[´ã´ç¾÷¹«] * ¼öÇà¾÷¹« ¹× ¿ªÇÒ - ±â¾÷ ³»¡¤¿ÜºÎ À§Çù °üÁ¡¿¡¼ ½ÇÀü ±â¹Ý ħÅõ Å×½ºÆ® ¼öÇà - ¿ÜºÎ °ø°Ý ½Ã³ª¸®¿À, ³»ºÎ °ø°Ý ½Ã³ª¸®¿À, Social Engineering Æ÷ÇÔ - º¸¾È Ãë¾àÁ¡ ½Äº° ¹× ½ÄÁõ(PoC) ±â¹ÝÀÇ ¿µÇâµµ ºÐ¼® - À§Çù ½Ã³ª¸®¿À ±â¹Ý ·¹µåÆÀ ½Ã¹Ä·¹ÀÌ¼Ç ±âȹ ¹× ¼öÇà - ºí·çÆÀ(¹æ¾îÆÀ) ŽÁö ¹× ´ëÀÀ ü°èÀÇ È¿°ú¼º °ËÁõ - Ãֽаø°Ý ±â¼ú ¹× Àü¼ú(TTPs) ºÐ¼® ¹× ½Ã³ª¸®¿À ¹Ý¿µ(MITRE ATT&CK µî) - À¯°üºÎ¼/°æ¿µÁø ´ë»ó À§Çù ½Ã³ª¸®¿À ¹× º¸¾È Ãë¾àÁ¡ ¼³¸í
[±Ù¹«ºÎ¼ ¹× Á÷±Þ/Á÷Ã¥]
|
[ÀÚ°Ý¿ä°Ç] °æ·Â: °æ·Â 5³â¡è ÇзÂ: ´ëÁ¹ Á÷¹«±â¼ú: ITº¸¾È, ½Ã½ºÅÛº¸¾È, º¸¾È¼Ö·ç¼Ç, º¸¾È¼ÒÇÁÆ®¿þ¾î, Á¤º¸º¸¾È, º¸¾È¿î¿µ ±âŸ: 1. Çʿ俪·® ¹× °æÇè - ħÅõ Å×½ºÆ® ¶Ç´Â ·¹µåÆÀ ¿î¿µ °æÇè 2³â ÀÌ»ó - ±â¾÷ ȯ°æ¿¡¼ÀÇ ½ÇÁ¦ °ø°Ý ½Ã³ª¸®¿À ¼³°è ¹× ½ÇÇà °æÇè - OSINT, ³»¡¤¿ÜºÎ ¸Á Ž»ö, Ãʱâ ħÅõ, ±ÇÇÑ »ó½Â, Lateral, Movement µî Àü °úÁ¤ ÀÌÇØ - Windows, Linux, AD, Ŭ¶ó¿ìµå(AWS/Azure) ȯ°æÀÇ º¸¾È Ãë¾àÁ¡ ÀÌÇØ - Android ¹× iOS Ç÷§Æû ±¸Á¶, º¸¾È ¸ðµ¨ ¹× ¹æ¾î±â¼ú¿¡ ´ëÇÑ ÀÌÇØ - SW/HW ±â¹Ý ´Ü¸» º¸¾È±â¼ú(UICC, Baseband µî) Ãë¾àÁ¡ ŽÁö °æÇè - Blue Team°úÀÇ Çù¾÷ °æÇè ¹× Å½Áö ¿ìȸ ±â¹ý¿¡ ´ëÇÑ ÀÌÇØ - Red Team °ü·Ã Åø °æÇè(ex. Cobalt Strike, Sliver, Mythic, BloodHound, Mimikatz µî - À¯°üºÎ¼¿ÍÀÇ ¿øÈ°ÇÑ CommunicationÀ» ÅëÇÑ º¸¾ÈÀ§Çù Á¦°Å °æÇè
2. ÀÚ°Ý¿ä°Ç - 4³âÁ¦ Á¤±Ô´ëÇÐ Á¹¾÷ÀÚ ÀÌ»ó, ÄÄÇ»ÅÍ ¹× ÀüÀÚÀü±â µîÀÇ °ü·Ã Àü°ø - °æ·Â : ÃÑ 5³â ÀÌ»ó (À¯°ü°æ·Â 3³â ÀÌ»ó)
3. ¿ì´ë»çÇ× - ´ë±Ô¸ð ±â¾÷/±â°ü ´ë»ó Red Team ÇÁ·ÎÁ§Æ® ¼öÇà °æÇè - Åë½Å»ç ¶Ç´Â ´ëÇü ÀÎÇÁ¶ó/³×Æ®¿öÅ© ±â¹Ý Á¶Á÷ ´ë»ó ħÅõ °æÇè - Android/iOS º¸¾È °ü·Ã CVE µî·Ï °æÇè ¶Ç´Â °ø°³ Ãë¾àÁ¡ ¿¬±¸ °æÇè - TEE(ARM TrustZone), Secure Element, eSIM µî Çϵå¿þ¾î º¸¾È ±â¼ú ÀÌÇØ - »çȸ°øÇÐ ±â¹Ý ½Ã³ª¸®¿À ±âȹ ¹× ½ÇÇà °æÇè (¿¹: ÇǽÌ, USB drop µî) - Red Team ÀÚµ¿È, C2 ÇÁ·¹ÀÓ¿öÅ© °³¹ß/Ȱ¿ë °æÇè - MITRE ATT&CK ±â¹ÝÀÇ TTP ¸ÅÇÎ °æÇè - Á¤º¸º¸È£ °ü·Ã ¼®»ç ÇÐÀ§ ¶Ç´Â ¿¬±¸ °æÇè - ħÅõÅ×½ºÆ® °ü·Ã ÀÚ°ÝÁõ º¸À¯
|