Thumbnail
보안 · 네트워크 보안

[에듀윌 화이트해커 양성과정] APT 악성코드 제작 대시보드

(5)
2개의 수강평 ∙  28명의 수강생
176,000원

월 35,200원

5개월 할부 시
지식공유자: 에듀윌학습도우미
총 18개 수업 (14시간 53분)
수강기한: 
12개월
수료증: 발급
난이도: 
입문
-
초급
-
중급이상
지식공유자 답변: 미제공
폴더에 추가 공유

중급자를 위해 준비한
[보안] 강의입니다.

APT 악성코드 제작 기술은 기본적인 악성코드 제작이 아닌 고급(상위) 악성코드 제작을 함으로써 백신 우회 및 정보보안 침해 공격 기술의 근본적인 코드 프로세스를 제작하는 과정입니다. 해킹의 필수적인 요소, APT를 놓치지 마세요!

✍️
이런 걸
배워요!
C언어로 악성코드 만들기
프로그램 동작 원리의 이해
프로세스 할로잉 구현
시스템 콜 직접 구현

에듀윌이 소개하는 화이트 해커 양성과정!

📢 수강 전 확인해주세요!

  • 커리큘럼 중 일부 수업에서 영상과 음성(오디오)의 싱크가 맞지 않습니다. 수강에 참고해 주시기 바랍니다. 

안녕하세요! 
에듀윌 학습도우미입니다.

‘화이트해커’ 과정의 과목들을 소개합니다 :)

✅ APT 악성코드 제작

APT(Advanced Persistent Threat)
개인 및 정부기관 또는 기업을 상대로 지속적인 해킹 시도를 통해 개인정보나 중요 데이터를 유출하는 형태의 공격을 의미합니다. 
좀 더 쉽게 이야기해보면, 해커가 특정 타깃을 정해두고 계획적 접근 후 일정시간 지켜보다가 보안이 취약한 타이밍에 모든 데이터를 유출 해가는 것입니다.

최근 이메일, USB, 스마트폰, 망간 자료전송 시스템 등 다양한 경로를 통해 외부로부터 유입될 수 있는 파일의 경로와 피해 사례들이 늘어나고 있습니다. 이제 우리나라 또한 작은 USB 하나로 국가 기반시설과 모든 개인정보, 기밀들이 해커에게 탈취될 수 있다는 사실을 간과해서는 안 되는 상황이기도 합니다. 또한 악성코드, APT 공격은 외부로부터 유입된 실행 파일을 실행하는 것 뿐만 아니라 악성코드가 포함된 문서를 여는 것만으로도 감염이 됩니다. 랜섬웨어가 대표적입니다.

이렇듯 악성코드, APT 공격은 점점 치밀하고 지능적으로 진화하고 있습니다. 개인, 기관/기업뿐만 아니라 국가도 그 공격 대상이 되고 있어 이에 대한 차단관리가 매우 필요합니다. 이 강의에서는 실제 APT 악성코드를 어떻게 제작하는지, 그리고 어떻게 해킹에 사용되는지 실습을 통해 공격해봄으로써 익힐 수 있게 됩니다.

공격을 할 줄 알아야, 취약점을 찾고 대응/차단하는 능력이 길러집니다!

📢 주의사항을 확인해주세요!

  • 해당 강의를 학습한 뒤 실제 서비스 중인 서비스를 해킹하는 것은 범죄 행위입니다.
  • 정보통신망 이용촉진 정보보호 등에 관한 법률 제 48조를 위반하여 정보통신망에 침입하거나 장애를 발생하게 한 자는 같은 법 제71조(벌칙)에 의하여 5년 이하의 징역 또는 5천만원 이하의 벌금에 처해집니다.
  • 강의를 학습하고 악의적으로 타인의 정보를 침해하거나 실제 사이버 범죄에 이용하실 경우 에듀윌에서는 어떠한 법적 책임이 없음을 고지합니다.

APT 악성코드 제작 
커리큘럼 살펴보기 📚

예비 수강생을 위한 Q&A 💬

Q. 비전공자도 따라할 수 있을까요?

네, 물론 가능합니다. 단 학습에 필요한 선수 지식이 있으므로 하단 [선수 지식] 항목을 꼭 확인해주세요!

강사 소개 👨‍🏫


IT 학습, 에듀윌과 함께! 🎓

이런 분들께 추천드려요!

🎓
학습 대상은
누구일까요?
정보보안 업체에 근무하시는 분
정보보안학과에 재학 중인 분
해킹을 배우고 싶은 분
📚
선수 지식,
필요할까요?
고급(상위) 악성코드 해킹 과정으로, 초급 이상의 해킹 및 악성코드 제작 방법을 알고 계셔야 합니다.

안녕하세요
에듀윌학습도우미 입니다.
에듀윌학습도우미의 썸네일

커리큘럼 총 18 개 ˙ 14시간 53분의 수업
이 강의는 영상, 수업 노트, 첨부 파일이 제공됩니다. 미리보기를 통해 콘텐츠를 확인해보세요.
섹션 0. [에듀윌] 화이트해커 오프라인과정 소개 홍보영상
섹션 1. APT 악성코드 제작 과목소개
섹션 2. 1. 컴퓨터 프로그램의 이해-초급
섹션 3. 2. 프로그래밍 환경 구축-초급
프로그래밍 환경 구축 49:28
섹션 4. 3. 어셈블리어로 구경하기-초급
어셈블리어로 구경하기 50:59
섹션 5. 4. C언어로 구경하기-초급
C언어로 구경하기 59:22
섹션 6. 5. 코드 실행 원리의 이해-초급
코드 실행 원리의 이해 01:01:01
섹션 7. 6. 윈도우 API 프로그래밍-초급
윈도우 API 프로그래밍 52:16
섹션 8. 7. 실행 파일 구조-중급
실행 파일 구조1 56:49
실행 파일 구조2 53:02
섹션 9. 8. 프로그램 동작 원리의 이해-중급
프로그램 동작 원리의 이해 53:35
섹션 10. 9. 문서화되지 않은 API 호출-중급
문서화되지 않은 API 호출 51:47
섹션 11. 10. 시스템 콜 직접 구현-상급
시스템 콜 직접 구현1 59:02
시스템 콜 직접 구현2 56:29
섹션 12. 11. 프로세스 할로잉 구현-상급
프로세스 할로잉 구현1 53:49
프로세스 할로잉 구현2 01:06:31
섹션 13. 12. DLL 메뉴얼 맵핑 구현-상급
DLL 메뉴얼 맵핑 구현1 56:09
DLL 메뉴얼 맵핑 구현2 53:05
강의 게시일 : 2022년 11월 03일 (마지막 업데이트일 : 2022년 11월 17일)
수강평 총 2개
수강생분들이 직접 작성하신 수강평입니다.
VIEW 추천 순 최신 순 높은 평점 순 낮은 평점 순 평점 순 높은 평점 순 낮은 평점 순
hmg1004 thumbnail
5
좋은 강의 감사합니다.
2023-11-22
BugsFunny thumbnail
5
[강의평] 정말 보람있고 재미있는 강의였습니다. 보안 공부를 하면서 마음 속에 2가지 고민이 있었습니다. 1. 단편적인 기반 지식들을 자연스레 융합하고 구사할 수 있을까? 2. 실제 공격자 입장에서 어떻게 생각할까? 제한된 시간 속에서도 위의 두가지 근본적인 고민에 대해 길을 제시하는 강의라고 생각합니다. 1. 단편적인 기반 지식들을 자연스레 융합하고 구사할 수 있을까? 1-1. [윈도우 시스템 프로그래밍] [운영체제] 서적을 읽었으나 실제 코드가 정말 이러한 기반에서 동작하는지 눈으로 확인할 수 있었습니다. 1-2. [C/C++]를 어느 정도 알고 있으나 다른 분야에서의 활용(게임 프로그래밍, 그래픽스 등)만 알고 있었기에 보안 분야에서 이렇게 사용된다는 것을 배웠습니다. 1-3. [리버싱]과 [악성코드 분석]관련 서적을 읽었으나 리버싱을 공부했을 때 어셈블리만을 따라가며 '이런 기법들이 있다' 정도에 머물렀었습니다. 직접 만든 코드의 디버깅을 통해 어셈블리가 어떻게 구성되는지 알 수 있었기에 리버싱 관점에서도 정말 도움되는 강의였습니다. 2. 실제 공격자 입장에서 어떻게 생각할까? MITRE ATTACK의 Matrix를 보며 공격 시나리오와 기법들을 알아보고 그 중 일부를 코드로 직접 구현하게 되었습니다. 보안에 대해 생각하다보면 막연히 방어적이고 수동적인 입장이였는데 공격자 입장에서의 고민이 무엇이고 이를 위해 어떻게 구현하는지 하나씩 따라해보며 배울 수 있었습니다. APT 코드 구현 전, 필요한 배경 지식에 대해 굉장히 길게 설명해주시긴 합니다만, 어느 정도 기반 지식이 있다면 보다 쉽게 도전해볼 수 있는 프로젝트들로 구성된 강의입니다. 물론 강의에서 강조하신대로 강의 후에도 직접 디버깅해보고 다시 직접 구현해보는 단계까지는 시간이 더 걸리겠지만, 앞으로 무엇을 할까에 대해 나아갈 방향을 주는 강의였습니다. [제가 생각하는 강의 개선점] 1. 강의마다 조금 더 짜여진 스크립트가 필요하면 좋겠습니다. 중요한 내용을 강조하시다보니 설명히 장황해져서 강의가 길어질 때가 종종 있습니다. 조금 더 정제된 대본을 가지고 강의해주시면 퀄리티가 상승할 것 같습니다. 2. 그림판보다는 Microsoft Whiteboard같은 앱을 이용해보시면 좋겠습니다. 사실 이론은 대부분 PPT로 진행되기 때문에 전혀 지장이 없었는데 그림판보다는 필기 인터페이스가 좋은 다른 앱을 제안드려봅니다. 3. 강의 자료를 하나의 zip 파일로 한 번에 받을 수 있으면 좋겠습니다. 4. 완성된 솔루션 파일을 학습 자료로 받았으면 좋겠습니다. 일시정지해가며 한 줄씩 따라해보면 웬만해선 그대로 동작했는데, 중간에 강의에 나오지 않은 에러가 발생해서 당황스럽기도 했는데요. (물론 구글링하여 해결했습니다.) 그래서 완성된 솔루션 파일들을 다운로드 받았으면 좋겠습니다.
2023-06-12