과정상세
문서형 악성코드 분석

교재제공 고급
문서형 악성코드 분석
카테고리
- 보안 모의해킹/침해대응
- 학습유형별 대면
과정요약
학습시간 | 09:30 ~ 17:30 ( 14시간 ) | 난이도 | 고급 |
---|---|---|---|
교육비 지원 | 고용보험 비환급 | 평가항목 | 출석률 100% |
수료기준 | 총점 80점 이상시 수료 | 정원 | 20 명 |
교재정보 | |||
강사명 | 조재호 |
과정소개
문서형 악성코드 보안 해킹
PDF, MS Office 문서의 구조 등을 분석하고 문서 내부에 은닉된 악성코드를 추출, 분석하는 과정입니다.
문서의 오픈 시 악성코드에 감염되는 사례와 함께 실제 최근 유행하는 악성코드를 다양한 방법으로 분석할 수 있습니다.
👀 문서형 악성코드를 집중적으로 학습해야 하는 이유 👍
- 최근 문서 파일 형태의 랜섬웨어의 공격으로 인한 피해사례가 꾸준이 발생
- 실제 PDF, MS Office 문서 형태의 랜섬웨어의 구조와 특징을 분석, 체계적인 정보보호 대응 인력 양성이 필요
📍 과정 핵심 3가지 포인트
- PDF, MS Office 등의 문서 파일의 바이너리한 구조를 뜯어볼 수 있습니다.
- 문서 파일의 내부 구조를 이해하면 악성코드의 은닉 위치와 추출 방법을 통해 실무 대응이 가능합니다.
- 기존 악성코드 진단만 학습하는 것이 아니라 실제 문서형 악성코드를 분석할 수 있는 방법을 배울 수 있습니다.
- 분석하는 문서형 악성코드는 최근 인터넷을 통해 유포되고 활동하는 실제 파일들을 대상으로 분석합니다.
- C대 컴퓨터공학 박사 & C대 융합보안연구센터 산학협력교수 & 한국사이버포렌식 이사 출신의 강사님이 강의합니다.
- 수강후기
✅ 사전지식 ✅
(필수) 리눅스 기본적인 명령어에 대한 경험이 있는 사용자!!
📍 보안분야 로드맵
※ 화살표가 없는 과정의 과정의 선/후순위가 필요 없는 다른 주제의 과정들입니다.
각 과정의 학습목표와 커리큘럼을 확인하신 후, 신청하시기 바랍니다.
학습목표
- 악성코드의 일반적인 분석 단계와 각 단계에서의 실제 작업을 설명할 수 있다.
- 온라인 환경에서의 악성코드 분석 서비스를 이용하여 실시간 분석을 할 수 있다.
- 악성코드가 은닉된 PDF 문서 파일의 내부 구조를 이해하고 문서 파일에 은닉된 악성코드를 추출, 분석할 수 있다.
- MS-Offce 파일의 구조를 이해하고 문서 파일에 은닉된 악성코드를 추출, 분석할 수 있다.
학습대상
- 악성코드 분석에 관심이 있는 개발자
- 조직 내 정보보호를 담당하고 있는 실무자
-
-
1일차
-
문서형 악성코드 개요
- 악성코드의 이해와 종류/특징/분석 절차 09:30 ~ 10:30
- 악성코드의 초기 분석과 온라인 기반의 분석 서비스 활용 10:30 ~ 11:30
-
악성코드 분석 환경 구축
- 문서형 악성코드 분석 환경 구축(Linux/Windows) 11:30 ~ 12:30
- 악성코드 내 정보의 표현 - 인코딩/디코딩 13:30 ~ 14:30
-
PDF 문서 기반 악성코드 분석
- PDF 문서의 구조 분석 및 이해 14:30 ~ 15:30
- 스크립트 난독화 처리 및 PDF내 악성코드 분석 15:30 ~ 16:30
- Shell Code가 내장된 PDF 문서 분석 16:30 ~ 17:30
-
문서형 악성코드 개요
-
2일차
-
MS-Office 문서 기반 악성코드 분석
- MS-Office 파일의 구조 분석 및 이해 09:30 ~ 10:30
- 오피스 복합 이진 문서와 XML 형태의 문서 분석 비교 10:30 ~ 11:30
- MS-Word 형태의 악성코드 분석 11:30 ~ 12:30
- MS-Excel 형태의 악성코드 분석 13:30 ~ 14:30
-
도움말 파일 기반 악성코드 분석
- 윈도우 도움말 파일(.chm) 구조 분석 및 이해 14:30 ~ 15:30
- 윈도우 도움말 파일(.chm) 파일 기반의 악성코드 분석 15:30 ~ 16:30
-
실무 분석
- 개인별 분석 Lab 16:30 ~ 17:30
-
MS-Office 문서 기반 악성코드 분석
-
1일차
수강후기 3
-
5김*은
2024.11.19
이해가 쉽고 유익했습니다!! 감사합니다!! -
5원*천
2024.11.19
매우매우 유익하였음 다른 비슷한 과정도 바랍니다 -
5배*대
2024.11.19
상세한 실습이 도움이 됩니다
문서형 악성코드 분석 관련과정

교재제공