SK½¯´õ½º´Â ±¹³» ÃÖ°íÀÇ Á¤º¸º¸¾È Àü¹®±â¾÷ÀÔ´Ï´Ù.
¿ì¸®´Â "º¸¾È"ÀÇ °¡Ä¡¸¦ ¾î¶² °Íº¸´Ù Áß¿äÇÏ°Ô »ý°¢ÇÕ´Ï´Ù.
¿Á¤ ÀÖ´Â ¿©·¯ºÐ°ú ±× ÀÇ¹Ì ÀÖ´Â ±æÀ» ÇÔ²² °È°í ½Í½À´Ï´Ù.
[¸ðÁýºÎ¹®]
[´ã´ç¾÷¹«]
- EDR/NDR/XDR À̺¥Æ® ºÐ¼® ¹× ÀÌ»ó ¡ÈÄ Á¶»ç
- ¾Ç¼ºÄÚµå Á¤Àû¡¤µ¿Àû ºÐ¼® ¹× ÆÐÅ·/³µ¶È ºÐ¼®
- APT °ø°Ý, ·£¼¶¿þ¾î µî °íµµÈµÈ °ø°Ý ±â¹ý ºÐ¼®
- IOC(Indicator of Compromise) µµÃâ
- Ä§ÇØ»ç°í ¿øÀÎ ºÐ¼® ¹× ´ëÀÀ Àü·« Á¦½Ã
- Threat Intelligence ±â¹Ý À§Çù ¿¬°ü ºÐ¼®
- º¸¾È À̽´ º¸°í¼ ¹× ´ëÀÀ °¡À̵å ÀÛ¼º
[ÀÚ°Ý¿ä°Ç]
- Çз : Àü¹®Çлç ÀÌ»ó
- °æ·Â : À¯°ü °æ·Â 2³â ÀÌ»ó
- ´Ù¾çÇÑ Ä§ÇØ»ç°í¿Í ¾Ç¼ºÄڵ带 °æÇèÇÏ°í ½ÍÀº ºÐ
- ÇØ¿Ü¿©Çà¿¡ °á°Ý»çÀ¯ ¾ø´Â Àڷμ, ä¿ëºÎÀû°Ý »çÀ¯¿¡ ÇØ´çÇÏÁö ¾ÊÀ¸½Å ºÐ
[¿ì´ë»çÇ×]
- PE ±¸Á¶, À©µµ¿ì ³»ºÎ ±¸Á¶, ÇÁ·Î¼¼½º ¸Þ¸ð¸® ±¸Á¶ÀÇ ÀÌÇØ
- Á¤Àû ºÐ¼® µµ±¸(IDAPython, Ghidra µî) Ȱ¿ë °æÇè
- ¾Ç¼ºÄÚµå »ùÇà µð¹ö±ë ¹× ¿ª°øÇÐ ¿ª·®
- Ä§ÇØ»ç°í ´ëÀÀ(IR) °æÇè, ¸®´ª½º ±â¹Ý ¾Ç¼ºÄÚµå ºÐ¼® °æÇè
- EDR/NDR/XDR ¼Ö·ç¼Ç ¶Ç´Â Endpoint ¼Ö·ç¼Ç ¿î¿µ °æÇè
- Python, Bash µî ¾ð¾î¸¦ Ȱ¿ëÇÏ¿© ºÐ¼®/´ëÀÀ ÀÚµ¿È °æÇè
[ÀüÇüÀýÂ÷]
- ¼·ùÀüÇü ¡æ SKST(Àμº°Ë»ç) ¡æ ½Ç¹«¸éÁ¢ ¡æ ÇÕ°ÝÀÚ¹ßÇ¥
- Á¦Ãâ¼·ù : À̷¼ ¹× ÀÚ±â¼Ò°³¼
- ¸¶°¨ÀÏ : ä¿ë ½Ã Á¶±â ¸¶°¨
[±Ù¹«È¯°æ]
- °í¿ëÇüÅ : Á¤±ÔÁ÷
- ±Ù¹«Á¶°Ç : ÁÖ 5ÀÏ(¿ù~±Ý)
- ±Ù¹«Àå¼Ò : SK½¯´õ½º ÆÇ±³ º»»ç
[±âŸ]
- ±¹°¡º¸ÈÆ´ë»óÀÚ ¹× Àå¾ÖÀÎÀº °ü·Ã ¹ý·É¿¡ ÀǰÅÇÏ¿© ¿ì´ëÇÕ´Ï´Ù.
- Áߺ¹ Áö¿ø ½Ã ºÒÀÌÀÍÀÌ ÀÖÀ» ¼ö ÀÖÀ¸´Ï ½ÅÁßÇÑ Áö¿ø ¹Ù¶ø´Ï´Ù.
- ä¿ë ÀÏÁ¤Àº ȸ»çÀÇ »çÁ¤¿¡ µû¶ó º¯°æµÉ ¼ö ÀÖ½À´Ï´Ù.
- À̷¼ ¹× Á¦Ãâ¼·ù¿¡ ÇãÀ§ »ç½ÇÀÌ ¹ß°ßµÇ°Å³ª,
ä¿ëºÎÀû°Ý »çÀ¯¿¡ ÇØ´çÇÏ´Â °æ¿ì ä¿ë ÇÕ°ÝÀÌ Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
- ¹®ÀÇ»çÇ×: ä¿ë´ã´çÀÚ(***-****-****)