»óǰ ¾È³» ¹× ȯºÒ, ±³È¯, ¹è¼Û¹®ÀÇ | |
- °¡°Ô ÀüȹøÈ£ : | 1544-1900 |
- Àüȹ®ÀÇ ½Ã°£ : |
¿ÀÀü 9½ÃºÎÅÍ ¿ÀÈÄ 6½Ã±îÁö (¸ÅÁÖ ¿ù¿äÀÏ, È¿äÀÏ, ¼ö¿äÀÏ, ¸ñ¿äÀÏ, ±Ý¿äÀÏ, °øÈÞÀÏ Á¦¿Ü) |
- °¡°Ô À̸ÞÀÏ : | ink@kyobobook.co.kr |
- ÀÌ¿ë Åùèȸ»ç : | CJ´ëÇÑÅë¿î |
ÆÇ¸Å°¡°ÔÁ¤º¸ |
|
- »ç¾÷ÀÚ¸í : | (ÁÖ)±³º¸¹®°í |
- »ç¾÷ÀÚµî·Ï¹øÈ£ : | 102-81-11670 |
- Åë½ÅÆÇ¸Å¾÷½Å°í : | 01-0653 |
- Çö±Ý¿µ¼öÁõ : ¹ß±Þ°¡´É |
|
ÀüÈÁÖ¹® ¹× °áÁ¦¹®ÀÇ |
|
- ²ÉÇÇ´Â ¾ÆÄ§¸¶À» : | 1644-8422 |
°¡°Ô¿Í Á÷°Å·¡¸¦ ÇÏ½Ã¸é ²É¼ÛÀÌ Àû¸³ ¹× °¢Á¾ ÇýÅÿ¡¼ Á¦¿ÜµÇ°í, ¸¸ÀÏÀÇ ¹®Á¦°¡ ¹ß»ýÇÏ´Â °æ¿ì¿¡µµ ²É¸¶ÀÇ µµ¿òÀ» ¹ÞÀ¸½Ç ¼ö ¾ø½À´Ï´Ù. °¡°ÔÀÇ ºÎ´çÇÑ ¿ä±¸, ºÒ°øÁ¤ ÇàÀ§ µî¿¡ ´ëÇØ¼µµ ²É¸¶·Î Á÷Á¢ ÀüÈÁÖ¼¼¿ä. |
»ó¼¼Á¤º¸ | ±¸¸ÅÈıâ (0) | »óǰ Q&A (0) | ¹è¼Û/±³È¯/ȯºÒ ¾È³» |
Ã¥¼Ò°³2024³â 09¿ù 11ÀÏ Ãâ°£ | ISBN : 1165922916 | 328ÂÊ
»ó¼¼À̹ÌÁö![]() ÀúÀÚ¼Ò°³ÀúÀÚ : ÀÌ¿øÀç
»çÀ̹öº¸¾È Àü¹®°¡·Î¼ ±â¾÷ÀÇ »çÀ̹öº¸¾È ÀÎ½Ä °È¿Í º¸¾È ¼öÁØ Çâ»óÀ» À§ÇÑ ±â¼úÀû, °ü¸®Àû º¸¾È ÄÁ¼³ÆÃ ¾÷¹«¸¦ ´ã´çÇß´Ù. ÇöÀç´Â ¾÷¹« ¹üÀ§¸¦ È®ÀåÇÏ¿© öµµ ½Ã½ºÅÛ°ú ÀÚµ¿Â÷, OT »ê¾÷ÀÇ »çÀ̹öº¸¾È Á¤Ã¥ ¼ö¸³°ú º¸¾È ¼öÁØ °ËÁõ, ÀÎÁõ ½É»ç ¾÷¹«¸¦ ´ã´çÇÑ´Ù.
Àü°øÀ̳ª Á÷¹«¸¦ ¹Ù²ã Àü¹®°¡°¡ µÇ±â¿£ ´Ê¾ú´Ù°í »ý°¢ÇϽô ºÐµéÀÌ ±æÀ» ã´Â µ¥ µµ¿òÀÌ µÉ ¼ö ÀÖµµ·Ï ÇÊ¿äÇÑ ¸àÅ丵°ú ÄÁ¼³ÆÃÀ» Çϰí, À̵û±Ý ±â¾÷ÀÇ ¿äû¿¡ µû¶ó Á¤º¸º¸¾È °ÀǸ¦ ÁøÇàÇÑ´Ù. º¸¾È Àü¹®°¡·Î ¼ºÀåÇÏ´Â °úÁ¤°ú »ì¾Æ³²´Â °úÁ¤À» ±â·ÏÇϱâ À§ÇØ Å¸Äí´ëµð¶ó´Â ºí·Î±×¸¦ ¿î¿µÇÑ´Ù.
Çö) µð¿£ºêÀÌ ºñÁî´Ï½º ¾î½´·±½º ÄÚ¸®¾Æ »çÀ̹öº¸¾ÈÆÀ ¼±ÀÓ ½É»ç¿ø
Àü) µô·ÎÀÌÆ® ¸®½ºÅ© ÀÚ¹®º»ºÎ ¸ðÀÇÇØÅ·ÆÀ ¼±ÀÓ ÄÁ¼³ÅÏÆ®
Ƽ½ºÅ丮: https://takudaddy.tistory.com/
ºí·Î±×: https://blog.naver.com/takudaddy/
¸ñÂ÷Ãßõ»ç
µé¾î°¡¸ç
¥°Àå OSCP ÈȾ±â
1. OSCP °³¿ä
1.1 ¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ¼(offensive security - °ø°ÝÀû º¸¾È)¶õ?
1.2 ¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ¼(Offensive Security)¶õ? 2
1.3 ¿ÀÆæ½Ãºê ½ÃÅ¥¸®Æ¼(offensive security)ÀÇ ¿ªÇÒ°ú ¸ñÀû
1) »çÀ̹öº¸¾È(cybersecurity) ¾Ë¾Æº¸±â
2) °ø°ÝÀû º¸¾È(offensive security) Àü·«ÀÇ ¼öÇà ¸ñÀû »ìÆìº¸±â
2. OSCP ¿ª»ç
3. OSCP ½ÃÇè Æ¯Â¡
4. OSCP Ãë¾÷ ±âȸ
4.1 ¸ðÁý°ø°í »ìÆìº¸±â
4.2 ±¹³» »çÀ̹öº¸¾È »ê¾÷ ÇöȲ »ìÆìº¸±â
4.3 ±Þ¿© »ìÆìº¸±â
¥±Àå OSCP µé¿©´Ùº¸±â
1. OSCP °úÁ¤ ¼³¸í
1.1 Kali Linux ¼³¸í
1.2 OSCP °úÁ¤ ¿ä¾à ¼³¸í
1.3 OSCP °úÁ¤ »ó¼¼ ¼³¸í
1) PEN-200(PWK) °úÁ¤ÀÇ º¯È
2) PEN-200(PWK) °ÀÇ °èȹ¼(syllabus)
3) PEN-200(PWK) °úÁ¤ÀÇ ±¸Á¶¿Í ±¸¼º ¿ä¼Ò
4) PEN-200(PWK) °úÁ¤ÀÇ ´Ü¿øº° ÁÖÁ¦ ¿ä¾à
1.4 OSCP ¸ðÅä
1) Try Harder 1
2) Try Harder 2
3) Try Harder 3
4) Á¤¸®Çϸç
1.5 OSCP ¿µ¾î ¼öÁØ
1) OSCP °úÁ¤ À̼ö¸¦ À§ÇÑ ¿µ¾î ¼öÁØ »ìÆìº¸±â - ¾²±â
2) OSCP °úÁ¤ À̼ö¸¦ À§ÇÑ ¿µ¾î ¼öÁØ »ìÆìº¸±â - ¾²±â 2
3) OSCP °úÁ¤ À̼ö¸¦ À§ÇÑ ¿µ¾î ¼öÁØ »ìÆìº¸±â - ¾²±â 3
4) OSCP °úÁ¤ À̼ö¸¦ À§ÇÑ ¿µ¾î ¼öÁØ »ìÆìº¸±â - Àбâ¿Í µè±â
1.6 OSCP °úÁ¤ µî·ÏÇϱâ
1) PEN-200(PWK) °úÁ¤ µî·Ï Àü Á¤º¸
2) PEN-200(PWK) °úÁ¤ µî·Ï ºñ¿ë
3) PEN-200(PWK) °úÁ¤ µî·Ï ¿³º¸±â
4) PEN-200(PWK) °úÁ¤ º¯È »ìÆìº¸±â
2. OSCP ½ÃÇè ¼³¸í
2.1 OSCP ½ÃÇè ±¸Á¶
1) OSCP ½ÃÇè ±¸¼º
2) OSCP ½Ç±â ½ÃÇè ±¸Á¶
2.2 OSCP ½ÃÇè ÁÖÀÇ »çÇ×
1) OSCP º¸°í¼ °ü·Ã ¿ä±¸ »çÇ×
2) OSCP ½ÃÇè Á¦ÇÑ »çÇ×
3) OSCP ½ÃÇè Á¡¼ö ºÒÀÎÁ¤ Á¶°Ç Á¤¸®(Point Disqualification)
4) OSCP ½ÃÇè °ü·Ã ±âŸ Á¤º¸
2.3 OSCP ½ÃÇè ´ëºñ °øºÎ Àü·«
1) PEN-200 ÇнÀ °èȹ - 12ÁÖ
2) PEN-200 ÀÚ¿ø Ȱ¿ëÇϱâ
3) OSCP ½ÃÇè ´ëºñ °øºÎ Àü·« »ìÆìº¸±â
4) OSCP ħÅõ Å×½ºÆ® ´Ü°èº° ¼öÇà Àü·« »ìÆìº¸±â
2.4 OSCP ½ÃÇè ÀÏÁ¤ Àâ±â
¥²Àå OSCP ¸Àº¸±â
1. PRE OSCP
1.1 °ø°ÝÀû º¸¾È °³³ä°ú ħÅõ Å×½ºÆ® ¼öÇà °úÁ¤
1) Á¤º¸ ¼öÁý(Information Gathering)
2) ¼ºñ½º ºÐ¼®(Service Analysis)
3) Ãë¾àÁ¡ ¾Ç¿ë(Exploit)
4) Ãë¾àÁ¡ ¾Ç¿ë ÈÄ ÀÛ¾÷(Post Exploit)
5) ±ÇÇÑ »ó½Â(Privilege Escalation)
6) ÈçÀû Áö¿ì±â(House Cleaning)
7) ¿ë¾î Á¤¸®
2. OSCP ¸Àº¸±â
2.1 Ä®¸® ¸®´ª½º ¼³Ä¡
1) °³¿ä
2) CPU ¹× À©µµ¿ì °¡»óÈ ±â´É Áö¿ø ¿©ºÎ È®ÀÎ
3) ¹öÃß¾ó¹Ú½º(VirtualBox) ¼³Ä¡Çϱâ
4) Ä®¸® ¸®´ª½º ¼³Ä¡Çϱâ
2.2 Vulnhub ½Ç½À
1) Vulnhub °³¿ä
2) ½Ç½À ȯ°æ ±¸Ãà µû¶ó Çϱâ 1 - ¹öÃß¾ó¹Ú½º¿¡ Vulnhub °¡»ó ¸Ó½Å ¼³Ä¡Çϱâ
3) ½Ç½À ȯ°æ ±¸Ãà µû¶ó Çϱâ 2 - °¡»ó ¸Ó½Å ³×Æ®¿öÅ© ¼³Á¤Çϱâ
4) ½Ç½À ȯ°æ ±¸Ãà µû¶ó Çϱâ 3 - ³×Æ®¿öÅ© Á¢¼Ó Å×½ºÆ®
5) Vulnhub °¡»ó ¸Ó½ÅÀ» Ȱ¿ëÇÑ Ä§Åõ Å×½ºÆ® ½Ç½À
IVÀå OSCP Áö³ª°¡±â
1. OSCP ÀçµµÀü
2. OSCP ÈÄ
2.1 Next Step
1) ¿ÀÇÁ¼½ÀÇ ±âŸ ÀÚ°ÝÁõ ¼Ò°³
2) ±âŸ ÀÚ°ÝÁõ ¼Ò°³
2.2 User Generated Content ÇÁ·Î±×·¥
3. OSCP Q&A
3.1 Q&A Á¤¸®
¸¶Ä¡¸ç
ÃâÆÇ»ç ¼Æò¡°OSCP ¿Ïº® °¡À̵塱
ÀÌ Ã¥Àº Offensive Security Certified Professional(OSCP) ÀÚ°ÝÁõ ÃëµæÀ» ¸ñÇ¥·Î ÇÏ´Â À̵éÀ» À§ÇØ ±âȹµÇ¾ú½À´Ï´Ù. OSCP´Â »çÀ̹öº¸¾È ºÐ¾ß¿¡¼ °¡Àå ±ÇÀ§ ÀÖ´Â ÀÎÁõ Áß Çϳª·Î, ÀÌ Ã¥Àº ±× °úÁ¤°ú ½ÃÇèÀ» ½Éµµ ÀÖ°Ô Å½±¸ÇÕ´Ï´Ù.
¥°Àå¿¡¼´Â OSCPÀÇ °³¿ä, ¿ª»ç, ½ÃÇè Æ¯Â¡, ±×¸®°í Ãë¾÷ ±âȸ¸¦ ´Ù·ì´Ï´Ù. OSCP°¡ ¹«¾ùÀÎÁö, °ø°ÝÀû º¸¾ÈÀÇ ¿ªÇÒ°ú ¸ñÀû, ±×¸®°í »çÀ̹öº¸¾È »ê¾÷ ³»¿¡¼ÀÇ OSCPÀÇ °¡Ä¡¸¦ »ìÆìº¾´Ï´Ù.
¥±ÀåÀº OSCP °úÁ¤¿¡ ´ëÇÑ »ó¼¼ÇÑ ¼³¸íÀ» Á¦°øÇÕ´Ï´Ù. Kali LinuxÀÇ È°¿ë ¹æ¹ý, PEN-200(PWK) °úÁ¤ÀÇ ±¸¼º ¿ä¼Ò¿Í °ÀÇ °èȹ¼, ±×¸®°í ¿µ¾î ¼öÁØ¿¡ ´ëÇÑ ¿ä±¸ »çÇ× µîÀ» ¼Ò°³ÇÕ´Ï´Ù. ¶ÇÇÑ, ½ÃÇè ´ëºñ Àü·«°ú µî·Ï ¹æ¹ý¿¡ ´ëÇØ¼µµ ¾È³»ÇÕ´Ï´Ù.
¥²Àå¿¡¼´Â OSCPÀÇ ±âº» °³³ä°ú ½Ç½ÀÀ» ´Ù·ì´Ï´Ù. Á¤º¸ ¼öÁý, ¼ºñ½º ºÐ¼®, Ãë¾àÁ¡ ¾Ç¿ë µî ħÅõ Å×½ºÆ®ÀÇ ´Ü°èº° °úÁ¤À» »ó¼¼È÷ ¼³¸íÇϸç, Ä®¸® ¸®´ª½º ¼³Ä¡ ¹× Vulnhub¸¦ ÅëÇÑ ½Ç½À ȯ°æ ±¸Ãà ¹æ¹ýµµ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù.
IVÀåÀº OSCP¿¡ ´ëÇÑ ÀçµµÀü°ú ÀÚ°ÝÁõ Ãëµæ ÈÄÀÇ ´ÙÀ½ ´Ü°è¿¡ ´ëÇØ ³íÀÇÇÕ´Ï´Ù. ´Ù¾çÇÑ Ãß°¡ ÀÚ°ÝÁõ°ú User Generated Content ÇÁ·Î±×·¥µµ ¼Ò°³Çϸç, µ¶ÀÚµéÀÇ ±Ã±ÝÁõÀ» ÇØ¼ÒÇϱâ À§ÇÑ Q&A ¼½¼Çµµ ¸¶·ÃµÇ¾î ÀÖ½À´Ï´Ù.
¸¶Áö¸·À¸·Î ¸¶Ä¡¸ç¿¡¼´Â OSCP¸¦ ÅëÇØ ¾òÀº Áö½Ä°ú °æÇèÀ» ¾î¶»°Ô Ȱ¿ëÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ ÅëÂûÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ Ã¥Àº OSCP ÃëµæÀ» ¸ñÇ¥·Î ÇÏ´Â ¸ðµç À̵鿡°Ô À¯¿ëÇÑ ±æÀâÀ̰¡ µÉ °ÍÀÔ´Ï´Ù.
ÀÌ Ã¥ÀÇ Æ¯Â¡
-Opportunity: ¾î·Æ°Ô¸¸ »ý°¢ÇÏ´ø ÀÚ°ÝÁõÀ» ÃëµæÇÒ ±âȸ
-Strategy: Àü·«ÀûÀ¸·Î ÀÚ°ÝÁõÀ» Áغñ
-Confidence: ÀÚ°ÝÁõÀ» ÃëµæÇÒ ¼ö ÀÖ´Ù´Â Àڽۨ
-Possibility: ¸éÁ¢°ú Ãë¾÷ÀÇ ±âȸ¸¦ ¾òÀ» °¡´É¼º |
±³È¯ ¹× ȯºÒ °¡´É |
»óǰ¿¡ ¹®Á¦°¡ ÀÖÀ» °æ¿ì |
1) »óǰÀÌ Ç¥½Ã/±¤°íµÈ ³»¿ë°ú ´Ù¸£°Å³ª ºÒ·®(ºÎÆÐ, º¯Áú, ÆÄ¼Õ, Ç¥±â¿À·ù, À̹°È¥ÀÔ, Áß·®¹Ì´Þ)ÀÌ ¹ß»ýÇÑ °æ¿ì - ½Å¼±½Äǰ, ³ÃÀå½Äǰ, ³Ãµ¿½Äǰ : ¼ö·ÉÀÏ ´ÙÀ½³¯±îÁö ½Åû - ±âŸ »óǰ : ¼ö·ÉÀϷκÎÅÍ 30ÀÏ À̳», ±× »ç½ÇÀ» ¾È ³¯ ¶Ç´Â ¾Ë ¼ö ÀÖ¾ú´ø ³¯·ÎºÎÅÍ 30ÀÏ À̳» ½Åû 2) ±³È¯ ¹× ȯºÒ½Åû ½Ã ÆÇ¸ÅÀÚ´Â »óǰÀÇ »óŸ¦ È®ÀÎÇÒ ¼ö ÀÖ´Â »çÁøÀ» ¿äûÇÒ ¼ö ÀÖÀ¸¸ç »óǰÀÇ ¹®Á¦ Á¤µµ¿¡ µû¶ó Àç¹è¼Û, ÀϺÎȯºÒ, ÀüüȯºÒÀÌ ÁøÇàµË´Ï´Ù. ¹Ýǰ¿¡ µû¸¥ ºñ¿ëÀº ÆÇ¸ÅÀÚ ºÎ´ãÀ̸ç ȯºÒÀº ¹ÝǰµµÂøÀϷκÎÅÍ ¿µ¾÷ÀÏ ±âÁØ 3ÀÏ À̳»¿¡ ¿Ï·áµË´Ï´Ù. |
´Ü¼øº¯½É ¹× ÁÖ¹®Âø¿ÀÀÇ °æ¿ì |
1) ½Å¼±½Äǰ, ³ÃÀå½Äǰ, ³Ãµ¿½Äǰ ÀçÆÇ¸Å°¡ ¾î·Á¿î »óǰÀÇ Æ¯¼º»ó, ±³È¯ ¹× ȯºÒÀÌ ¾î·Æ½À´Ï´Ù. 2) ÈÀåǰ ÇǺΠƮ·¯ºí ¹ß»ý ½Ã Àü¹®ÀÇ Áø´Ü¼ ¹× ¼Ò°ß¼¸¦ Á¦ÃâÇϽøé ȯºÒ °¡´ÉÇÕ´Ï´Ù. ÀÌ °æ¿ì Á¦¹Ýºñ¿ëÀº ¼ÒºñÀÚ ºÎ´ãÀ̸ç, ¹è¼Ûºñ´Â ÆÇ¸ÅÀÚ°¡ ºÎ´ãÇÕ´Ï´Ù. ÇØ´ç ÈÀåǰ°ú ÇǺΠƮ·¯ºí°úÀÇ »ó´çÇÑ Àΰú°ü°è°¡ ÀÎÁ¤µÇ´Â °æ¿ì ¶Ç´Â Áúȯġ·á ¸ñÀûÀÇ °æ¿ì¿¡´Â Áø´Ü¼ ¹ß±Þºñ¿ëÀ» ÆÇ¸ÅÀÚ°¡ ºÎ´ãÇÕ´Ï´Ù. 3) ±âŸ »óǰ ¼ö·ÉÀϷκÎÅÍ 7ÀÏ À̳» ½Åû, ¿Õº¹¹è¼Ûºñ´Â ¼ÒºñÀÚ ºÎ´ã 4) ¸ð´ÏÅÍ ÇØ»óµµÀÇ Â÷ÀÌ·Î »ö»óÀ̳ª À̹ÌÁö°¡ ´Ù¸¥ °æ¿ì ´Ü¼øº¯½É¿¡ ÀÇÇÑ ±³È¯ ¹× ȯºÒÀÌ Á¦ÇÑµÉ ¼ö ÀÖ½À´Ï´Ù. |
|
±³È¯ ¹× ȯºÒ ºÒ°¡ |
1) ½Åû±âÇÑÀÌ Áö³ °æ¿ì 2) ¼ÒºñÀÚÀÇ °ú½Ç·Î ÀÎÇØ »óǰ ¹× ±¸¼ºÇ°ÀÇ Àüü ¶Ç´Â ÀϺΰ¡ ¾ø¾îÁö°Å³ª ÈѼÕ, ¿À¿°µÇ¾úÀ» °æ¿ì 3) °³ºÀÇÏ¿© ÀÌ¹Ì ¼·ÃëÇÏ¿´°Å³ª »ç¿ë(Âø¿ë ¹× ¼³Ä¡ Æ÷ÇÔ)ÇØ »óǰ ¹× ±¸¼ºÇ°ÀÇ °¡Ä¡°¡ ¼Õ»óµÈ °æ¿ì 4) ½Ã°£ÀÌ °æ°úÇÏ¿© »óǰÀÇ °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì 5) »ó¼¼Á¤º¸ ¶Ç´Â »ç¿ë¼³¸í¼¿¡ ¾È³»µÈ ÁÖÀÇ»çÇ× ¹× º¸°ü¹æ¹ýÀ» ÁöŰÁö ¾ÊÀº °æ¿ì 6) »çÀü¿¹¾à ¶Ç´Â ÁÖ¹®Á¦ÀÛÀ¸·Î ÅëÇØ ¼ÒºñÀÚÀÇ ÁÖ¹®¿¡ µû¶ó °³º°ÀûÀ¸·Î »ý»êµÇ´Â »óǰÀÌ ÀÌ¹Ì Á¦ÀÛÁøÇàµÈ °æ¿ì 7) º¹Á¦°¡ °¡´ÉÇÑ »óǰ µîÀÇ Æ÷ÀåÀ» ÈѼÕÇÑ °æ¿ì 8) ¸À, Çâ, »ö µî ´Ü¼ø ±âÈ£Â÷ÀÌ¿¡ ÀÇÇÑ °æ¿ì |