| 해쿨러 |
모의해킹은 한 업종의 큰 이름입니다. 모의해킹이라고 하면 웹사이트 해킹도하고 임베디드 해킹도하고 모바일앱 해킹도 하죠, 업계에서 사용하는 이름은 주로 해킹보다는 취약성 분석, 취약점 분석을 더 많이 사용합니다
본인의 적성에 제일 잘 맞는 해킹 분야가 이미 정해졌고 어느정도 공부를 한 경우(제가 이전에 쓴 글 중 중급단계까지 도달한 경우를 얘기합니다), 그 때부터 커리어나 포트폴리오같은 고민을 하는게 유의미한데 아직 그정도는 아니신 것 같습니다. 그래도 가볍게 말씀을 드리면
웹해킹이라고 하면, 특히 웹해킹 워게임이 굉장히 많은데 이런것들을 쭉 돌면서 풀어보시고 국내에서 사용되는 웹 어플리케이션에 대한 버그헌팅을 해보시면 어느정도 포트폴리오가 쌓이게 됩니다
임베디드 해킹이라고 하면 사실 공유기나 ipcam에서 취약점 몇 개 찾아본 것으로는 차별화가 되지 않구요(쉽다는 인식이 강하기 떄문에) 하드웨어 로우레벨단(물리단을 얘기합니다, 전기전자)부터 공부해보시고 FPGA같은것을 이용해 8비트 컴퓨터를 만들어 보시는 등의 공부를 통해 포트폴리오를 갖춰나가실 수 있습니다. 물론 그러면서 NAS, 공유기, ipcam 등에서 취약점도 계속 찾아보시면 더 좋습니다
모바일 앱 해킹은 별게 없습니다 그냥 리버싱을 열심히 공부하시고 난독화와 난독화 해제 관련 공부를 해두시는게 좋습니다
침해대응은 실시간 대응과, 사후 분석을 위한 포렌식이 사용되는 분야죠
실시간 대응 능력은 신입에게는 바라지 않을 것 같습니다. 임기응변과 많은 경험이 요구될것이라 생각됩니다
포렌식은 사후조치기 때문에 시간이 오래걸리면 업무적으로는 문제가 많지만 기술적으로는 문제가 많지 않습니다. 따라서 신입도 함께 할 수 있겠네요
포렌식은 삭제된것을 복구하는것, 그리고 많은 시스템소프트웨어나 유저프로그램이 남기는 흔적, 이를 아티팩트라고 하는데 이런 아티팩트들을 많이 알고 있는 것이 중요하고, 이를 직접 분석해 낼 수 있는 능력 또한 굉장히 중요합니다
어떤 툴을 사용해 분석하는지는 잘 모르겠지만, api monitor같은 것을 이용해 여러 프로그램들이 파일시스템이나 레지스트리에 가하는 조작들을 추적해보시고 범죄자의 특정행위가 있을 때 어떠한 아티팩트로 잡아내면 되는지 이런 연구 내용들을 블로그에 쭉 정리해보세요 |
2017/06/09 |
|