|
http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=37430 [복사]
안녕하세요. 악성코드 분석 및 포렌식에 관심이 생긴 한 서버 인프라 쪽으로
일하고 있는 직장인입니다.
1~2년 전까지만 해도 정보보안 쪽으로 취업하고 싶어서 악성코드 공부한다고 지뢰 찾기 코드인젝션도 직접 해보고, 코드 엔진 basic 문제도 풀고 실제로 간단한 악성 코드 분석하려고 하다 보니 너무 취업도 안 되고 하길래 잠시 접고 서버 네트워크 공부 후 운이 좋게 서버 인프라 쪽으로 취업을 하였고, 현재 회사에 다니면서 정보보안기사 필기 합격하고 실기 공부 중입니다.
이번에 실기에 합격하면 다시 악성코드 분석이나 포렌식 쪽으로 공부할 생각인데 악성코드 분석 기초는 나뭇잎 책 보면서 코드 엔진도 다시 풀고, 지뢰 찾기 코스인젝션도 한다고 봐도 그 이후로는 어떻게 공부해야 할지 모르겠습니다. 조금 검색해 보니 실제 악성코드를 분석해보라고 하는데
처음엔 어떤 악성코드를 분석해야 하는지, 어떤 목적을 두고 분석을 해야 할지(악성코드 전체를 다 분석해야 하는지 특정 부분만 분석해야 하는지), 정적 분석이나 동적 분석 같은 건 어떻게 해야 하는지 잘 모르겠습니다.
그리고 포렌식 쪽은 악성코드 분석이 어느 정도 진행된 이후에 공부하라고 하는데 그게 언제쯤인지?
요약하자면 1) 코드 엔진 basic, 지뢰 찾기 코스인젝션을 공부하면서 다시 기초를 다잡고 그 이후에 어떻게 해야 하는지
2) 포렌식은 언제 공부하는 게 좋은지 입니다.
감사합니다. |
Hit : 6147 Date : 2020/12/10 11:42
|