
윤리적 해킹에 사용되는 도구의 전체 목록 및 사용법
해킹은 다양한 방식으로 수행될 수 있습니다. 가장 일반적인 형태는 피싱 사기로, 해커가 사용자를 속여 이메일 첨부 파일을 열게 하거나 개인 정보를 전달하도록 하여 로그인 이름과 비밀번호를 탈취하거나 네트워크 컴퓨팅 환경에 악성코드를 유포하려 시도합니다. Wannacry 악성코드 공격을 포함한 최근 몇 년간의 가장 심각한 침해 사고 중 일부는 피싱 사기로 시작되었으며, 대상 기업뿐만 아니라 관련 파트너, 고객, 정부 기관 등에도 영향을 미쳤습니다.
해커란 접근 권한을 얻기 위해 컴퓨터 시스템 및/또는 네트워크의 약점을 찾아 악용하는 사람입니다. 해커는 일반적으로 컴퓨터 보안에 대한 지식을 갖춘 숙련된 컴퓨터 프로그래머입니다. 해커는 행동 의도에 따라 분류됩니다. 다음 목록은 의도에 따른 해커 분류입니다.
침투 테스트(Penetration Testing)라고도 불리는 윤리적 해킹은 악의적인 공격자가 발견하여 악용할 경우 데이터 손실, 금전적 손실 또는 기타 심각한 피해를 초래할 수 있는 위협과 취약점을 찾아내기 위해 시스템이나 네트워크에 침입/침투하는 행위입니다. 윤리적 해킹의 목적은 테스트 중 발견된 취약점을 수정하여 네트워크 또는 시스템의 보안을 개선하는 것입니다. 윤리적 해커는 악의적인 해커가 사용하는 것과 동일한 방법과 도구를 사용할 수 있지만, 보안을 개선하고 악의적인 사용자의 공격으로부터 시스템을 방어할 목적으로 권한 있는 사람의 허가를 받고 사용합니다. 윤리적 해커는 이 과정에서 발견된 모든 취약점과 약점을 경영진에게 보고해야 합니다.
사이버 보안은 시스템, 네트워크, 프로그램을 디지털 공격으로부터 보호하는 활동입니다. 이러한 사이버 공격은 일반적으로 중요 정보에 접근하거나, 변경하거나, 파괴하고; 사용자에게 금전을 갈취하거나; 정상적인 비즈니스 프로세스를 방해하는 것을 목표로 합니다.
해킹 도구는 컴퓨터 시스템, 웹 애플리케이션, 서버 및 네트워크의 약점을 찾고 악용하는 데 도움을 주는 컴퓨터 프로그램과 스크립트입니다. 시장에는 다양한 도구가 있습니다. 일부는 오픈소스이고 다른 일부는 상용 솔루션입니다.
CTF(Capture The Flag)는 위키백과에서의 스캐빈저 헌트부터 기본적인 프로그래밍 연습, 데이터를 탈취하기 위해 서버에 침투하는 해킹에 이르기까지 다양한 작업을 해결하는 정보 보안 경쟁입니다. 이러한 챌린지에서 참가자는 일반적으로 서버나 웹페이지 뒤에 숨겨져 있을 수 있는 특정 텍스트 조각을 찾아야 합니다. 이 목표를 플래그(flag)라고 하며, 그래서 이런 이름이 붙었습니다! 많은 대회와 마찬가지로 CTF의 난이도는 이벤트마다 다릅니다. 일부는 사이버 보안 팀에서 경험이 있는 전문가를 대상으로 합니다. 이러한 대회는 일반적으로 큰 상금을 제공하며 특정 물리적 장소에서 개최될 수 있습니다.
암호화는 메시지의 발신자와 의도된 수신자만 내용을 볼 수 있도록 하는 안전한 통신 기술에 대한 연구입니다. 전자 데이터를 전송할 때 암호화의 가장 일반적인 용도는 이메일 및 기타 일반 텍스트 메시지를 암호화하고 복호화하는 것입니다. 현대 암호화는 정교한 수학적 방정식(알고리즘)과 비밀 키를 사용하여 데이터를 암호화하고 복호화합니다. 오늘날 암호화는 데이터의 기밀성과 무결성을 제공하고, 통신에 인증과 익명성을 제공하는 데 사용됩니다. 기본 암호화의 예는 문자가 다른 문자로 대체된 암호화된 메시지입니다. 암호화된 내용을 해독하려면 문자가 어떻게 치환되는지 정의하는 격자나 표가 필요합니다.
윤리적 해킹을 시작하는 데 도움이 되는 많은 리소스가 있습니다. YouTube 튜토리얼부터 기술을 연마할 수 있는 가상 실습 환경까지 다양합니다.