Skip to content

2020 실전형 사이버훈련장(Security-Gym) 침해사고 대응 훈련

License

Notifications You must be signed in to change notification settings

witcher42/KISA_CERT_Security-Gym

Repository files navigation

title

[1 ~ 2일차] 배우는 것

  • 리버스쉘
  • 거점확보 후 측면이동공격
  • 레지스트리 구조
  • 파일시스템 구조
  • 악성코드 탐지
  • 드라이브 바이 다운로드 실습(강추!)
  • 포렌식

[3일차] Github 해킹 침해사고 대응 시나리오 실습 TIP💡

레포를 만드는이유

  • 강사님이 index 파일밖에 없는데 캐쉬를 어디서 찾냐며 넘어감
  • 강사님이 피싱사이트 인지 아닌지 답을 못함
  • 강사님이 드롭퍼를 못찾음
  • 강사님이 해커가 남긴 흔적인 4kura의 존재를 모름
  • 교육생들도 못찾음
  • 강사님 탓하는 것은 아님. 단지 내 실력이 뛰어났을 뿐
    • 고급과정 입과 역량테스트를 진행하면서 제가 잘하는건 단지 기술적인 부분이고,
    • 이론적인 부분은 전반적으로 많이 부족하다는 것을 깨달았습니다
    • 강사님은 관리자 급이니 일부 기술적인 측면은 부족할수도 있다는 생각(산업기사와 기사의 차이?!)
    • 교만한자 필패할 것이다 크흡...

쉬는시간에 해야할 것

  • 로그 분석 연습(필수! 수업에서 설명 안하는 부분)
  • 악성코드 지속 메커니즘 살펴보기(교재에 없고 수업에서도 설명 없음)

시나리오 실습중 발견해야할 것들(아마도 flag🏴‍☠️)

  • 외부와 통신하는 동적라이브러리가 있습니다. 찾아보세요!!

About

2020 실전형 사이버훈련장(Security-Gym) 침해사고 대응 훈련

Topics

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Languages