12: 모의해킹

필요 역량

모의해킹, 왜?

환경

취약점 분석 vs 취약점 진단 vs 모의 해킹 vs 고도화 모의해킹 vs 침투 모의해킹

범위 특징
모의해킹 취약점 발생 확인(가능성 증명), 취약점 증명
고도화 모의해킹 취약점 익스플로잇 파급력 증명
침투 모의해킹 침투 확인(내->내/외->내) APT진단 & 연계

금융보안 실무

Red Team Blue Team
1-day, 0-day exploit analysis 취약점 공격 탐지 패턴 연구
exploit code 작성 모니터링 시스템 검토
공격도구개발(Remote Shell, Back Door) 내부 인프라 내부 설정 확인
내부 오픈소스, 프레임워크 취약점 파악 보안 장비 운영, 룰 업데이트
보안시스템 무력화, 우회 침입 로그 분석

앱 취약점 분석 방법 - Android

System및 Data Directory APK는 zip아카이브 프로그램 resource

APK

동적분석

앱 취약점 분석 방법 - iOS

IPA(iOS App Store Package)

모의해킹