Goorm 정보보호 전문가 과정 11회차 수료 후기
·
카테고리 없음
이번에는 과정에서 진행했던 프로젝트 위주로 후기를 남겨보려고 합니다~구름 정보보호 전문가 과정을 시작했을 때, 사실 기대보다 두려움이 더 컸습니다.관심은 많았지만 제대로 해본 건 거의 없었고, 주변에서 “쉽지 않을 거야”라는 말도 많이 들었거든요. 그런데 막상 뛰어들고 나니, 하루하루가 새로움의 연속이었습니다. 단순히 수업 듣고 과제 제출하는 게 아니라, 진짜 보안 전문가가 되려면 부딪혀야 하는 문제들을 직접 맞닥뜨려야 했습니다.가장 먼저 했던 건 다크웹 모니터링 시스템이었습니다. Tor 네트워크를 처음 다뤄봤을 때는 에러 메시지밖에 보이지 않았습니다. 크롤러를 돌리면 멈추고, 인증이 필요한 사이트에서는 전혀 접근조차 안 되고… 그때는 솔직히 “내가 이걸 끝까지 할 수 있을까?” 싶었습니다. 그런데 팀원..
Kakao X Goorm 정보보호 전문가 과정 11회차 수료 후기
·
카테고리 없음
2024년 11월 14일부터 2025년 6월 23일까지, 무려 7개월 넘게 이어진 구름 정보보호 전문가 11회차 교육이 드디어 마무리되었습니다.총 132일, 1054시간에 달하는 긴 여정이었는데요, 이번 교육 과정은 일반적인 대면 수업도, 실시간 온라인 강의도 아닌 비대면·비실시간 온라인 교육으로 진행되었습니다. 하루 8시간을 본인이 원하는 시간대에 수강할 수 있는 방식이라, 시간 관리만 잘 한다면 충분히 무리 없이 따라갈 수 있는 구조였습니다. 📘 교육 과정 구성교육은 크게 이론 → 세미 프로젝트 → 프로젝트 이렇게 세 단계로 나눌 수 있습니다.1. 이론 과정이론 과정에서는 보안 전반에 대한 체계적인 녹화 강의를 수강하게 됩니다. 수업은 단순히 강의를 듣는 것에서 그치지 않고, GoormEXP 플랫폼..
1. 정보보호 관리의 개념
·
정보보안기사
🔐 정보보호 핵심 용어 및 개념 정리📌 기밀성을 위협하는 공격스누핑 (Snooping)트래픽 분석 (Traffic Analysis)📌 무결성을 위협하는 공격변경 (Modification)가장 (Masquerading)재연 (Replaying)부인 (Repudiation)📌 가용성을 위협하는 공격서비스 거부 (Denial of Service, DoS)📌 자산 (Asset)조직이 보호해야 할 대상으로서, 데이터 혹은 자산 소유자가 가치를 부여한 실체📌 취약점 (Vulnerability)컴퓨터나 네트워크에 침입하여 리소스에 대한 허가되지 않은 접근을 가능하게 하는 소프트웨어, 하드웨어, 절차, 인력상의 약점위협의 이용 대상 (관리적, 물리적, 기술적 약점)📌 위협 (Threat)손실이나 손상의 원..
🤖 [8편] MobSF APK 분석 전체 자동화 파이프라인 구축 - 마지막편
·
프로젝트
지난 7편까지 우리는 APK 분석 환경 구축부터 시작해서 앱의 취약점 탐지와 대응 방안까지 폭넓게 살펴보았습니다. 이번 최종편에서는 이 모든 과정을 하나의 완전 자동화된 분석 파이프라인으로 통합하는 방법을 소개합니다.📌 1. 자동화 파이프라인의 필요성APK 분석은 다음과 같은 이유로 자동화가 필수적입니다.매번 반복되는 작업(디컴파일, 분석 등)의 효율화사람이 직접 분석하는 과정에서의 휴먼 에러 최소화여러 APK를 짧은 시간 내에 정확하게 분석🛠️ 2. APK 자동 분석 파이프라인 전체 흐름다음은 우리가 최종적으로 구축한 MobSF APK 자동 분석 파이프라인의 흐름입니다.APK 업로드    └─ APK 디컴파일(apktool)         └─ 암호화된 DEX 복호화(AES)             ..
🛡️ [7편] 앱 취약점 대응 및 보안 강화 방법
·
프로젝트
지난 6편에서는 실제 Exploit 시나리오를 통해 앱의 취약점이 어떤 위협을 가져오는지 실습으로 확인했습니다. 이번에는 발견된 취약점들을 어떻게 방어할 수 있을지 구체적인 방법을 소개합니다.✅ 1. 지금까지 발견한 주요 취약점 요약아래는 지금까지의 분석을 통해 발견된 핵심 취약점들입니다.유형취약점위험도인증 우회특정 계정 비밀번호 미검증🔴 높음액티비티 노출민감한 액티비티가 Exported됨🔴 높음SSL Pinning 미적용통신 데이터 도청 위험🟠 중간민감정보 저장SharedPreferences 등 평문 저장🟠 중간🛠️ 2. 취약점 대응 방안다음은 각 취약점 유형별 대응 방법입니다.(1) 🔐 인증 우회 방지모든 인증 프로세스에서 사용자의 입력값을 철저히 검증해야 합니다.취약한 코드 예시:if(u..
🎯 [6편] 실제 Exploit 시나리오로 보는 Android 앱 취약점 분석
·
프로젝트
이제까지 MobSF를 통해 안드로이드 앱을 정적/동적으로 분석하여 다양한 취약점을 확인했습니다.이번에는 실제 Exploit 시나리오를 통해 발견된 취약점이 어떤 위험을 초래할 수 있는지 구체적으로 알아보고, 공격자가 어떻게 이를 악용할 수 있는지 실습해보겠습니다.🚩 1. Exploit 시나리오 개요우리가 분석한 앱(InsecureBankv2)을 예시로 다음 취약점을 실제 공격으로 연결하는 과정을 보여드립니다.✅ 대상 앱: InsecureBankv2✅ 주요 취약점:devadmin 계정 비밀번호 미검증 로그인Exported Activity 접근 제한 미비민감정보 평문 저장 및 노출✅ 공격 목표: 인증 우회 후 피해자 계좌에서 송금 처리🚩 2. 공격 준비: 환경 구축아래 환경을 준비합니다.루팅된 에뮬레이터..