|
주제 | 소주제 | 세부내용 |
개요 | 정보보안 및 정보보안 전문가의 역할 | 정보보안이란?/ 정보보안의 전문가의 필요성/ 정보보안 전문가의 역할/ 직업군 소개 |
보안 위협 | 보안 위협의 종류/ 사례별 보안 위협/ 취약점의 종류 및 형태 | |
실습 환경 구축 | Vmware를 통한 리눅스와 윈도우 설치 | |
실습 환경 구축 | 설치된 Vmware 가상머신과 GNS3를 이용한 가상의 네트워크를 구성 | |
실습 환경 구축 | 설치된 가상의 네트워크 환경에 실습에 필요한 라우터와 스위치, 방화벽을 추가 구성 | |
실습 환경 구축 | 웹 서버/ FTP 서버/ 메일 서버/ DNS 서버 설치 | |
정보수집 및 고전적인 공격기법 | Foot Printing을 통한 정보수집 | 포트 스캐닝/ 라우터및 방확벽 확인/ 내부 네트워크 스캐닝 |
Foot Printing을 통한 정보수집 | 스캐닝 툴 제작 실습 | |
2계층 프로토콜 취약점 | ARP 프로토콜/ ARP Spoofing 실습/ | |
3계층 프로토콜 취약점 | IP 프로토콜/ ICMP 프토콜/ ICMP LAND Attack 실습 | |
4계층 프로토콜 취약점 | TCP 프로토콜/ TCP Syn Flooding 공격 실습 | |
4계층 프로토콜 취약점 | UCP 프로토콜/ UDP Flooding 공격 실습 | |
진화된 공격기법과 어플리케이션 계층 취약점 | 내부 네트워크로의 침입 | SNMP 프로토콜/ SNMP 프로토콜의 취약점 |
내부 네트워크로의 침입 | 터널링을 통한 외부 네트워크로부터의 공격 | |
메일서버 취약점 | SMTP 프로토콜 분석/ 스팸 메일/ DDOS공격 | |
FTP 서버 취약점 | FTP 프로토콜 분석/ 설정상의 취약점/ 제로데이 공격 | |
DNS 서버 취약점 | DNS 프로토콜 분석/ 설정상의 취약점/ 제로데이 공격 | |
웹 서버 취약점 | 웹 프로토콜 분석/ 설정상의 취약점/ 제로데이 공격 | |
웹 어플리케이션 취약점 | 클라이언트 공격 기법 | XSS 공격의 이해/ XSS 공격 실습/ CSRF 공격실습 |
클라이언트 공격 기법 | SQL Injection을 통한 악성코드 유포 방법 실습 | |
서버 공격 기법 | Command Injection/ 원격 쉘 획득 기법 실습 | |
서버 공격 기법 | 무작위 대입 공격/ 인증우회/ 에러 처리 취약점 실습 | |
서버 공격 기법 | Blind SQL Injection 공격의 이해및 실습 | |
서버 공격 기법 | Blind SQL Injection 공격을 통한 사용자 정보 유출 | |
로컬 시스템 취약점 | 스택 오버플로우 기법 | 프로세스 메모리 구조/ 어셈블리 프로그래밍/ GDB 사용법 |
스택 오버플로우 기법 | 스택 메모리 구조/ 오버플로우 공격 실습 | |
스택 오버플로우 기법 | 오버플로우 공격을 통한 ROOT 권한 획득 | |
우회 기법 | RTL 기법의 이해/ RTL 공격 실습 | |
우회 기법 | 힙 오버 플로우를 활용한 공격 실습 | |
우회 기법 | 텍스트 메모리 영역을 이용한 공격 실습 | |
악성코드 제작 | 키로거 제작 | 글로벌 후킹 기법/ WIN32및 WIN64 API 후킹 |
키로거 제작 | 후킹을 이용한 키보드 입력 가로채기 실습 | |
윈도우 오버 플로우 기법 | 실행파일 구조/ 윈도우용 디비거 사용법 | |
윈도우 오버 플로우 기법 | 오버 플로우를 통한 악성코드 실행 실습 | |
원격 코드 실행 취약점 | PDF를 통한 원격 코드 실행 취약점 실습 | |
원격 코드 실행 취약점 | 기타 매크로 실행이 가능한 실행 파일의 취약점 실습 | |
분석 기법 | 트래픽 분석 | 와이어 샤크를 활용한 트랙픽 수집 및 트래픽 분석 |
트래픽 분석 | 악성코드 트래픽/ DDOS 트래픽 분석을 통한 공격분석 | |
로그 분석 | 리눅스 로그 파일 분석/ 사용자 로그인 분석/ 악성코드 실행 분석 | |
로그 분석 | 윈도우 로그 분석/ 웹 로그/ 시스템 로그 분석을 통한 공격 분석 | |
악성코드 분석 | 정적분석 기법/ 디스어셈블링을 통한 악성코드 분석 | |
악성코드 분석 | 동적 분석 기법/ 실행분석을 통한 악성코드의 행위 분석 | |
침해 대응 기법 | 분석을 통한 공격확인 및 대응 | 솔루션을 활용한 공격 대응 기법 실습 |
분석을 통한 공격확인 및 대응 | 소스코드 패치 및 업데이트를 통한 대응 방법 실습 | |
방화벽 운영 및 구성 | 네트워크 방화벽 설치 및 실습/ 호스트 방화벽 설치 및 실습 | |
방화벽 운영 및 구성 | 웹 방화벽 설치 및 실습/ 방화벽 우회 실습 | |
IDS를 통한 공격 로그 분석 | IDS 설치 및 실습 | |
IDS를 통한 공격 로그 분석 | 수집된 IDS로그 분석을 통한 공격 분석 실습 | |
침해 예방을 위한 서버 보안 설정 | 리눅스 서버 보안 | 서비스 확인 및 불필요한 서비스 제거 실습 |
리눅스 서버 보안 | 커널 설정을 통한 DDOS 공격 차단 실습 | |
리눅스 서버 보안 | xinetd를 활용한 보안설정/ 서비스별 보안 설정 | |
윈도우 서버 보 | 사용자 제어를 통한 보안 강화 실습 | |
윈도우 서버 보안 | 보안 패치 및 업데이트 확인/ 윈도우 기본 보안 설정 실습 | |
윈도우 서버 보안 | 서비스별 보안 설정 강화 실습 | |
모의 해킹 | 블랙박스 기법 | 웹 사이트 분석 기법/ 접근 가능한 페이지 확인 / 매개변수 확인 |
블랙박스 기법 | 모의 진단 도구를 이용한 취약점 진단 자동 수행 | |
블랙박스 기법 | 알려지지 않은 공격을 위한 매뉴얼 공격 수행 | |
화이트박스 기법 | 코드 분석을 통한 숨겨진 페이지에 대한 진단 수행 | |
화이트박스 기법 | 소스코드에 존재하는 취약점 탐지 및 패치 | |
화이트박스 기법 | 소스코드 진단 도구를 이용한 취약점 진단 수행 |
● 실업자 국비지원 제도 : 내일배움카드 계좌제
1. 내일배움카드
가. 대상 : 실업자, 미취업자, 야간대학생, 방송통신대학생 등 소득이 없는 사람
나. 지원 : 1년 200만원 한도, 자비 30% 부담
다. 발급 : 약 2주 내외 소요
2. 취업성공패키지 1
가. 대상 : 기초생활수급자 중 조건부수급자, 저소득층 등
나. 지원 : 1년 300만원 한도 전액지원, 자비없음
다. 발급 : 약 2개월 내외 소요
3. 취업성공패키지 2
가. 대상 : 졸업후 6개월 경과한 사람, 청년층(만18세~34세), 중장년층(만35세~64세) 등
나. 지원 : 1년 200만원 한도지원, 자비부담 10%
다. 발급 : 약 2개월 내외 소요
기타 : 취업성공패키지는 일반 내일배움카드보다 교육수당, 이수 후 취업수당 등 지원액이 더 큰 반면, 발급 기간이 깁니다.
※ 국비지원 과정은 반드시 출석 80%이상을 이수하여야 합니다.
※ 잔여금액 한도를 초과하는 경우는 초과 금액분만 자비로 부담
※ 발급 신청 전에 꼭 상세하게 본인의 자격요건 등을 따져보아야 합니다.
※ 노동부 규정에 의하여 지원금액, 수당 등은 변경될 수 있습니다. 꼭 고용노동부에 확인하셔야 합니다.
내일배움카드 신청을 위해서는 교육과정안내, 위 내용에 대한 사전 준비 절차 등이 많습니다.
솔데스크학원에 미리 방문하셔서 발급안내와 내일배움카드 신청에 필요한 자료를 미리 받아가세요.
내일배움카드 안내 솔데스크학원 : 02-6901-7010
첫댓글 요즘은 보안교육도 내일배움카드가 있네요. 신기해요~