°ÔÀÓº¸¾È ºÐ¼®´ã´çÀÚ ¸ðÁý
°í¿ëÇüÅÂ
- Á¤±ÔÁ÷(¼ö½À 3°³¿ù)
¾÷¹«³»¿ë
- ¿Â¶óÀÎ/¸ð¹ÙÀÏ °ÔÀÓ ´ë»ó ÇÙ, ¿ÀÅä, ¸Þ¸ð¸® º¯Á¶ µî ºñÁ¤»ó ÇàÀ§ ºÐ¼® ¹× ´ëÀÀ Á¤Ã¥ ¼ö¸³
- °ÔÀÓ ºôµå ±â¹Ý ¸ðÀÇÇØÅ· ¹× Ãë¾àÁ¡ Áø´Ü ¼öÇà
a. °ø°ÝÀÚ °üÁ¡¿¡¼ °ÔÀÓ Å¬¶óÀÌ¾ðÆ®¡¤¼¹ö ±¸Á¶¸¦ ºÐ¼®ÇÏ¿© ÇÙÅøÀÌ ¾Ç¿ë °¡´ÉÇÑ º¸¾È Ãë¾àÁ¡ ½Äº°
b. ½Äº°µÈ Ãë¾àÁ¡¿¡ ´ëÇØ ÀçÇö¡¤°ËÁõ °úÁ¤À» ¼öÇàÇϰí, ´ëÀÀ ¹æ¾È ¹× º¸¾È °¡À̵å Á¦½Ã
- º¸¾È ¸ðµâ(¾ÈƼġƮ, ¹«°á¼º, ³µ¶È µî) µ¿ÀÛ ºÐ¼® ¹× °³¼± ±âȹ
- ¸®¹ö½º ¿£Áö´Ï¾î¸µ, ÆÐŶ ºÐ¼®, ¸Þ¸ð¸®/ÇÁ·Î¼¼½º ºÐ¼®À» ÅëÇÑ °ø°Ý ŽÁö ·ÎÁ÷ °³¹ß
- ½Å±Ô °ÔÀÓ ·±Äª ½Ã º¸¾È ¾ÆÅ°ÅØÃ³ °ËÅä
Áö¿øÀÚ°Ý
- °ÔÀÓ º¸¾È ¶Ç´Â ¸®¹ö½º ¿£Áö´Ï¾î¸µ ºÐ¾ß 5³â ÀÌ»ó ½Ç¹« °æÇè
- x86/x64, ARM ±â¹Ý ¾î¼Àºí¸® ºÐ¼® ¹× µð¹ö±ë ´É¼÷ÀÚ (IDA, Ghidra, Frida µî)
- °ÔÀÓ Å¬¶óÀ̾ðÆ®/¼¹ö Åë½Å ±¸Á¶ ¹× ÇÁ·Î¼¼½º µ¿ÀÛ ¿ø¸® ÀÌÇØ
- C/C++, Python, Kotlin/Java Áß 1°³ ÀÌ»ó »ç¿ë °¡´ÉÀÚ
- ¹®Á¦ »óȲ¿¡ ´ëÇÑ Á¤È®ÇÑ ºÐ¼®·Â°ú ¹®¼È ´É·Â
- ÆÀ¿øµé°ú °°ÀÌ Çù¾÷ÇÏ°í ÆÀ¿øÀ» Á¸ÁßÇÏ´Â Àοø
¿ì´ë»çÇ×
- »ó¿ë ¾ÈƼġƮ ¼Ö·ç¼Ç(ACE, XIGNCODE, EAC µî) ºÐ¼® ¹× ¿î¿µ °æÇè
- Android native hook ¹× ELF/DEX ±¸Á¶ ºÐ¼® °¡´ÉÀÚ
- °ÔÀÓ ÇÙ Ä¿¹Â´ÏƼ ¹× À¯Ãâ Åø µ¿Çâ ¸ð´ÏÅ͸µ¡¤Å½Áö °æÇè
- º¸¾È ¸ðµâ ¹× Ä¿³Î µå¶óÀ̹ö ºÐ¼® °æÇè º¸À¯ÀÚ
- º¸¾È ÀÚµ¿È¡¤Å½Áö ½Ã½ºÅÛ(Python, ELK, AI ±â¹Ý µî) °³¹ß °æÇè
- ¿î¿µÃ¼Á¦(OS) ³»ºÎ ±¸Á¶ ¹× ÇÁ·Î¼¼½º µ¿ÀÛ ¿ø¸®¿¡ ´ëÇÑ ÀÌÇØ
- °ÔÀÓ¿¡ ´ëÇÑ ³ôÀº Èï¹Ì¿Í ÀÌÇØ¸¦ ¹ÙÅÁÀ¸·Î º¸¾È °üÁ¡À» È®ÀåÇÒ ¼ö ÀÖ´Â Àοø
- º¸¾È Ãë¾àÁ¡, ¾Ç¼ºÄÚµå, ¿ÀÅäÅø ºÐ¼® °æÇè
±Ù¹«Àå¼Ò
- ¼¿ï½Ã ±¸·Î±¸ µðÁöÅзΠ26±æ 38 GŸ¿ö