๐ ์ฌ์ฉ์ค๋ช ์ (๊ฐ๋จ ๊ฐ์ด๋)
์๋๋ ํด๋น ์์์์ ๋ค๋ฃฌ Kali Linux ํดํน/๋ณด์ ๋๊ตฌ ํ์ฉ๋ฒ์ ๋ฐฐ์ฐ๋ ค๋ ์ฌ๋์๊ฒ ์ ์ฉํ ์ค์ ๊ฐ์ด๋์ ๋๋ค.
1) Kali Linux ์ค์น ๋ฐ ์ค๋น
-
Kali OS ์ค์น:
Linux ๊ธฐ๋ฐ ๋ฐฐํฌํ์ผ๋ก ์ฌ์ ์ค์น๋ ๋ณด์ ๋๊ตฌ๊ฐ ํฌํจ๋จ. Kali Linux -
๊ฐ์ํ๊ฒฝ ์ถ์ฒ: VirtualBox/VMware์์ ์ค์นํ๋ฉด ์์ ํ๊ฒ ํ ์คํธ ๊ฐ๋ฅ. TCM ๋ณด์
2) ํ์ ๋ณด์ ๋๊ตฌ ์ตํ๊ธฐ
Kali Linux์๋ ๊ณต๊ฒฉ/๋ณด์ ๋๊ตฌ๊ฐ ๋ง์ด ํฌํจ๋์ด ์์ต๋๋ค:
-
Nmap: ๋คํธ์ํฌ ํ์ง ๋ฐ ํฌํธ ์ค์บ๋
-
Metasploit: ์ทจ์ฝ์ ๊ณต๋ต/์ต์คํ๋ก์
-
Wireshark: ํจํท ๋ถ์
-
Hydra/John the Ripper: ์ํธ ํฌ๋ํน
(๋๊ตฌ ์ข ๋ฅ๋ Kali Linux ๊ณต์ ์ค๋ช ์ฐธ๊ณ ) Kali Linux
3) ์ทจ์ฝ์ ํ์ ์ค์ต ํ๋ฆ
-
์ ๋ณด ์์ง: ํ๊ฒ ์๋ฒ/์๋น์ค ์ ๋ณด ํ์
-
์ค์บ: Nmap ๋ฑ์ผ๋ก ํฌํธ, ์๋น์ค ํ์ง
-
์ทจ์ฝ์ ์๋ณ: ์๋ ค์ง ์ทจ์ฝ์ DB์ ๋น๊ต, ์น ์ทจ์ฝ์ ํ์ง
-
์ต์คํ๋ก์: Metasploit ๊ฐ์ ํ๋ ์์ํฌ๋ก ์ทจ์ฝ์ ๊ณต๊ฒฉ
-
๊ฒฐ๊ณผ ๋ถ์: ์ฑ๊ณต/์คํจ ๋ก๊ทธ๋ฅผ ํตํด ์ทจ์ฝ ํฌ์ธํธ ํ์ธ
์ค์: ๋ฌด๋จ ํดํน์ ๋ถ๋ฒ์ ๋๋ค. ์ค๋ฆฌ์ /ํ์ต ๋ชฉ์ ์ ๋ชจ์ ํ๊ฒฝ ๋๋ ํ๊ฐ ๋ฐ์ ์์คํ ์์๋ง ์ค์ตํ์ธ์.
๐ง ๋ฐฐ์ด ํ ํ์ฉ ํ
โ ์ฐ์ต์ฉ ์ทจ์ฝ ํ๊ฒฝ: OWASP WebGoat, DVWA ๊ฐ์ ํ์ต์ฉ ์ทจ์ฝ ์ฑ ํ์ฉ (๋ฒ์ /์ค๋ฆฌ์ ์ค์ต ๊ฐ๋ฅ) Recorded Future
โ ๋ณด์ ๊ณต๋ถ ์ปค๋ฎค๋ํฐ: Hack The Box, TryHackMe ๋ฑ ํ๋ซํผ์ผ๋ก ์ค์ ๊ฐ๊ฐ ํฅ์ Recorded Future
โ ์ ๊ธฐ ํ์ต: ๋ณด์ ํธ๋ ๋/๋๊ตฌ ์
๋ฐ์ดํธ๋ ๊ณ์ ๋ณํํ๋ฏ๋ก ๊พธ์คํ ๊ณต๋ถ๊ฐ ํ์
โ ๏ธ ์ค๋ฆฌ & ๋ฒ์ ์ฃผ์
Kali Linux ๋ฐ ํดํน ๋๊ตฌ๋ ๋ณด์ ์ ๊ฒ/์ค๋ฆฌ์ ํดํน ๋ชฉ์ ์ผ๋ก ์ฌ์ฉํด์ผ ํ๋ฉฐ,
ํ๊ฐ ์๋ ์์คํ
/๋คํธ์ํฌ ๊ณต๊ฒฉ์ ๋ฒ์ ์ฑ
์์ด ๋ฐ์ํฉ๋๋ค. TCM ๋ณด์