침투 테스트 (Penetration Testing) 침투 테스트(Penetration Testing, 줄여서 pentest)는 조직의 정보 시스템, 네트워크, 웹 애플리케이션, 물리적 보안 등 다양한 자산에 대해 허가된 상태에서 실제 해커의 기법을 모방하여 취약점을 발견하고, 해당 취약점이 악용될 경우 발생할 수 있는 위험을 평가하는 체계적인 보안 테스트 …
검색 결과
"침투 테스트"에 대한 검색 결과 (총 6개)
CIS Controls 개요 CIS Controls(Center for Internet Security Controls)는 전 세계의 보안 전문가들이 협력하여 개발한 우선순위 기반의 사이버 방어 체계입니다. 이 프레임워크의 목적은 조직이 가장 빈번하게 발생하는 사이버 공격에 대해 실질적이고 효과적인 방어 조치를 취할 수 있도록 돕는 것입니다. 최신 버전인 …
Aircrack-ng 1. 개요 Aircrack-ng는 무선 네트워크의 보안성을 평가하고 취약점을 진단하기 위해 설계된 오픈 소스 네트워크 보안 감사 도구 모음(Suite)이다. 이 도구는 단순히 하나의 프로그램이 아니라 패킷 캡처, 공격, 분석, 크래킹 등 무선 네트워크 침투 테스트(Penetration Testing)에 필요한 다양한 도구들의 집합체이다…
TCP SYN 핑 개요 TCP SYN 핑(TCP SYN Ping)은 네트워크 보안 및 네트워크 관리 분야에서 사용되는 호스트 탐지 기법 중 하나로, 대상 호스트가 네트워크 상에서 활성 상태인지 여부를 판단하기 위해 TCP 프로토콜의 SYN(Synchronize) 플래그를 활용하는 방법입니다. 이 기법은 전통적인 ICMP 기반 핑(Ping)과 달리, 방화벽이…
Nmap 개요 Nmap(Network Mapper)은 네트워크 탐색 및 보안 감사에 사용되는 무료 오픈소스 도구입니다. 1997년 개발자 고든 리리(Gordon Lyon)이 최초로 개발한 이후, 네트워크 관리자, 보안 전문가, 해커 등 다양한 사용자들에게 널리 활용되고 있습니다. Nmap은 원격 호스트의 존재 여부를 확인하고, 실행 중인 서비스, 오픈 포트…
OpenVAS 요 OpenVAS(Open Vulner Assessment System)는 오픈소스반의 보안 취약점 스캐닝 도구로, 네트워크, 시스템, 애플리케이션 등에서 존재 수 있는 보안 취약 자동으로 탐지하고 평가하는 데 사용됩니다. 이 도구는 기업, 정부 기관, 보안 전문가들이 정보 시스템의 보안 상태를 진단하고 보안 정책을 강화하는 데 중요한 역할을…