연구/Network
[네트워크 패킷 포렌식]과 함께하는 네트워크 패킷 공부 1
moyoung
2012. 11. 1. 19:56
네트워크 패킷 포렌식을 보면서 네트워크 패킷 포랜식을 공부하기로 마음먹었다.
예전에 WireShark로 배우긴 했었는데 내가 너무 무심했던가 보다. 다시 정리해야 겠다고 생각했다.
우선 WireShark을 설치했다.
WireShark는
www.wireshark.org/
에 가면 쉽게 다운받을 수 있다.
그리고 쉽게 설치가 된다.
그리고 쉽게 열린다.
하지만 그 다음부터가 좀 어렵다. 특히 처음 접하는 학생들은 더더욱 그렇다.
하지만 와이어샤크는 인터넷과 서점에 엄청나게 많은 책들과 함께 잘 소개해 주고 있어서 좋다
그중에서도 정보보안에 관한 공부를 하고 있는 나는 [네트워크 패킷 포렌식]과 함께 하기로 했다.
우선 공부방향은 책의 정독 과 실습문제 실습, 개인적으로 IDS구축(Snort)과 룰 작성법 알기.
1. 1~6장
2. 7~12장
3. 13~20장
까지 하게되면 와이어 샤크가 어떤식으로 구현되는 지 까지 알수 있어 좋다.
그리고 나서 가상머신을 이용한 침입탐지시스템의 설치이다.
내가 연구해야 할 것은 침입탐지시스템이 데이터마이닝을 접목시키는 것이기 때문에
기본적인 내용을 학습한 뒤에 나머지 내용을 학습하여야한다.
늦었다고 생각한 순간이 가장 빠른것이다. 열심히 하는 사람은 즐기는 사람을 따라갈 수 없다고 했다
열심히 하자!