๋ถ์ํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค. ์ ์ ๋ถ์์ ํตํด ๋ฌธ์์ด๊ณผ ํค๋ ์ ๋ณด๋ฅผ ์ถ์ถํ๊ณ , ๋์ ๋ถ์ ๋๊ตฌ์ธ strace ์ ltrace ๋ฅผ ์ฌ์ฉํ์ฌ ์คํ ์ค์ธ ์์คํ
๋ฐ ๋ผ์ด๋ธ๋ฌ๋ฆฌ ํธ์ถ์ ๋ชจ๋ํฐ๋งํ๋ ๋ฐฉ๋ฒ์ ๊ฒฐํฉํ์ฌ ์ค์ตํฉ๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์นจํด ์ฌ๊ณ ๋์ ๋ฐ ์
์ฑ์ฝ๋ ํธ๋ฆฌ์์ง
๊ณ ๊ธ
cybersecurity-engineercybersecuritynmaplinux
๋์คํฌ ์ฆ๊ฑฐ ๊ฒํ , ๋ผ์ด๋ธ ๋ฉ๋ชจ๋ฆฌ ํธ๋ฆฌ์์ง, ์
์ฑ์ฝ๋ ํ์ ์ฌ๊ตฌ์ฑ์ ๋ค๋ฃจ๋ ์ค์ ํ DFIR ์ฑ๋ฆฐ์ง ํ๋ก์ ํธ์
๋๋ค.
3๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
๋ณด์ ์ด์์ ์ํ Python
์ค๊ธ
cybersecurity-engineercybersecurity
Python ์ ํ์ฉํ์ฌ ๋ณด์ ์์
์ ์๋ํํ์ธ์. ๋ฐฐ๋ ๊ทธ๋๋น์ ์ํ ์ปค์คํ
์์ผ ๋๊ตฌ ์ ์, requests ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ์ด์ฉํ ์น ์ํธ์์ฉ ์คํฌ๋ฆฝํ
, ์ ๊ท ํํ์์ ์ฌ์ฉํ ๋์ฉ๋ ๋ก๊ทธ ํ์ผ ํ์ฑ ๋ฐฉ๋ฒ์ ํ์ตํฉ๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
์ปค์คํ
๋ณด์ ๋๊ตฌ ๊ตฌ์ถํ๊ธฐ
์ค๊ธ
cybersecurity-engineercybersecuritywireshark
Python ์ ์ฌ์ฉํ์ฌ ๋๋ง์ ๋ณด์ ๋๊ตฌ ๋ชจ์์ ๊ฐ๋ฐํด ๋ณด์ธ์. ๋ฉํฐ์ค๋ ๋ ํฌํธ ์ค์บ๋๋ฅผ ๊ตฌ์ถํ๊ณ , Scapy ๋ก ์ปค์คํ
๋คํธ์ํฌ ํจํท์ ์์ฑํ๋ฉฐ, ๊ณ ์ฑ๋ฅ ์น ๋๋ ํ ๋ฆฌ ํผ์ (fuzzer) ๋ฅผ ๋ง๋ค์ด ๋ด
๋๋ค.
4๊ฐ ์ค 0๊ฐ Labs ์๋ฃ
Python ๋ณด์ ์๋ํ ์บก์คํค
๊ณ ๊ธ
cybersecurity-engineercybersecuritynmaplinux
์ ์ฐฐ ๋ฐ์ดํฐ ์์ง, ๋ก๊ทธ ํํ
์ ํธ๋ฆฌํฐ ์ค๊ณ, ํตํฉ Python ๋ณด์ ํด๋ง ์ํฌํ๋ก์ฐ์ ์ค์ ์ ๋ ์ฑ๋ฆฐ์ง ์ ์ฉ ์๋ํ ํ๋ก์ ํธ์
๋๋ค.
3๊ฐ ์ค 0๊ฐ Labs ์๋ฃ