관리 메뉴

소나기

[네트워크 패킷 포렌식]과 함께하는 네트워크 패킷 공부 1 본문

연구/Network

[네트워크 패킷 포렌식]과 함께하는 네트워크 패킷 공부 1

moyoung 2012. 11. 1. 19:56

네트워크 패킷 포렌식을 보면서 네트워크 패킷 포랜식을 공부하기로 마음먹었다.

예전에 WireShark로 배우긴 했었는데 내가 너무 무심했던가 보다. 다시 정리해야 겠다고 생각했다.


우선 WireShark을 설치했다.


WireShark는


 www.wireshark.org/ 




에 가면 쉽게 다운받을 수 있다.


그리고 쉽게 설치가 된다.


그리고 쉽게 열린다.


하지만 그 다음부터가 좀 어렵다. 특히 처음 접하는 학생들은 더더욱 그렇다.


하지만 와이어샤크는 인터넷과 서점에 엄청나게 많은 책들과 함께 잘 소개해 주고 있어서 좋다


그중에서도 정보보안에 관한 공부를 하고 있는 나는 [네트워크 패킷 포렌식]과 함께 하기로 했다.





우선 공부방향은 책의 정독 과 실습문제 실습, 개인적으로 IDS구축(Snort)과 룰 작성법 알기.



1. 1~6장


2. 7~12장


3. 13~20장


까지 하게되면 와이어 샤크가 어떤식으로 구현되는 지 까지 알수 있어 좋다.



그리고 나서 가상머신을 이용한 침입탐지시스템의 설치이다.


내가 연구해야 할 것은 침입탐지시스템이 데이터마이닝을 접목시키는 것이기 때문에


기본적인 내용을 학습한 뒤에 나머지 내용을 학습하여야한다.


늦었다고 생각한 순간이 가장 빠른것이다. 열심히 하는 사람은 즐기는 사람을 따라갈 수 없다고 했다


열심히 하자!















Comments