본문 바로가기

아이티뱅크/* 정보보안전문가

화이트해커하는일 이거한번 들어보실래요? 화이트해커하는일 이거한번 들어보실래요? 안녕하세요 준서쌤입니다 :D 오늘은 화이트해커에 대해 궁금증이 있거나 화이트해커에 진로를 두고계신 분들을 위해 정확히 화이트해커가 무슨일을 하는지 실무자에게 직접 들어볼 기회가 생겨 여러분에게 알려드리려 해요 :) KG아이티뱅크에서 주최한 정보보안전문가실무이야기! 자세히 한번 알아볼까요? KG아이티뱅크 회원을 대상으로 취업시 실무에서 수행하는 업무에 대한 정보를 제공하기 위해 진행하고 있어요. 2017년 7월 8일 토요일에 진행하며 오후 1시부터 4시까지 총 2시간 10분간 진행됩니다 :) 정원은 선착순 130명으로 제한이 되니 꼭 들어보고 싶으신 분은 기간전 최대한 빨리 신청하는게 유리해요! 강연은 현장 실무자를 통해 진행되며 강연을 진행하는 강사님의 경력은 아래.. 더보기
Digital forensic 뭐부터 공부해야 할까요? Digital forensic 뭐부터 공부해야 할까요? 안녕하세요 준서쌤입니다 :D 정보보안전문가 수요의 급증으로 많은 분들이 관심을 가지고 있는데요 그중에서도 이목을 받고있는 분야중 하나인 Digital forensic (디지털포렌식) 샅샅히 알아보도록 하겠습니다 :D 정보보안분야중 하나인 디지털포렌식을 공부하시게 되면 대검찰청, 경찰청 디지털포렌식센터와 기무사, 국정원, 군무원등등 나아갈 수 있는 방향은 공기관쪽으로 많이 뻗어있어요! 유독 디지털포렌식만 정보보안분야중 공기관 또는 공기업쪽으로 나아가는지 아래에서 설명 도와드릴께요! 디지털포렌식은 우리가 일상에서 손쉽게 접할 수 있는 핸드폰과 같은 모바일 기기부터 시작해 노트북, 테블릿피씨, 컴퓨터등등 모든 디지털기기로부터 범법자의 범죄사실을 증명 할 .. 더보기
모바일포렌식 그건 또 뭐에요? 모바일포렌식 그건 또 뭐에요? 안녕하세요 준서쌤이에요 :) 일상생활에 있어서 없어서는 안될만큼 큰 부분을 차지하고 있는 휴대폰! 휴대폰으로부터 증거물을 찾는다? 오늘은 모바일포렌식에 대해 알아보는 시간을 갖도록 하겠습니다 :D 모바일포렌식을 알아보기에 앞서 기본적으로 디지털포렌식을 알고 넘어가야 조금더 이해하는데 있어 편할것 같아요 :) 디지털포렌식이란? 우리가 일상생활 또는 일을 하면서 사용 할 수 있는 모든 디지털기기로 부터 "법적 증거물" 로 사용 할 수 있는 모든 데이터나 자료들을 수사 하고 또 그 데이터와 자료를 분석하는것을 디지털 포렌식이라고 해요 :) 삭제되거나 암호화된 파일을 분석하고 찾는것 뿐만 아니라 로그인기록, 접속기록, 사용기록까지 모두 찾아내고 분석 할 줄 알아야 해요. 위에서 설.. 더보기
디지털포렌식수사관 어떻게 준비하려구요? 디지털포렌식수사관 어떻게 준비하려구요? 안녕하세요 준서쌤입니다 :D 컴퓨터와 첨단 디지털 기기들을 일상속에서 쉽게 찾아볼 수 있는 지금 오늘 디지털 상에 남겨져 있는 범법자들의 증거물을 전문적으로 찾는 디지털포렌식수사관에 대해 알아보는 시간을 가져보도록 하겠습니다 :) 범죄 수사라는 의미의 포렌식과 디지털이 접합해서 만들어진 디지털포렌식이란 것은 범죄수사에 사용되고 있는 각종 디지털 기기들의 데이터 및 통화기록, 또한 접속기록까지 수집 분석하고 삭제된 파일이나 데이터들 또한 복원하여 이를 수사에 사용하는 기법을 디지털포렌식이라고 해요 :) 이제 디지털포렌식에 대해 알았으니 디지털포렌식수사관이 뭔지 대충 감이 오시지 않나요? 대검찰청, 경찰청 디지털포렌식센터에서 전문 기술을 가지고 근무하는 수사관을 디지털.. 더보기
해킹학원 기초부터 취업까지 한번에 가능한 시스템 해킹학원 최근 랜섬웨어 사건과 더불어 정보보안전문가(화이트해커)에 대한 관심이 급증하며 정보보안전문가 진로를 희망하는 학생들이 많아졌습니다. 또한 정보보안전문가, 즉 화이트해커는 해킹이라고하는 모두의 흥미를 자극하는 수단을 활용하기 때문에 더더욱 많은 사람들이 관심을 보이고 있고 그에따른 해킹학원의 교육수요가 증가하고 있는 추세입니다. 단지 해킹을 위한 해킹기법이 아닌 보안을 위한 대표적인 기법인 리버싱(리버스 엔지니어링) 리버싱은 말그대로 역공학으로 프로그램을 역으로 타고들어가 내부를 들여다보고 변형할 수 있는 기술입니다. 게임핵같은 프로그램들이 전부 리버싱을 통해서 만들어집니다. 리버싱은 해킹이나 악성프로그램을 만들기위해 존재하는게 아닌 역으로 프로그램을 분해하면서 개발 과정에서 발견하지 못한 취약점.. 더보기
화이트해커학원 되는법만 안다고 전부가 아닙니다. 화이트해커 학원 그간 크고작은 보안이슈들이 끊이지 않았었습니다. 그러다 최근 랜섬웨어가 전세계를 강타하며 보안이 큰 화두로 떠올랐습니다. 각국 정부들은 보안인력양성과 보안체계 강화를 강조했고 국내상황도 마찬가지입니다. 정보보안전문가, 즉 화이트해커의 양성 필요성이 더욱 강해졌으며 관련한 시스템 마련과 보안인력에 대한 지원이 더욱 강화될 예정입니다. 각 기업들에선 보안인력에 대한 수요를 더욱 높히고 있습니다. 그래서 화이트해커에 관심을 갖고 화이트해커를 희망하는 학생, 구직자들도 대폭 늘었으며, 화이트해커의 교육수요도 대폭 증가하고 있는 추세입니다. 하지만 화이트해커는 그리 만만한 직업이 아닙니다. 단기간 준비해서는 될만한 직업이 아니기에 충분한 기술적 배움과 체계적인 계획하에 교육을 받아야하는 분야랍니다.. 더보기
크래킹뜻, 해킹이랑 뭐가 달라? 크래킹뜻, 해킹이랑 뭐가 달라? 안녕하세요 준서쌤이에요 :D 크래킹과 해킹의 차이 알고는 계셨나요? 헷갈리시는 분들이 많아 오늘 제대로 짚고 넘어가겠습니다 :) 크래킹이란, 다른 누군가의 컴퓨터 시스템 또는 웹과 같은 사이트와 네트워크를 정당한 접근 권한 없이 접속하여 훼손하거나 정보를 빼내는 것과 같은 불법 행위를 크래킹이라 칭합니다. 원래 이 두개의 의미는 달랐어요. 해킹은 시스템이나 웹, 네트워크의 취약점을 찾는 행위 자체를 해킹이라고 불렀지만 오늘날에는 크래킹과 같은 의미로 변질되어 좋은 행위였던 해킹과 나쁜 행위였던 크래킹이 서로 비슷한 의미로 통하고 있어요. 해킹을 배우고 싶으시면 먼저 프로그래밍 시스템(OS/SERVER) 네트워크 위 3가지에 대한 역량을 키워야 해요. 정보보안분야가 괜히 I.. 더보기
화이트헤커 아니고 화이트해커, 굉장히 다양한거 알아? 화이트헤커 아니고 화이트해커, 굉장히 다양한거 알아? 안녕하세요 준서쌤이에여 :) 블랙해커를 막는 화이트해커 다들 많이들 들어 보셨을 꺼에요! 블랙해커는 뭔지 아는데 화이트해커는 뭐야? 모르시는분들이 많아 오늘 이글로 한번에 이해하고 넘어갑시다 :) 화이트해커, 다른말로 정보보안전문가는 크게 6가지 분류로 나눠 볼 수 있어요 :) 첫번째로 모의해킹컨설턴트를 알아보죠. 모의해킹컨설턴트는 모의해킹을 통해 기업의 서버나 프로그램을 말 그대로 해커의 입장이 되어 모의해킹을 시도해서 발생 할 수 있는 취약점들을 발견하는 사람들이에요. 시스템해킹, 네트워크해킹, 웹해킹을 하려면 프로그램, 네트워크, 서버에 대한 지식이 요구되기 떄문에 진입장벽이 높고 채용 또한 경력자들만 채용하고 있어요. 앞에서 알아본 모의해킹컨설.. 더보기
컴퓨터보안전문가 뭐하는 직업이야? 컴퓨터보안전문가 뭐하는 직업이야? 안녕하세요 준서쌤이에요 :) 오늘은 컴퓨터보안전문가에 대해서 모르는 분들이 아직 많은거 같아 컴퓨터보안전문가에 대해 알아보는 시간을 갖도록 하겠습니다! 우리가 흔히들 쉽게 알고있는 "화이트해커" 바로 이 화이트해커가 컴퓨터보안전문가 다른말로는 정보보안전문가 라고도 부르기도 합니다. 컴퓨터보안전문가가 직업이 아니라 속으로 깊숙히 들어가보면 대충 5개정도의 분야가 있는데 회사에 구축되어있는 웹이나 회사에서 사용하고 있는 프로그램 또는 회사의 서버를 말 그대로 해커의 입장으로 모의해킹을 하여 웹, 프로그램, 또는 서버에서 발생 할 수 있는 취약점을 사전에 발견하는 직업입니다. 모의해킹을 통해 발견한 회사 웹, 프로그램, 서버의 취약점들을 직접적인 프로그래밍을 통해 보완하고 혹.. 더보기
정보보안학과 순위 그게 뭐가 중요해? 정보보안학과 순위 그게 뭐가 중요해? 안녕하세요, IT전공 진호쌤입니다. 오늘 준비한 글은 정보보안학과 순위가 궁금해 하는 많은 학생들을 위한 것인데 참조하시면 많은 도움이 될거에요^^ 정보보안학과는 통신상에서 발생하는 정보누출, 도청 행위 등 해킹의 여러 공격을 예방하고 다양한 바이러스 같은 침투 행위를 대비할 수 있는 전문 인력 양성을 목표로 만들어졌어요^^ 기본적인 컴퓨터 프로그래밍부터 네트워크, 시스템과 암호 기술 등 보안 분야의 대한 교육을 진행하게 됩니다. 흔히 말하는 정보보안전문가, 다른말로 화이트해커를 육성하는 과라고 할 수 있어요. 실제로 정보보안학과를 나온 학생들은 정보보안전문가 쪽으로 취업을 하게 되는데요 4차 산업 혁명으로 인해 IT업계가 아주 유명새를 타는 바람에 많은 IT 관련 .. 더보기
SQL인젝션 공격이 뭔지 알면 나도 해커? SQL인젝션 공격이 뭔지 알면 나도 해커? 안녕하세요! IT분야 멘토 준쨩입니다 :) 오늘은 기본 웹해킹 기법중 하나인 SQL인젝션 기법을 파헤쳐 보도록 하겠습니다. SQL인젝션 공격기법은 말 그대로 SQL을 주입(Injection) 하는 웹 해킹 기법입니다 :D '펜타시큐리티시스템' 이란 기업에서 확인한 2016년 웹 애플리케이션 공격 패턴중 가장 잦은 유형이 "SQL인젝션" 공격이였죠. 한 해 보고서에서 탐지된 웹 애플리케이션 공격 시도의 45%가 "SQL인젝션" 공격일 정도로 웹 해킹에서 사용 빈도가 높았습니다! 우리가 흔히 알고 사용하고 있는 웹 포털 네이버, 다음, 구글등 포털 사이트 대부분은 데이터베이스(DB)를 가지고 있습니다. 이때 데이터베이스(DB)에 데이터를 추가, 수정, 삭제 등 관리.. 더보기
워너크라이(Wannacry) 화이트해커가 방지한다! 워너크라이(Wannacry) 화이트해커가 방지한다! 안녕하세요, IT전공자 진호쌤이에요! 오늘은 요즘들어서 다시금 화제에 오른 랜섬웨어의 하나인 워너크라이(Wannacry)에 대한 내용을 준비했습니다. 워너크라이(Wannacry)는 랜섬웨어의 일종으로써 2017년 5월 12일부터 등장한 몸값(Ransom) 을 요구하는 멀웨어 툴입니다. 대규모 사이버공격을 통해 전세계 99개국 12만대 이상의 컴퓨터를 감염시켰으며 감염된 컴퓨터의 모든 파일들을 .WNCRY 라는 확장자로 변경해 암호화 시켜버리고는 이를 인질로 300만 달러라는 비트코인을 요구하였죠. 워너크라이는 일반적인 랜섬웨어의 감염경로인 이메일의 첨부파일, 보안이 취약한 토렌트나 웹하드 스트리밍 사이트 같은 곳 뿐만아니라 서버 메세지 블록(SMB)이라.. 더보기