강의

멘토링

로드맵

Inflearn brand logo image
Security & Network

/

Computer Security

[エデュウィルホワイトハッカー養成過程] APTマルウェア

APTマルウェア制作技術は、基本的なマルウェア制作ではなく、高度な(上位)マルウェア製作を行うことで、ワクチンバイパスや情報セキュリティ侵害攻撃技術の基本的なコードプロセスを製作する過程です。ハッキングの不可欠な要素、APTをお見逃しなく!

  • eduwill
보안
악성코드
해킹
Malware

こんなことが学べます

  • C言語でマルウェアを作る

  • プログラムの動作原理の理解

  • プロセスハロイングの実装

  • システムコールの直接実装

エデュウィルが紹介するホワイトハッカー養成過程!

📢受講前に確認してください!

  • カリキュラムの一部の授業では、映像と音声(オーディオ)のシンクが合わない。受講にご参考ください。

こんにちは!
エデュウィル学習ヘルパーです。

「ホワイトハッカー」コースの科目を紹介します:)

✅ APT マルウェア製作

APT(Advanced Persistent Threat)
個人および政府機関または企業に対する継続的なハッキングの試みを通じて、個人情報や重要データを漏洩する形の攻撃を意味します。
もう少し簡単に話してみると、ハッカーが特定のターゲットを決めておき、計画的アプローチ後一定時間守ってよりセキュリティの脆弱なタイミングですべてのデータを流出していくのです。

最近、電子メール、USB、スマートフォン、マンガンデータ伝送システムなど、さまざまな経路を通じて外部から流入できるファイルの経路や被害事例が増えています。今、韓国も小さなUSB一つで国家基盤施設やすべての個人情報、機密がハッカーに奪取されることを見落とすべきではない状況でもあります。また、マルウェア、APT攻撃は外部から流入した実行ファイルを実行するだけでなく、マルウェアを含む文書を開くだけでも感染となります。ランサムウェアが代表的です。

このようにマルウェア、APT攻撃はますます緻密でインテリジェントに進化しています。個人、機関/企業だけでなく国家もその攻撃対象となっており、これに対する遮断管理が非常に必要です。この講義では、実際のAPTマルウェアをどのように制作するのか、そしてどのようにハッキングに使用されるのか、実習を通じて攻撃してみることで習得できるようになります。

攻撃を行うことを知らなければ、脆弱性を見つけて対応/遮断する能力が育てられます!

📢の注意事項を確認してください!

  • その講義を学んだ後、実際にサービス中のサービスをハッキングすることは 犯罪行為です。
  • 情報通信網利用促進情報保護等に関する法律第48条に違反して情報通信網に侵入したり障害を発生させた者は、同法第71条(罰則)により5年以下の懲役又は5千万ウォン以下の罰金に処されます。
  • 講義を学び、悪意を持って他人の情報を侵害したり、実際のサイバー犯罪に使用したりする場合、エデュウィルはいかなる法的責任もないことを通知します。

APTマルウェア
カリキュラムを見てください📚

予備受講生のためのQ&A 💬

Q. 非専攻者も従うことができますか?

はい、もちろん可能です。但し学習に必要な選手の知識がありますので、下段の「選手知識」の項目をぜひご確認ください!

講師紹介👨‍🏫


IT学習、エデュウィルと一緒に! 🎓

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 情報セキュリティ会社に勤務する方

  • 情報セキュリティ学科に在学中の方

  • ハッキングを学びたい方

前提知識、
必要でしょうか?

  • 高度な(上位)マルウェアハッキングプロセスで、初級以上のハッキングとマルウェアの製作方法を知っておく必要があります。

こんにちは
です。

721

受講生

52

受講レビュー

6

回答

4.4

講座評価

14

講座

カリキュラム

全体

18件 ∙ (14時間 53分)

講座資料(こうぎしりょう):

授業資料
講座掲載日: 
最終更新日: 

受講レビュー

全体

8件

4.5

8件の受講レビュー

  • BugsFunny님의 프로필 이미지
    BugsFunny

    受講レビュー 1

    平均評価 5.0

    5

    100% 受講後に作成

    [강의평] 정말 보람있고 재미있는 강의였습니다. 보안 공부를 하면서 마음 속에 2가지 고민이 있었습니다. 1. 단편적인 기반 지식들을 자연스레 융합하고 구사할 수 있을까? 2. 실제 공격자 입장에서 어떻게 생각할까? 제한된 시간 속에서도 위의 두가지 근본적인 고민에 대해 길을 제시하는 강의라고 생각합니다. 1. 단편적인 기반 지식들을 자연스레 융합하고 구사할 수 있을까? 1-1. [윈도우 시스템 프로그래밍] [운영체제] 서적을 읽었으나 실제 코드가 정말 이러한 기반에서 동작하는지 눈으로 확인할 수 있었습니다. 1-2. [C/C++]를 어느 정도 알고 있으나 다른 분야에서의 활용(게임 프로그래밍, 그래픽스 등)만 알고 있었기에 보안 분야에서 이렇게 사용된다는 것을 배웠습니다. 1-3. [리버싱]과 [악성코드 분석]관련 서적을 읽었으나 리버싱을 공부했을 때 어셈블리만을 따라가며 '이런 기법들이 있다' 정도에 머물렀었습니다. 직접 만든 코드의 디버깅을 통해 어셈블리가 어떻게 구성되는지 알 수 있었기에 리버싱 관점에서도 정말 도움되는 강의였습니다. 2. 실제 공격자 입장에서 어떻게 생각할까? MITRE ATTACK의 Matrix를 보며 공격 시나리오와 기법들을 알아보고 그 중 일부를 코드로 직접 구현하게 되었습니다. 보안에 대해 생각하다보면 막연히 방어적이고 수동적인 입장이였는데 공격자 입장에서의 고민이 무엇이고 이를 위해 어떻게 구현하는지 하나씩 따라해보며 배울 수 있었습니다. APT 코드 구현 전, 필요한 배경 지식에 대해 굉장히 길게 설명해주시긴 합니다만, 어느 정도 기반 지식이 있다면 보다 쉽게 도전해볼 수 있는 프로젝트들로 구성된 강의입니다. 물론 강의에서 강조하신대로 강의 후에도 직접 디버깅해보고 다시 직접 구현해보는 단계까지는 시간이 더 걸리겠지만, 앞으로 무엇을 할까에 대해 나아갈 방향을 주는 강의였습니다. [제가 생각하는 강의 개선점] 1. 강의마다 조금 더 짜여진 스크립트가 필요하면 좋겠습니다. 중요한 내용을 강조하시다보니 설명히 장황해져서 강의가 길어질 때가 종종 있습니다. 조금 더 정제된 대본을 가지고 강의해주시면 퀄리티가 상승할 것 같습니다. 2. 그림판보다는 Microsoft Whiteboard같은 앱을 이용해보시면 좋겠습니다. 사실 이론은 대부분 PPT로 진행되기 때문에 전혀 지장이 없었는데 그림판보다는 필기 인터페이스가 좋은 다른 앱을 제안드려봅니다. 3. 강의 자료를 하나의 zip 파일로 한 번에 받을 수 있으면 좋겠습니다. 4. 완성된 솔루션 파일을 학습 자료로 받았으면 좋겠습니다. 일시정지해가며 한 줄씩 따라해보면 웬만해선 그대로 동작했는데, 중간에 강의에 나오지 않은 에러가 발생해서 당황스럽기도 했는데요. (물론 구글링하여 해결했습니다.) 그래서 완성된 솔루션 파일들을 다운로드 받았으면 좋겠습니다.

    • cert dip님의 프로필 이미지
      cert dip

      受講レビュー 1

      平均評価 5.0

      5

      33% 受講後に作成

      • 두둠칫님의 프로필 이미지
        두둠칫

        受講レビュー 5

        平均評価 4.8

        5

        33% 受講後に作成

        • 이용학님의 프로필 이미지
          이용학

          受講レビュー 6

          平均評価 5.0

          5

          100% 受講後に作成

          너무 좋았습니다! 감사합니다!

          • 곽휘님의 프로필 이미지
            곽휘

            受講レビュー 7

            平均評価 5.0

            5

            33% 受講後に作成

            ¥20,750

            eduwillの他の講座

            知識共有者の他の講座を見てみましょう!