자유게시판
시스템 해킹 질문

지금 현재 비기너즈 끝내고 드림핵의 시스템 해킹을 하고 있습니다! 지금 이러한 커리큘럼을 따라가고 다음에는 어떻게 공부를 해야하는지에 대해 궁금합니다.

또한, 정보보안기술이 무엇인지 궁금합니다.
뭔가 it 관련 기술 하면 뭐 c언어를 할 수 있다던가 하잖아요. 어떤 것들이 정보 보안 기술로 묶는 것인지 궁금합니다!

작성자 정보
익명 (1.243)
8개월 전
하다보면 알게됌ㅋㅋㅋ
8개월 전
정보보안, 특히 오펜시브 시큐리티로 분류되는 기술의 습득에는 드림핵과 같은 이래적인 경우를 제외하고는 별도로 커리큘럼이라는 것이 없습니다. 학습을 진행하면 할 수록 공격기법 및 분석기법보다 기초 CS의 중요성이 강조됩니다. 또한 '정보보안'이라는 분야가 단독으로 존재하는 분야가 아닌, 타 개발 분야의 결과에 대하여 이를 이해 후 다양한 기술을 구사한다는 측면 또한 없지 않기 때문에 여러 분야에 대한 이해도 요구된다 할 수 있습니다. 따라서 드림핵, FTZ, LOB, LOS, webhacking.kr, reversing.kr, pwnable.kr 등의 다양한 워게임 사이트에 업로드되어있는 문제의 해결을 통해 공격기법의 실전적 구사력을 끌어올리시면서, 동시에 Network, OS, Computer Architecture 등의 CS 이론을 양서의 탐독을 통해 쌓아나가시는 것을 추천드립니다. 하단에 대표적으로 명서라 꼽히는 도서의 정보를 남깁니다. 공격기법의 경우에는 드림핵의 좋은 강의를 수강하시면서 각종 표준 문서를 비롯하여 도처의 좋은 문서를 참고하시면 보다 빠르게 시야를 넓혀나가실 수 있습니다. 하단에 대표적으로 좋은 문서라 꼽히는 '달고나 BoF'의 링크를 남깁니다. https://blog.kakaocdn.net/dn/umBNx/btqC5nKXEJP/W3tgoH8GTAVCgYKHxGYY2K/%28%EB%8B%AC%EA%B3%A0%EB%82%98%29%EC%99%80%EC%9A%B0%ED%95%B4%EC%BB%A4%20BOF%20%EA%B8%B0%EC%B4%88%EB%AC%B8%EC%84%9C.pdf?attach=1&knm=tfile.pdf 운영체제의 경우에는 소위 '공룡책'으로 불리는 책을 원서로 읽으시는 것을 추천드립니다. 구현체 이론의 경우 재학 중인 학교에서 관련 강의가 개설된다면 필히 수강하시는 것을 추천드립니다. 자료구조 및 컴퓨터 구조는 MIT open courses에서 잘 다루고 있으므로 그것을 기준하여 학습하시면 될 듯 합니다. 이외에도 네트워크 및 프로토콜의 경우 피어슨 출판사의 Behrouz A. Forouzan 이 저자인 <TCP/IP protocol>이 좋으므로 참고하시면 됩니다. 마지막으로, '정보보안기술'이라는 것을 별도로 구분하는 것이 쉬운 일은 아닙니다. 말씀주신 C언어를 예시로 들자면, C언어는 '시스템 해킹'을 하기 위해서 알아야하기도 하지만 각종 OS의 장치 드라이버나 저수준 내장형 시스템의 개발 및 운용에도 필수적인 것과 같습니다. 물론 각종 공격기법들의 명칭은 분명하게 '정보보안기술'의 집합에 속하겠지만은, 어떤 것이 '정보보안기술'인지, 혹은 아닌지를 구분하기보다는 목적의 달성에 필요하며 주어진 상황에 적합한 기술인지 판단하고 익혀 적절히 구사하는 것이 더 중요하다 보입니다. 재미있게 공부하시길 바라며 이만 줄이겠습니다.
자유게시판 다른 글
글 제목
작성자
추천
조회
작성일
노트북 용량 부족 ㅠㅠ [3]
StormShadow
대표 업적 없음
pip이 뭔 수를 써도 인식을 못해요 [1]
hyunn
대표 업적 없음
시스템 해킹 질문 [3]
해킹공부 [2]
똥쟁이
대표 업적 없음
손에 잡히는 게 없으니 너무 답답하네요... [2]
Alp
대표 업적 없음