| °Á Á¦¸ñ |
ÇнÀ¸ñÇ¥ ¹× ³»¿ë |
°Á ±³Àç |
°ÁÂ
º¸±â |
[°úÁ¤¾È³»] (ÃÑ 54°³ÀÇ °Á ÆÄÀÏ) ÇнÀ±³Àç ´Ù¿î·Îµå  |
[Á¦1°ÁÂ]
³×Æ®¿öÅ©ÀÇ Å« ±×¸²À»
±×·Áº¸ÀÚ
(¼±Çà
ÀÌÇØ»çÇ×) |
1-1 °Á : °Á¸¦½ÃÀÛÇϸç(08:08) |
|
 |
| 2-1 °Á : ÀÎÅͳÝÀÇ ÀÛµ¿¹æ½Ä/ARP ÀÛµ¿¹æ½Ä(38:40) |
 |
| 3-1 °ÁÂ : ARP(Adress Resolution Protocol)(27:45) |
 |
| 4-1 °Á : iproute2 ¸í·É¾î Ȱ¿ë(08:11) |
 |
| 5-1 °Á : ½ºÀ§Ä¡ ¹× ÇãºêÀÇ Â÷ÀÌ(44:28) |
 |
| ¤·Sniffing |
|
| ¤·dsniff:½ºÀ§Ä¡ ȯ°æ¿¡¼µµ ½º´ÏÇÎÀÌ °¡´ÉÇÑ tool |
| ¤·ARP¸¦ ÀÌ¿ëÇÑ sniffing(1) |
| ¤·±â¾ï °¡´ÉÇÑ mac-addr °³¼ö |
| ¤·ARP¸¦ ÀÌ¿ëÇÑ sniffing(2) |
| ¤·Network ±â¹Ý º¸¾È ¼³Á¤ ¹× Á¡°Ë ÇÁ·Î±×·¥ |
|
[Á¦2°ÁÂ]
¸®´ª½º½Ã½ºÅÛ
º¸¾ÈÀÏ¹Ý |
6-1 °Á : 1. »ç¿ëÇÏÁö ¾Ê´Â ¼ºñ½º ÁßÁö(19:16) |
|
 |
¤· ½Ã½ºÅÛ º¸¾È ÀϹÝ
¤· »ç¿ëÇÏÁö ¾Ê´Â ¼ºñ½º ÁßÁö
2. ÆÛ¹Ì¼Ç ¹× ÆÄÀÏ ¹× ÆÄÀÏ ½Ã½ºÅÛ ¼Ó¼º(attribute) º¯°æ
¤· ÆÛ¹Ì¼Ç
¤· ÆÛ¹Ì¼Ç Ȱ¿ë quiz |
|
| 7-1 °Á : ¿Ö °ø°ÝÀÚ´Â /tmpµð·ºÅ丮¸¦ ÀÌ¿ëÇϴ°¡?(24:18) |
 |
¤· chattr Ȱ¿ë
¤· chattr test
¤· fstab ÆÄÀÏ ¼Ó¼º ¼³Á¤
3. Ä¿³Î ÆÄ¶ó¹ÌÅÍ Á¶Á¤À¸·Î ½Ã½ºÅÛ ÃÖÀûÈ ¹æ¾È
¤· Ä¿³Î ÆÄ¶ó¹ÌÅÍ ¼³Á¤
¤· Ä¿³Î ÆÄ¶ó¹ÌÅÍ º¸¾È ¼³Á¤
4. John the ripper¸¦ Ȱ¿ëÇÑ ¾ÏÈ£ °ü¸® ¹æ¾È
¤· ¾ÏÈ£ °ü¸® ¹æ¾È
¤· »ç¿ëÇÏÁö ¾Ê´Â °èÁ¤ ÁßÁö
¤· ¾ÏÈ£ °ü¸® ¹æ¾È |
|
| 8-1 °Á : 5. Æ÷Æ®(port)ÀÇ °³³ä°ú Æ÷Æ®¸¦ Ȱ¿ëÇÑ ¹®Á¦ ÇØ°á(17:31) |
 |
¤· »ç¿ëÇÏÁö ¾Ê´Â °èÁ¤ ÁßÁö
¤· Client ¿Í Server ÀÇ Åë½Å ¹æ½Ä ? Port ÀÇ °³³ä
¤· port ¸¦ ÀÌ¿ëÇÑ ¹®Á¦ ÇØ°á
¤· port°¡ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ È®ÀÎ
¤· Æ÷Æ® °ü·Ã »çÀÌÆ® |
|
| 9-1 °Á : 6. ·Î±×ÀÇ ±âÃÊ»çÇ×(22:01) |
 |
¤· ·Î±×ÀÇ ±âÃÊ »çÇ×
¤· ·Î±× ÆÄÀÏ Æ¯ÀÌ»çÇ×
¤· ·Î±× º¸¾È ¼³Á¤(1)
¤· ·Î±× º¸¾È ¼³Á¤(2)
¤· ¿ø°ÝÁö ·Î±×¼¹ö ÀÌ¿ë¹ý |
|
|
[Á¦3°ÁÂ]
ÀÀ¿ëÇÁ·Î±×·¥
º¸¾È |
10-1 °Á :xinetd º¸¾È(19:08) |
|
 |
¤· xinetd º¸¾È
¤· tcp wrapper ÀÛµ¿
¤· hosts.allow/deny ÆÄÀÏ syntax |
| |
| 11-1 °Á : À¥¼¹ö º¸¾È(21:55) |
 |
¤· httpd.conf º¸¾È ¼³Á¤
¤· method¿¡ ´ëÇÑ º¸¾È
¤· method¿¡ ´ëÇÑ ÀÌÇØ
¤· httpd.conf º¸¾È ¼³Á¤ |
|
| 12-1 °Á : httpd.conf ³ª .htaccess ¸¦ ÀÌ¿ëÇÑ À¥Á¢±Ù Á¦¾î(15:11) |
 |
¤· .htaccess ÆÄÀÏÀ» ÀÌ¿ëÇÑ Á¢±ÙÁ¦¾î
¤· htaccess ÀÌ¿ë½Ã ÁÖÀÇÁ¡(p 94)
¤· Webzip, Teleport µî ÀϺΠagent ÇÁ·Î±×·¥ Â÷´Ü
¤· ±âŸ ¼³Á¤ |
|
| 13-1 °Á : KeepAlive On/Off ÀÇ Â÷ÀÌÁ¡(20:55) |
 |
| ¤· ÃÖ±ÙÀÇ °ø°Ý ÁøÇà ¹æ¹ý |
|
| 14-1 °ÁÂ :Why WebHacking??(27:51) |
 |
¤· À¥ appÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ °ø°Ý ¿¹
¤· modsecurity Ȱ¿ë
¤· paros web proxy Ȱ¿ë |
|
| 15-1 °Á : ±âÁ¸ ¹éµµ¾î ¹æ½Ä(08:17) |
 |
¤· reverse telnetÀÇ ¿ø¸®
¤· reverse telnet-rwwwshell ¿¹ |
|
| 16-1 °Á : reverse telnetÀÇ ÀåÁ¡(03:32) |
 |
| 17-1 °Á : À¥ÇØÅ·ÈÄ DoS °ø°Ý ½ÇÇ࿹(01:20) |
 |
| 18-1 °Á : UDP flooding °ø°Ý½Ã PPS Áõ°¡(07:44) |
 |
| 19-1 °Á : ¸ÞÀÏ ¼¹ö º¸¾È(23:56) |
 |
¤· ¸ÞÀÏ ¼¹ö(sendmail) º¸¾È
¤· Á¤»óÀûÀÎ Mail Àü¼Û½Ã Header
¤· Mail Header º¯Á¶
¤· Queue ÆÄÀÏ ¿¹ |
|
| 20-1°Á : SMTP relay Çã¿ë ¹®Á¦(IP ±â¹Ý ÀÎÁõ )(15:07) |
 |
¤· SMTP relay Çã¿ë ¹®Á¦(id/pw ±â¹Ý ÀÎÁõ)
¤· Sendmail ¼³Á¤À» ÅëÇÑ ¼ºñ½º Á¦ÇÑ |
|
| 21-1 °Á : ½ºÆÔ, ¹ÙÀÌ·¯½º ´ëÀÀ¹æ¾È(30:41) |
 |
¤· anti-spam ¼Ö·ç¼Ç Ȱ¿ë
¤· Á÷Á¢ ·ê ¼³Á¤ÇØ º¸±â
¤· ´ë¿ë·® ¸ÞÀÏ ¼¹ö¿¡¼ÀÇ È°¿ë |
|
| 22-1 °Á : Å¥À× ¼¹ö Ȱ¿ë(57:54) |
 |
¤· SURBL ±â´É Ȱ¿ë
¤· SURBL ±â´É ¼³Á¤(at SpamAssassin 3)
¤· SURBL result
¤· »õ·Î¿î °ø°Ý±â¹ý¿¡ ´ëÇÑ ´ëÀÀ
¤· joe job attack
¤· Return-Path attack¿¡ ´ëÇÑ ´ëÀÀ ¹æ¹ý
¤· ±âŸ ¼Ö·ç¼Ç(greylisting)
¤· À¥À» ÅëÇÑ ¸ÞÀÏ ¹ß¼Û ÃßÀû |
|
| 23-1 °Á : DNS ¼¹ö º¸¾È(1:12:44) |
 |
* Bind DNS ¸¦ Áß½ÉÀ¸·Î
¤· DNS º¸¾ÈÀÌ ¿Ö Áß¿äÇѰ¡?
¤· DNS protocolÀÇ º¸¾È Ãë¾à¼º
¤· Bind DNSÀÇ ¹öÀü
* DNS ¼¹öÀÇ º¸¾È
1. DNS ¼¹öÀÇ ¹°¸®Àû/ ¿ëµµ¿¡ µû¸¥ ºÐ¸®
¤· master/slave DNS ÀÌÇØ
¤· DNS ¼¹öÀÇ ¿ëµµ¿¡ µû¸¥ ºÐ¸®
2. DNS ¼¹öÀÇ ¼ºñ½º Á¦ÇÑ(ACL)
¤· DNS ¼ºñ½º Á¦ÇÑ-recursion
¤· DNS ÁúÀÇ °úÁ¤ Á¶°¨
¤· DNS ¼ºñ½º Á¦ÇÑ-zone transfer
3. TSIG ¸¦ Ȱ¿ëÇÑ º¸¾È°È
¤· TSIG ¸¦ Ȱ¿ëÇÑ º¸¾È°È
¤· TSIG ¸¦ Ȱ¿ëÇÑ zone-transfer ¿¹
4. Bind ¹öÀüÁ¤º¸ À̽´
¤· Bind ¹öÀü Á¤º¸ Á¦ÇÑ
¤· view¸¦ ÀÌ¿ëÇÑ DNS ºÐÇØ
¤· Reverse DNS¸¦ ÇÏÁö ¾Êµµ·Ï
5. DNS ¹æÈº® Á¤Ã¥
¤· DNS ¼¹öÀÇ ¼ºñ½º Á¦ÇÑ(ACL)
* ±âŸ DNS À̽´
¤· ±âŸ DNS À̽´-root Server
¤· Root DNS¿¡ ´ëÇØ |
|
24-1 °Á : ftp ¼¹ö º¸¾È(25:50)
|
 |
¤· FTP ¼¹ö º¸¾È
¤· Ftp Àü¼Û¸ðµå¿¡ ´ëÇÑ ÀÌÇØ |
|
25-1 °Á : FTP °ø°Ý À¯Çü(1)(17:24)
|
 |
¤· Proftpd º¸¾È
¤· ¼³Á¤ ÆÄÀÏ(proftpd.conf) º¸¾È
¤· limit command
¤· Á¢±Ù ÅëÁ¦
¤· ±âŸ FTP ¸Þ½ÃÁö |
|
| 26-1 °Á : ±âŸ ¼¹ö º¸¾È(sshµî)(31:25) |
 |
¤· SSH º¸¾È
¤· OpenSSH ¼³Á¤
¤· SSH2 ¼³Á¤
¤· ssh°ü·Ã ·Î±× ¸Þ½ÃÁö
¤· ssh brute force ÄÚµå
¤· webssh
¤· mysql º¸¾È |
|
|
[Á¦4°ÁÂ]
¹æÈº®(Firewall)
±¸Ãà¹× ¿î¿µ |
27-1 °Á : ¸®´ª½º ¹æÈº® IPTABLES / ¹æÈº® °í·Á»çÇ×(23:54) |
|
 |
| 28-1 °Á : Rule Syntax / iptables ¸í·É¾î(1)(57:51) |
 |
| 29-1 °Á : iptables ¸í·É¾î(2) / icmp-type & REJECT or DROP(28:24) |
 |
| 30-1 °ÁÂ : Stateful Inspection (Connection tracking)(20:45) |
 |
| 31-1 °Á : ¸ÞÀÏ ¼¹ö¿¡¼ÀÇ ÆÐŶ ÇÊÅ͸µ ¿¹(14:43) |
 |
| 32-1 °Á : Ftp Àü¼Û¸ðµå¿¡ ´ëÇÑ ÀÌÇØ(19:43) |
 |
¤· FTP·Î 21ÀÌ ¾Æ´Ñ ´Ù¸¥ port¸¦ »ç¿ë½Ã
¤· ·ê ¼³Á¤½Ã ÁÖÀÇÁ¡ |
|
| 33-1 °ÁÂ : NAT(network address translation)(30:39) |
 |
¤· SNAT/DNAT ¿¹
¤· NAT Ÿ°Ù |
|
| 34-1 °Á : ·ê ¼³Á¤½Ã ÁÖÀÇÁ¡(20:45) |
 |
¤· ºê¸®Áö(bridge) ¹æÈº®
¤· ºê¸®Áö ¹æÈº® ¼³Ä¡
¤· brctl ½ºÅ©¸³Æ®
¤· ifconfig °á°ú |
|
| 35-1 °Á : p2p ÇÁ·Î±×·¥ Â÷´Ü ¹æ¹ý(26:20) |
 |
¤· ¹æÈº® È®Àå ±â´É-±¹°¡º°Á¢¼ÓÁ¦ÇÑ
¤· ¹æÈº® È®Àå ±â´É-µ¿½ÃÁ¢¼ÓÁ¦ÇÑ
¤· ¹æÈº® È®Àå ±â´É-string ÇÊÅÍ
¤· À¯µ¿ IP »ç¿ë½Ã Ȱ¿ë ¹æ¹ý(1)
¤· À¯µ¿ IP »ç¿ë½Ã Ȱ¿ë ¹æ¹ý-VPN |
|
| 36-1 °Á : IDS ±¸Ãà ¹× ¿î¿µ(49:58) |
 |
¤· snort
¤· snort rule
¤· IDS ¼³Ä¡ À§Ä¡
¤· °¢Á¾ °ø°Ý ±â¹ý ºÐ¼®(1)
¤· °¢Á¾ °ø°Ý ±â¹ý ºÐ¼®(2)
¤· °¢Á¾ °ø°Ý ±â¹ý ºÐ¼®(3) |
|
|
[Á¦5°ÁÂ]
º¸¾È
ÇÁ·Î±×·¥
Ȱ¿ë |
37-1 °Á : chkrootkit / chkproc ½ÇÇà°á°ú(16:12) |
|
 |
| 38-1 °ÁÂ : rootkit hunter (14:32) |
 |
¤· nessusÀÇ Æ¯Â¡
¤· nessusd(¸®´ª½º) ¼³Ä¡
¤· nessusd rule ¾÷µ¥ÀÌÆ®
¤· nessuwx »ç¿ë
¤· nessus È®Àå ±â´É |
|
| 39-1 °Á : NMAPÀ» ÀÌ¿ëÇÑ Æ÷Æ®½ºÄµ (14:14) |
 |
¤· nmap ¿É¼Ç
¤· Æ÷Æ®½ºÄµ ½ÇÇà ¿¹
¤· Æ÷Æ®¸¦ »ç¿ëÁßÀÎ ÇÁ·Î±×·¥ ½Äº° |
|
| 40-1 °Á : OpenVPN Ȱ¿ë(20:19) |
 |
| 41-1 °Á : VPN ¼³Á¤ (25:23) |
 |
¤· VPN ¼¹ö ¼³Á¤
¤· VPN Client ¼³Á¤
¤· VPN Ȱ¿ë
¤· VPN Ŭ¶óÀÌ¾ðÆ® |
|
| 42-1 °Á : ÆÐŶéó ÇÁ·Î±×·¥ Ȱ¿ë (19:32) |
 |
| 43-1 °Á : ±âŸ º¸¾È ÇÁ·Î±×·¥ (19:50) |
 |
¤· ÇØÅ·ÀÌ Àǽɽà ÃëÇÒ ¼ø¼(¶Ç´Â º¸¾ÈÁ¡°Ë)
¤· ÇØÅ·´çÇÑ °ÍÀ» È®Àνà Á¶Ä¡ »çÇ× |
|
|
[Á¦6°ÁÂ]
³×Æ®¿öÅ©ÀÇ
Ãë¾à¼º°ú
´ëÃ¥ |
44-1 °ÁÂ : Sniffing attack(21:03) |
|
 |
¤· sniffing¿¡ ´ëÇÑ ´ëÀÀ¹æ¹ý
¤· PVLAN Ȱ¿ë
¤· port security Ȱ¿ë
¤· port security ¼³Á¤ ¹æ¹ý |
|
| 45-1 °Á : smurf °ø°ÝÀÇ ¿ø¸®¿Í ´ëÃ¥(13:28) |
 |
| 46-1 °Á : SYN flooding°ø°ÝÀÇ ¿ø¸®, ´ëÃ¥ / Connection flooding °ø°Ý(36:54) |
 |
| 47-1 °Á : ¶ó¿ìÅÍ¿¡ password ¼³Á¤Çϱâ / access-list Ȱ¿ë (20:54) |
 |
| 48-1 °Á : access-listÀÇ ÇÁ·Î¼¼½º (26:06) |
 |
¤· access-listÀÇ ÇÁ·Î¼¼½º
¤· standard access-list
¤· extended access-list
¤· access-list ÁÖÀÇ»çÇ×
¤· acl È®ÀÎ
¤· telnet Á¢±ÙÁ¦ÇÑ(1/2)
¤· telnet Á¢±ÙÁ¦ÇÑ(2/2)
¤· CatOS ±â¹Ý ½ºÀ§Ä¡ Á¢±ÙÁ¦ÇÑ |
|
| 49-1 °Á : Snmp ¼³Á¤ (23:15) |
 |
¤· SNMP Á¦¾î ¼³Á¤
¤· ºÒÇÊ¿äÇÑ ¼ºñ½º disable
¤· Ingress filtering
¤· egress filtering |
|
| 50-1 °ÁÂ : Black Hole Filtering (33:46) |
 |
¤· Switch Filtering
¤· ip accounting
¤· Rate-limit ¸¦ ÀÌ¿ëÇÑ Æ®·¡ÇÈ Á¦¾î(CAR)
¤· Rate-limit ¸¦ ÀÌ¿ëÇÑ Æ®·¡ÇÈ(CAR)Àû¿ë ¿¹
¤· È¿À²ÀûÀÎ Logging ¼³Á¤
¤· Àû¿ë½Ã ÁÖÀÇÇÏ¿©¾ß ÇÒ ±â´É
¤· ¶ó¿ìÅÍÀÇ º¸¾È»ç°í¸¦ Àǽɽᦠ|
|
|
[Á¦7°ÁÂ]
³×Æ®¿öÅ©
¸ð´ÏÅ͸µÀ»
ÅëÇÑ
°ø°ÝŽÁö |
51-1 °Á : SNMP¸¦ Ȱ¿ëÇÑ ¸ð´ÏÅ͸µ / SNMP¸¸À» Ȱ¿ëÇÑ ¸ð´ÏÅ͸µÀÇÇѰè (23:37) |
|
 |
| 52-1 °Á : Mrtg Ȱ¿ë (24:19) |
 |
¤· pps, broadcastµî ½ºÀ§Ä¡ Æ÷Æ® ¸ð´ÏÅ͸µ
¤· mrtg¸¦ Ȱ¿ëÇÑ CPU ¸ð´ÏÅ͸µ
¤· Netflow ¸¦ Ȱ¿ëÇÑ ¸ð´ÏÅ͸µ
¤· Netflow°¡ Á¦°øÇÏ´Â Ç׸ñ
¤· º¸¾ÈÅø·Î¼ Netflow
¤· Netflow °á°ú |
|
| 53-1 °ÁÂ : Netflow Data Collection (11:57) |
 |
¤· Netflow¸¦ Ȱ¿ëÇÑ flowscan
¤· flowscan¿¡¼ÀÇ °ø°ÝŽÁö |
|
| 54-1 °Á : flowscanÀ» Ȱ¿ëÇÑ ¹®Á¦Çذá (15:17) |
 |
¤· flowscan ¹®Á¦ È®ÀÎ ÀýÂ÷
¤· pps ¿Í fps ÀÇ °³³ä
¤· flowscan ¹®Á¦ È®ÀÎ ÀýÂ÷
¤· NfSen-Netflow Sensor
¤· flowscan È®Àåmodule
|
|
|
 |