Inflearn brand logo image
Inflearn brand logo image
์ฑ„๋„ํ†ก ์•„์ด์ฝ˜
BEST

Skill-Up! ์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜ ์šฐํšŒ๋ฅผ ์œ„ํ•œ, ์›น์‰˜ ๋‚œ๋…ํ™” ๊ธฐ๋ฒ•

์›น์‰˜๊ณผ ์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜์— ๋Œ€ํ•œ ๊ธฐ๋ณธ์ ์ธ ์ดํ•ด์™€ ์šฐํšŒ๋ฅผ ์œ„ํ•œ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ• ๋ฐ ๋‚œ๋…ํ™” ๊ธฐ๋ฒ•๋“ค!

Thumbnail

์ดˆ๊ธ‰์ž๋ฅผ ์œ„ํ•ด ์ค€๋น„ํ•œ
[๋ณด์•ˆ] ๊ฐ•์˜์ž…๋‹ˆ๋‹ค.

์ด๋Ÿฐ ๊ฑธ ๋ฐฐ์šธ ์ˆ˜ ์žˆ์–ด์š”

  • ์›น์‰˜ ๊ธฐ๋ณธ ๊ฐœ๋…

  • ์›น์‰˜ ์ œ์ž‘ ๋ฐฉ๋ฒ•

  • ์›น์‰˜ ๋™์ž‘ ์›๋ฆฌ

  • ์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜ ๊ฐœ๋…

  • ์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜ ๋“ฑ์žฅ ๋ฐฐ๊ฒฝ

  • ์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜ ํ™˜๊ฒฝ์—์„œ์˜ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ•๋ก 

  • ์›น์‰˜ ๋‚œ๋…ํ™” ๊ธฐ๋ฒ•

๐Ÿ“– ๋ชจ์˜ํ•ดํ‚น ์‹ค๋ฌด์ž๊ฐ€ ์•Œ๋ ค์ฃผ๋Š”, ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์  ๊ณต๊ฒฉ ์‹œ๋ฆฌ์ฆˆ!

  • PART(1) : ๊ธฐ์ดˆ / ์‹ค๋ฌด ๊ณต๊ฒฉ / ์‹œํ์–ด ์ฝ”๋”ฉ 
    ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์  ๊ณต๊ฒฉ์—์„œ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ๋‚ด์šฉ์ธ, ๊ธฐ์กด์— ์•Œ๋ ค์ง„ ๋ฐฉ๋ฒ•๊ณผ ์ „ํ˜€ ๋‹ค๋ฅธ ์ ‘๊ทผ ๋ฐฉ๋ฒ•์˜ ๊ณต๊ฒฉ ํ”„๋กœ์„ธ์Šค์— ๋Œ€ํ•ด ์ž์„ธํžˆ ๋‹ค๋ฃจ๋Š” ๊ต์œก์ด๋ฉฐ, ๊ณต๊ฒฉ์˜ ๊ธฐ์ดˆ ์ง€์‹๋ถ€ํ„ฐ ์‹ค๋ฌด์—์„œ ์‚ฌ์šฉ๋˜๋Š” ์šฐํšŒ ๊ธฐ๋ฒ•๋“ค๊ณผ ์‹ค๋ฌด ์‚ฌ๋ก€ ๋ถ„์„, ๊ทธ๋ฆฌ๊ณ  ๋‹ค์–‘ํ•œ ๋Œ€์‘ ๋ฐฉ์•ˆ๊ณผ ์‹œํ์–ด ์ฝ”๋”ฉ์„ ๋ฐฐ์šธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ดํ›„ ์ง„ํ–‰๋  ๊ต์œก์˜ ๊ธฐ๋ณธ์ด ๋˜๋Š” ํ•„์ˆ˜ ๊ต์œก์ž…๋‹ˆ๋‹ค.
  • PART(2) : ๊ณ ๊ธ‰ ๊ณต๊ฒฉ ๊ธฐ๋ฒ• / ์‹ค๋ฌด ์‹ฌํ™” ๋ถ„์„
    PART(1)์—์„œ ๋‹ค๋ฃจ์ง€ ์•Š์€ ๊ณ ๊ธ‰ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•๋“ค๊ณผ ์›น ๋ฐฉํ™”๋ฒฝ(Web Application Firewall) ์šฐํšŒ ๊ธฐ๋ฒ•๋“ค์„ ๊ต์œกํ•˜๋ฉฐ, ์‹ค๋ฌด ํ™˜๊ฒฝ์—์„œ ์‚ฌ์šฉ๋œ ํ…Œํฌ๋‹ˆ์ปฌํ•œ ๊ธฐ๋ฒ•๋“ค์„ ์‹ค์Šต์„ ํ†ตํ•ด ๋ถ„์„ํ•˜๋Š” ๊ต์œก์ž…๋‹ˆ๋‹ค. 
  • SKILL-UP : ์›น์‰˜ ๋‚œ๋…ํ™” ๊ธฐ๋ฒ• โ—€ ํ˜„์žฌ ๊ฐ•์ขŒ
    ์˜ค๋Š˜๋‚ ์˜ ์›น ํ™˜๊ฒฝ์—์„œ ์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜์„ ์‚ฌ์šฉํ•˜๋Š” ๊ณณ์ด ์ ์ฐจ ๋Š˜์–ด๋‚˜๊ณ  ์žˆ์œผ๋ฉฐ, ์ด์— ๋”ฐ๋ผ ์ง„๋‹จ์ž๋“ค์€ ์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜์„ ์šฐํšŒํ•˜๊ธฐ ์œ„ํ•œ ์Šคํ‚ฌ ์ •๋„๋Š” ๊ฐ€์ง€๊ณ  ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋•Œ๋ฌธ์— ์‹ค๋ฌด์ž๋“ค์—๊ฒŒ๋Š” ํ•„์ˆ˜์ ์ธ ๊ต์œก์ด ๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค.

 

 

๐Ÿ“– ์›น์‰˜ ๋‚œ๋…ํ™” ๊ธฐ๋ฒ•!? ์™œ ๋ฐฐ์›Œ์•ผ ํ• ๊นŒ?!

์˜ค๋Š˜๋‚  ์›น ์„œ๋น„์Šค ํ™˜๊ฒฝ์—์„œ ํ•ดํ‚น์˜ ๋นˆ๋„ ์ˆ˜๋Š” ์ง€์†์ ์œผ๋กœ ์ฆ๊ฐ€ ์ถ”์„ธ์ž…๋‹ˆ๋‹ค. ๋•Œ๋ฌธ์— ์›น ์„œ๋น„์Šค์— ๋Œ€ํ•œ ๋ณด์•ˆ ์†”๋ฃจ์…˜๋“ค์ด ๋“ฑ์žฅ ๋ฐ ๊ณ ๋„ํ™”๊ฐ€ ๋˜๊ณ  ์žˆ๋Š”๋ฐ ๊ทธ ์ค‘ ํ•˜๋‚˜๊ฐ€ ๋ฐ”๋กœ "์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜"์ž…๋‹ˆ๋‹ค!

๊ทธ๋Ÿฌ๋‚˜, ๊ณต๊ฒฉ์„ ํ•˜๋Š” ์ง„๋‹จ์ž ์ž…์žฅ์—์„œ๋Š” ๋ณด์•ˆ ์†”๋ฃจ์…˜ ๋˜ํ•œ ๋„˜์–ด์•ผํ•  ํ•˜๋‚˜์˜ ์‚ฐ์ด๊ฒ ์ฃ !
์ด๋Ÿฌํ•œ ์ด์œ  ๋•Œ๋ฌธ์— ์›น์‰˜ ๋‚œ๋…ํ™” ๊ธฐ๋ฒ•์— ๋Œ€ํ•œ ์ดํ•ด์™€ ๊ธฐ์ˆ  ์Šต๋“์€ ๋‹น์—ฐํžˆ ํ•„์š”ํ•œ ๋ถ€๋ถ„์ž…๋‹ˆ๋‹ค!

 

 

๐Ÿ“– ์‹ค๋ฌด์—์„œ ๋ฐ”๋กœ ์ ์šฉ ๊ฐ€๋Šฅํ•œ ์›น์‰˜ ๋‚œ๋…ํ™” ๊ธฐ๋ฒ•!

 

์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜ ์šฐํšŒ๋ฅผ ์œ„ํ•ด ์‹ค๋ฌด์—์„œ ๊ฒฝํ—˜ํ•˜๊ณ  ์ ์šฉํ•œ ์›น์‰˜ ๋‚œ๋…ํ™” ๊ธฐ๋ฒ•๋“ค์„ ๋ฐฐ์šธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค! ๊ทธ๋ฆฌ๊ณ  ํƒ์ง€ ํฌ์ธํŠธ ํŒŒ์•… ํ›„ ํ•ด๋‹น ํฌ์ธํŠธ์— ๋Œ€ํ•œ ๋‚œ๋…ํ™” ๊ธฐ์ˆ ์ด ์ ์šฉ๋˜๊ธฐ ๋•Œ๋ฌธ์— ์–ด๋ ต์ง€ ์•Š๊ณ  ์‰ฝ๊ฒŒ ์šฐํšŒ๊ฐ€ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค!

 

 

๐Ÿ“– ์›น์‰˜ ๋™์ž‘ ์›๋ฆฌ์—์„œ๋ถ€ํ„ฐ 
์ง์ ‘ ์›น์‰˜ ์ œ์ž‘๊นŒ์ง€ ์‹ค์Šต!

์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜ ์šฐํšŒ๋ฅผ ์œ„ํ•ด ์›น์‰˜์— ๋Œ€ํ•œ ์ดํ•ด๋Š” ๋‹น์—ฐ ๊ธฐ๋ณธ์ด๊ฒ ์ฃ !?
"์›น์‰˜"์— ๋Œ€ํ•ด์„œ ๊ธฐ๋ณธ ๊ฐœ๋…, ๋™์ž‘ ์›๋ฆฌ ๊ทธ๋ฆฌ๊ณ  ์ง์ ‘ ์ œ์ž‘ํ•˜๋Š” ์‹ค์Šต๊นŒ์ง€ ์ง„ํ–‰๋ฉ๋‹ˆ๋‹ค. 

 

 

๐Ÿ“– Skill-Up!์„ ์›ํ•˜๋Š” ๋ชจ๋“  ๋ถ„๋“ค์€
๋ณธ ๊ฐ•์˜๋ฅผ ํ†ตํ•ด ์„ฑ์žฅํ•˜์„ธ์š”!

์‹ค๋ฌด์ž ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ž…๋ฌธ์ž๋„ ๋ณธ ๊ต์œก์„ ๋ฌด๋ฆฌ ์—†์ด ์ˆ˜๊ฐ•์ด ๊ฐ€๋Šฅํ•˜์‹ญ๋‹ˆ๋‹ค! ๋ฌผ๋ก  ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ดํ•ด๊ฐ€ ์กฐ๊ธˆ์ด๋ผ๋„ ์žˆ๋Š” ์ƒํƒœ์—์„œ ์ˆ˜๊ฐ•ํ•˜์‹œ๋Š” ๊ฒƒ์„ ์ถ”์ฒœํ•ฉ๋‹ˆ๋‹ค!

์‹ค๋ฌด ์ง„๋‹จ ์‹œ ๊ฒฝํ—˜ํ•  ์ˆ˜ ์žˆ๋Š” ์›น์‰˜ ํƒ์ง€ ์†”๋ฃจ์…˜ ํ™˜๊ฒฝ์— ๋Œ€ํ•ด ์ด์ œ๋Š” ์ฆ๊ธฐ๋ฉฐ ์ง„๋‹จ์„ ํ•  ์ˆ˜ ์žˆ๋Š” ๊ณ„๊ธฐ๊ฐ€ ๋  ๊ฑฐ์˜ˆ์š”!

 

 

 

๐Ÿ’ก ์—ฐ๊ด€ ๊ฐ•์ขŒ

ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์  ๊ณต๊ฒฉ ๊ธฐ๋ฒ•๊ณผ ์‹ค๋ฌด ์‚ฌ๋ก€ ๋ถ„์„
์›น ํ•ดํ‚น์˜ ๋ํŒ ๋Œ€์žฅ! ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์  ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๊ฐ•์˜!

 

์ด๋Ÿฐ ๋ถ„๋“ค๊ป˜
์ถ”์ฒœ๋“œ๋ ค์š”!

ํ•™์Šต ๋Œ€์ƒ์€
๋ˆ„๊ตฌ์ผ๊นŒ์š”?

  • ์‹ค๋ฌด ๊ธฐ๋ฐ˜ ๊ณต๋ถ€๋ฅผ ํ•˜๊ณ  ์‹ถ์€ ์ทจ์ค€์ƒ

  • ์‹ค๋ฌด์—์„œ ์ง„๋‹จ ์ค‘์ธ ์‹ค๋ฌด์ž

  • ๋ณด์•ˆ ์†”๋ฃจ์…˜ ๊ฐœ๋ฐœ์ž

  • ์Šคํ‚ฌ ์—…ํ•˜๊ณ  ์‹ถ์€ ์‹ค๋ฌด์ž

์•ˆ๋…•ํ•˜์„ธ์š”
ํฌ๋ฆฌํ•ตํ‹ฐ๋ธŒ์ž…๋‹ˆ๋‹ค.

24,692

๋ช…

์ˆ˜๊ฐ•์ƒ

1,215

๊ฐœ

์ˆ˜๊ฐ•ํ‰

492

๊ฐœ

๋‹ต๋ณ€

4.9

์ 

๊ฐ•์˜ ํ‰์ 

18

๊ฐœ

๊ฐ•์˜

:: ๊ตญ๋‚ด ์ •๋ณด๋ณด์•ˆ ์†”๋ฃจ์…˜ ๊ฐœ๋ฐœ ๊ธฐ์—… ์žฌ์ง ::
- ์•ฑ ์œ„๋ณ€์กฐ ๋ฐฉ์ง€ ์†”๋ฃจ์…˜ : ๋ฏธ๋“ค์›จ์–ด ๋‹ด๋‹น / ํ•ดํ‚น ๋Œ€ํšŒ ์šด์˜์ง„ / ๊ตญ๋‚ด ์œ ๋ช… ํ•ดํ‚น/๋ฐฉ์–ด ํ›ˆ๋ จ์žฅ ์ œ์ž‘

:: ๊ตญ๋‚ด ์ •๋ณด๋ณด์•ˆ ์ „๋ฌธ ์—…์ฒด ์žฌ์ง ::
- ๋ธ”๋ž™๋ฐ•์Šค ๋ชจ์˜ํ•ดํ‚น / ์‹œ๋‚˜๋ฆฌ์˜ค ๊ธฐ๋ฐ˜ ๋ชจ์˜ํ•ดํ‚น / ์›น ์ทจ์•ฝ์  ์ง„๋‹จ / ๋ชจ๋ฐ”์ผ ์ทจ์•ฝ์  ์ง„๋‹จ / ์†Œ์Šค์ฝ”๋“œ ์ทจ์•ฝ์  ์ง„๋‹จ / APT ๋ชจ์˜ ํ›ˆ๋ จ / DDoS ๋ชจ์˜ํ›ˆ๋ จ / ์ธํ”„๋ผ ์ง„๋‹จ / ์Šค๋งˆํŠธ ๊ฐ€์ „ ์ง„๋‹จ
- ๊ตญ๋‚ด ๋Œ€๊ธฐ์—…, ์ค‘์†Œ๊ธฐ์—… ๋‹ค์ˆ˜ ์ง„๋‹จ

:: ์™ธ๋ถ€ ๊ต์œก ๋ฐ ํ™œ๋™ ::
- ๋ฉ€ํ‹ฐ์บ ํผ์Šค, ๊ตญ๊ฐ€ ๋ณด์•ˆ ๊ธฐ์ˆ  ์—ฐ๊ตฌ์†Œ(ETRI)
- ๊ตญ๋‚ด ์ •๋ณด๋ณด์•ˆ ์—…์ฒด : ์žฌ์ง์ž ๋Œ€์ƒ "์›น ๋ชจ์˜ํ•ดํ‚น ์‹ฌํ™” ๊ต์œก" ์ง„ํ–‰์ค‘
- ํ•ด์ปคํŒฉํ† ๋ฆฌ ๋ฌธ์ œ ์ œ์ž‘

:: ์ทจ์•ฝ์  ๋ฐœ๊ฒฌ ::

1) Web Application Server ์ทจ์•ฝ์ 
- TMAX JEUS : ์›๊ฒฉ ๋ช…๋ น์–ด ์‹คํ–‰ ์ทจ์•ฝ์ (Remote Command Execution Vulnerability)
- IBM WebSphere(CVE-2020-4163) : ์›๊ฒฉ ๋ช…๋ น์–ด ์‹คํ–‰ ์ทจ์•ฝ์ (Remote Command Execution Vulnerability)

2) CMS(Contents Management System) ์ทจ์•ฝ์ 
- ๋„ค์ด๋ฒ„ ์Šค๋งˆํŠธ์—๋””ํ„ฐ : ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์ 
- ๊ทธ๋ˆ„๋ณด๋“œ : SQL Injection , ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์ (๊ทธ๋ˆ„๋ณด๋“œ4, ๊ทธ๋ˆ„๋ณด๋“œ5), XSS ...
- ํ‚ด์Šคํ : ํŒŒ๋ฆฌ๋ฏธํ„ฐ ๋ณ€์กฐ ์ทจ์•ฝ์  , ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์ 

* ์ด๋ฉ”์ผ : crehacktive3@naver.com
* ๋ธ”๋กœ๊ทธ : http://www.crehacktive.co.kr

๋”๋ณด๊ธฐ

์ปค๋ฆฌํ˜๋Ÿผ

์ „์ฒด

42๊ฐœ โˆ™ (3์‹œ๊ฐ„ 30๋ถ„)

ํ•ด๋‹น ๊ฐ•์˜์—์„œ ์ œ๊ณต:

์ˆ˜์—…์ž๋ฃŒ
๊ฐ•์˜ ๊ฒŒ์‹œ์ผ: 
๋งˆ์ง€๋ง‰ ์—…๋ฐ์ดํŠธ์ผ: 

์ˆ˜๊ฐ•ํ‰

์•„์ง ์ถฉ๋ถ„ํ•œ ํ‰๊ฐ€๋ฅผ ๋ฐ›์ง€ ๋ชปํ•œ ๊ฐ•์˜์ž…๋‹ˆ๋‹ค.
๋ชจ๋‘์—๊ฒŒ ๋„์›€์ด ๋˜๋Š” ์ˆ˜๊ฐ•ํ‰์˜ ์ฃผ์ธ๊ณต์ด ๋˜์–ด์ฃผ์„ธ์š”!