특히 이들 해커는 치밀하게 조직된 기업형인데다 정보보호 대회 입상 경력자 등 전문 프로그래머까지 포함돼 있어 충격을 주고 있다.
그간 스팸메일을 이용한 광고는 일반화돼 있었지만 많은 네티즌이 즐기고 있는 블로그나 미니홈피에 유해한 광고를 불법으로 올리는 악성코드가 출현한 것은 처음이다.
경찰청 사이버테러대응센터는 12일 인터넷 미니홈피·블로그·게시판 등에 불법 도박 사이트 광고글을 무차별 게시한 강모씨 등 일당 7명을 검거했으며 중국에 거주하는 나머지 공범 3명에 대한 수사도 진행하고 있다고 밝혔다.
이들은 악성코드로 PC를 감염시켜 아이디와 비밀번호 정보를 빼내는 것은 물론이고 감염된 PC가 수집된 아이디로 각종 인터넷 사이트에 광고글까지 자동으로 게시하게 하는 악성코드를 제작했다고 경찰청은 설명했다.
포털사이트 등에서 정상 프로그램으로 위장한 악성코드 다운로드를 유도하고 악성코드가 설치되면 사용자가 키보드로 아이디와 비밀번호를 입력할 때마다 이를 중국에 설치된 서버에 전송한다. 이후 중국의 관리자가 감염된 PC에 원하는 광고글을 내려보내면 숙주 PC는 서버에 모인 아이디로 광고글을 무차별적으로 올리는 방식. 악성코드는 일반 포털 사이트의 동영상 UCC로 위장하고 기존 안티바이러스 백신이 찾기 힘들게끔 설계돼 피해가 더 컸다.
경찰청은 이들이 작년 9월부터 11월까지 무려 12억회에 걸쳐 광고글을 올려 자신들이 중국에 개설한 불법 도박 사이트로 사용자를 유도했으며 도박 사이트 운영으로 1억여원의 수익을 올린 것으로 파악된다고 밝혔다.
특히 이번 사건은 정보보호 대회 입상 경력자 등 전문 프로그래머 2명이 가담하고 총책을 비롯, 대포통장 제공자와 광고 및 테스트 담당자 등으로 지능화·분업화했다는 점에서 충격을 주고 있다. 이들 전문 프로그래머는 기존 안티바이러스 백신이 찾기 힘들게 이들은 추적을 피하기 위해 중국에 서버를 설치하고 현지에서 관리 및 환전 업무 등을 하게 한 치밀함까지 보였다.
양근원 경찰청 사이버테러대응센터장은 “전문가와 범죄자가 결합한 지능화된 범죄 사례”라며 “악성코드를 요즘 인기가 높은 인터넷 동영상 등으로 위장해 피해자가 늘었다”고 말했다. 경찰청은 신뢰할 수 없는 게시물에 첨부된 프로그램을 설치하지 않고 백신 및 보안 패치를 최신 상태로 유지할 것을 권고했다. 또 포털 사이트와 백신 제조 업체 등에도 게시물 관리 강화 및 백신 업데이트 등의 조치를 요구했다.
이번 사건은 PC를 무려 100만대나 감염시킬 때까지 규모도 적지 않은데다 참여와 공유의 공간으로 떠오른 온라인 사이트들에 대한 무차별 공격으로 인터넷의 신뢰 저하도 우려된다. 피해자들은 자신도 모르는 사이에 불법 광고글을 올리는 범법자로 오인받을 수도 있는 상황이다.
object태그를 이용하여 사용하고 있는데 iframe이나 script등의 태그를 이용하여 설치를 유도하기도 한다. (블로그 중에 egloos는 자신의 블로그에도 이러한 태그사용을 금지하여 막고 있지만 그렇게하니 막히는 것이 너무 많아서 결국 블로그를 이사하는 중요하 이유가 되어버렸다.) 아무튼 요즘 악성코드막아준다는 악성코드가 너무 많다. 심지어 무료로 검사해준다고까지 하고는 막 검사하는척 한다. 그런 다음 심각한 악성코드(주로 트로이목마나 웜같이 이름이 알려진 것들)가 발견되었다면서 당장 치료하라고 한다. 치료를 위해서는 돈을 내야한다. 그런데 포맷한 다음 바로 그 프로그램만 돌려도 그런 결과가 나오니 참 신기한 악성코드다..ㅡㅡ; <param name="Mode" value="Install"> 이부분 조심해야 한다. 자동으로 설치를 유도한다. 한국 사람들은 컴퓨터에 프로그램이 설치되는 것을 너무 쉽게 생각한다. 무조건 다음다음다음다음다음 누르다 보면 큰일난다.
다른 예로 프로그램을 설치할 때 끼워서 같이 설치하는 것들도 있다. 잘 보이지 않는 곳에 체크박스를 두고 설치하는 도중에 '요것도 같이 설치해볼래?' 그러면서 유도한다. 설치하는 동안 프로그램을 설명하는 화면과 인터페이스가 똑같고 다음버트을 누르는 과정도 똑같기 때문에 버튼 한번 잘못 누르면 같이 설치하게 된다.
심리적으로 한번 허용한 것에 대해서는 끝까지 허용하려는 고객심리가 있다. 일단 처음 프로그램을 허용하면 껴서 같이 설치하는 녀석은 별 의심없이 설치해주려는 것이다. 알툴즈중 하나를 설치하면 다른 제품을 같이 설치하도록 유도하는 것은 소극적인 방법이고 구글툴바같은 경우는 상당히 심각하다. 구글이 유포하는 소프트웨어들의 성능이 비교적 만족스럽긴 하나 사용자(user)의 의견을 무시하고 장제로 시장에 침투하려는 태도는 상당히 짜증난다.
아무튼 악성코드 조심!! 뭔가 설치하라고 할 때 조금만 신경쓰면 악성코드는 대부분 걸러낼 수 있다!!!!
A massively multiplayer online game (also called MMOG or simply MMO) is a video game which is capable of supporting hundreds or thousands of players simultaneously. By necessity, they are played on the Internet, and feature at least one persistent world. They are, however, not necessarily games played on general purpose computers; most of the newer game consoles (Xbox 360, PSP, PS3, Wii, etc.) can access the internet, and thus can have MMO genre games.
MMOGs can enable players to cooperate and compete with each other on a grand scale, and sometimes to interact meaningfully with people around the world. They include a variety of gameplay types, representing many video game genres. Many MMOGs require players to invest large amounts of their time into the game. Most MMOGs require a monthly subscription fee, but some can be played for free. ------------------------------------------------------------------------------- 사실 MMO란 걸 오늘 첨 들어봤다. 뭘까? 찾아봤더니 위키백과에 누가 글을 올려놨다.(여담이지만 위키백과에 글 올리는 사람들 대단하다.) 상당히 많은 사람들이 함께 즐기는 온라인 게임이란다. 요즘 무기들고 몬스터와 싸우고 상점가서 물건사는 게임들중 다중사용자를 지원하는 대부분의 게임을 말한다.
중요한 것은 인터넷기반 컴퓨터 뿐만 아니라 Xbox 360, PSP, PS3, Wii등과 같은 게임 콘솔역시 네트워크를 지원함으로써 MMO를 지원한다는 것이다. 게임 프로그래머들 앞으로 서버관리와 트래픽처리 필수로 공부해야 겠다.
Player base
Around 2002, a guy calling himself Sir Bruce, started to keep an eye on the active numbers of players for each of the MMO's, starting out with the Big Four (Ultima Online, Everquest, Asheron's call and Dark Age of Camelot). From the monitored MMO's the biggest today are World of Warcraft, Lineage, Lineage II and Runescape, and total amount of players playing MMO's estimated to be around 12-14 million, but many have several accounts making the total amount of accounts between 16 and 20 million. Sir Bruce frequently visits the various MMO oriented shows as a speaker
Comparing MMOGs to other games
There are a number of factors shared by most MMOGs that make them different from other types of games. MMOGs create a persistent universe where the game continues playing regardless of whether or not anyone else is. Since these games strongly or exclusively emphasize multiplayer gameplay, few of them have any significant single-player aspects or client-side artificial intelligence. As a result, players cannot "finish" MMOGs in the typical sense of single-player games.
Most MMOGs also share other characteristics that make them different from other multiplayer online games. MMOGs host a large number of players in a single game world, and all of those players can interact with each other at any given time. Popular MMOGs might have thousands of players online at any given time, usually on a company owned server. Non-MMOGs, such as Battlefield 1942 or Half-Life usually have less than 50 players online (per server) and are usually played on private servers. Also, MMOGs usually do not have any significant mods since the game must work on company servers. There is some debate if a high head-count is the requirement to be an MMOG. Some say that it is the size of the game world and its capability to support a large number of players that should matter. For example, despite technology and content constraints, most MMOGs can fit up to a few thousand players on a single game server at a time.
To support all those players, MMOGs need large-scale game worlds, and servers to connect players to those worlds. Sometimes a game features a universe which is copied onto different servers, separating players, and this is called a "sharded" universe. Other games will feature a single universe which is divided among servers, and requires players to switch. Still others will only use one part of the universe at any time. For example, Tribes (which is not an MMO) comes with a number of large maps, which are played in rotation (one at a time). In contrast, the similar title PlanetSide uses the second model, and allows all map-like areas of the game to be reached via flying, driving, or teleporting.
MMORPGs usually have sharded universes, as they provide the most flexible solution to the server load problem, but not always. For example, the space sim Eve Online uses only one large cluster server peaking at over 41,000 simultaneous players.
There are also a few more common differences between MMOGs and other online games. Most MMOGs charge the player a monthly or bimonthly fee to have access to the game's servers, and therefore to online play. Also, the game state in an MMOG rarely ever resets. This means that a level gained by a player today will still be there tomorrow when the player logs back on. MMOGs often feature ingame support for clans and guilds. The members of a clan or a guild may participate in activities with one another, or show some symbols of membership to the clan or guild.
However, the boundaries between multiplayer online games and MMOGs are not always as clear or obvious. Neverwinter Nights (2002) and Diablo II are usually called online role-playing games, (RPGs) but are also sometimes incorrectly called MMORPGs (a type of MMOG).
MMORPG라고 해도 스토리도 있고 퀘스트도 있고 일반 RPG처럼 스토리를 따라 진행해 나가는 것들도 꽤 있다. 하지만 MMO의 특징은 ending이 없다는 것이다. 끝없이 계속 한다. 나중에는 현질하는 재미에 빠져서라도 한다. 예전엔 멀티플레이를 지원해줘도 서버당 50명 미만을 모델로 했었다. 개인이 즐기거나 몇몇 친구들과 파티로 즐기는 여행쯤이었는데 MMO는 사람이 안보이면 재미가 없다. 인기좋은 MMO게임을 보면 서버가 여러개 있는 것을 볼 수 있는데 그것은 서버당 동시접속자를 4~5천개 미만으로 생각하기 때문이란다. 뭐 이 부분은 회사 사정마다 다를 것 같다. 장비가 좋고 돈이 많은 회사는 동시접속자가 많아도 되도록 지원할수도 있지 않을까. 사정이 이렇다보니 유저를 여기저기 퍼트려 놓는 것도 중요한 과제가 되었다. 사양이 떨어지는 컴퓨터로 온라인 게임을 즐기다보면 사람이 많은 곳만 가면 순간이동을 해대는 장면을 볼 수있다.(주로 그래픽카드가 딸려서 그렇다.) 이런 현상을 막기 위해서 맵을 크게 만든다. 맵을 크게 만들기 위해서는 세계관도 커져야 한다. 스토리가 방대하고 세계관이 크면 유저를 오래 붙잡아 둘 수있는 힘도 얻게 되니 여러가지로 이점이 있다. 단 스토리와 세계관이 너무 방대하면 유저가 이해하기 힘들어해서 포기할수도 있다. ------------------------------------------------------------------------------------ 그런데 한국은 게임 유저들은 세계적인데 비해 게임산업은 제대로 뜨질 못하고 있다.
KTH가 자사 게임포털 '올스타'의 지속된 부진과 함께 최근 선보인 게임들의 잇단 실패로 게임사업 최대 위기를 맞이할 것으로 보인다.
KTH의 게임포털 올스타가 '프리스타일'의 서비스 종료 이후 계속된 하향세와 최근 선보인 신작 게임들의 부진으로 게임사업 최대 위기를 맞을 것으로 보인다.
지난해 '파란게임'에서 '올스타'로 BI를 변경한 KTH
KTH의 게임포털 올스타(구 파란게임)는 2005년 제이씨엔터테인먼트(이하 JCE)의 온라인 농구게임 프리스타일의 성공적인 공동 서비스를 통해 단숨에 인지도있는 중견 게임사로 게임사업을 선보인 바 있다.
2006년 프리스타일의 공동 퍼블리싱 계약이 종료된 KTH는 프리스타일의 차기 타이틀로 캐주얼 MMORPG '큐링'에 주력했으나 경쟁작들과 유저들의 외면으로 국내 시장에서 실패하게된다.
이후 ' 'Xplay', 'Tanky', '젠온라인' 등의 다양한 캐주얼게임들 모두 동시접속자수 999명 미만의 저조한 성적을 기록했고, 올스타의 수익 창출을 위해 실시된 다양한 채널링 서비스 역시 게임 포털의 포트폴리오 구성을 위한 셋팅에 불과하다는 평가를 받았다.
PC방 전체 순위 300위권에도 진입하지 못한 '마그패라그'
계 속된 게임사업 부진을 기록한 KTH는 지난해 자사의 게임포털 '파란게임'을 '올스타'로 변경하고 새로운 게임 서비스를 선보이겠다고 다짐했으나, 기대작으로 주목받던 '풍류공작소', 캐주얼게임 '마그패라그'가 PC방 전체 순위 300위권 내에도 진입하지 못하는 부진한 성적으로 올스타는 게임사업 최대 위기에 봉착한다.
특히, 기대작으로 주목받았던 풍류공작소의 경우 원활한 플레이가 불가능했던 공개 서비스로인해 동시접속자수 1,000명미만의 저조한 성과를 기록했고, 올스타를 통해 채널링 서비스를 진행했던 'COG', '붉은보석' 등의 온라인게임도 수익성 악화를 이유로 서비스를 종료하는 등 더욱 힘든 상황으로 전개되고 있다.
흥행 타이틀이 없는 상황적인 어려움과 함께 올스타의 위기론이 극대화되는 부분은 올스타의 수익 구조적인 부분이다.
현재 올스타의 캐시카우를 담당하고 있는 '십이지천'
현재 올스타 매출의 상당부분을 담당하고 있는 '십이지천'의 경우 2004년에 선보인 온라인게임으로 일반적인 게임업체가 MMORPG의 수명을 3년 정도로 측정하는 것에 비해볼 때 향후 불안정한 수익구조가 예상되고 있다.
또한, 저조한 성적을 유지하고 있는 채널링 서비스와 PC방 전체 순위 170위~300위를 유지하고 있는 캐주얼게임들 역시 현재 이상의 수익을 창출하기는 힘들 것으로 관련업계는 분석하고 있다.
올스타는 이러한 상황을 타개하고자 최근 비공개 테스트를 진행했던 '십이지천2'를 선보였으나 전작 '십이지천'의 확장팩이라는 이미지가 강하게 작용해 대부분의 기존 유저들이 게임을 찾고있고, 신규 유저를 위한 기본적인 시스템이 마련되어있지 않은 점 등의 문제점을 드러내며, 신규 유저를 통한 매출 증대의 가능성을 불투명하게 만들고 있다.
신규 유저를 통한 매출 증대가 불투명한 '십이지천2'
이러한 상황이 장기화 될 경우 올스타는 점차 매출이 줄어들 것으로 예상되는 '십이지천'의 매출을 기반으로 게임포털 올스타를 유지해야하는 어려움을 겪게될 것으로 보이며, 현재 공개를 준비중인 '패왕'마저 성적부진으로 이어진다면 부진이 장기화된 올스타를 유지하기 힘들 것으로 관련업계는 전망하고 있다.
KTH 올스타의 한 관계자는 "작년 한해는 게임 퍼블리셔로서 내실을 다지는 한 해였다."라고 밝히며, "현재 자사가 준비중인 다양한 타이틀로 올 한해 보다 좋은 모습을 선보일 계획이다. 관심있게 지켜봐달라."고 말했다.
한편, 계속된 부진으로 게임사업 위기론이 거론되고 있는 파란 올스타는 오는 3월 20일, 향후 자사의 캐쉬카우 역할을 담당해줄 '십이지천2'의 사전 공개서비스를 실시할 계획이다.
· C언어 소개, 역사, 구성요서 및 형식, 컴파일러, 프로그램 실습 · 계산식 출력 및 상수와 변수 · 자료형과 형변환 · 연산자 - 단항, 산술, 쉬프트, 관계, 논리, 삼항 대입 · 입출력 함수 및 제어문 · for, if, switch case, while, break, do while · 배열 - 1차원, 2차원, 3차원 배열 · 포인터, 함수 · 선처리부와 기억류 - 매크로, 외부파일 포함, 조건부 컴파일 - auto, 지역변수, 전역변수, static, extern변수 · 구조체 - 구조체 주소변수, 배열, 다중구조체, 자기 참조 구조체 · 클래스 - 맴버 변수, 멥버함수, 오버로드, 인라인, Const 멤버함수 · 생성자, 복사, 생성자, 소멸자 · 오브젝트 배열, const 오브젝트, this 포인터, static 함수/변수· 상속 - 상속방식, 오버라이드 · 다형성 - 강상, 순수 가상 함수 · 파일입출력 - 텍스트 파일, 이진파일 · Wind32 어플리케이션 - 개요, WinMain()함수 - 윈도우, 프로시저, 헝가리안 표기법 · 사건 지향 프로그래밍, 그래픽, 이벤트 처리 · 대화 상자 이용, 소켓 API함수 - 소켓을 이용한 서버와 클라이언트 프로그램
교육쿼리큘럼
· JAVA 프로그래밍 언어 소개 · Java 프로그래밍 언어 개요 · 컴퓨터 커뮤니케이션 문제 및 해결 방법 · Java 프로그래밍 도구 / 객체 지향 분석 및 디자인 · Java 프로그래밍 언어 기본 / 객체 및 프로그래밍 구조 · 연산자, 유형 변환(casting) 및 결정 구조 / 루프구조 · 객체 지향 기능 및 Java 프로그래밍 언어 · 메소드 사용 / · 객체 지향 Java 프로그래밍 및 배열 · 상속 및 고급 Java 개념 · 고급 객체 지향 개념 · 그래픽 사용자 인터페이스(GUI) 개발
Microsoft 社의 운영체제인 Windows Server 2003 Enterprise Edition을 활용하여 Network Infra 및 각종 서버를 구현하는 교육과정으로 이 과정을 수료 후 Windows Server 2003 제품군을 사용하여 Enterprise Network 운영 방안을 제시한다.
교육쿼리큘럼
ㆍO.T , MCP 인증에 대해서 VMWARE 를 이용한 Windows Server 2003 Lab 구성 ㆍ사용자 계정, 컴퓨터 계정, 그룹 관리 1 ㆍ사용자 계정, 컴퓨터 계정, 그룹 관리 ㆍ자원 액세스 관리 1 ㆍ자원 액세스 관리 2 ㆍPrint 관리 및 구현 ㆍ관리 템플릿 및 감사 정책 구현 ㆍServer 관리 지원 ㆍServer 성능 모니터링 구현 ㆍData Storage 관리 ㆍDisaster Recovery(재난복구) 관리 ㆍWindows Server Update Services를 이용한 Software 관리 ㆍClient IP Address 구성 ?? Dynamic Host Configuration Protocol (DHCP) 이용하여 IP Address 자동 할당 1 ㆍDynamic Host Configuration Protocol (DHCP) 이용하여 IP Address 자동 할당 2 ㆍClient 이름 확인 구성 ㆍDomain Name System (DNS)를 이용하여 Host Names 확인 1 ㆍDomain Name System (DNS)를 이용하여 Host Names 확인 2 ㆍWindows Internet Name Service (WINS)를 이용하여 NetBIOS Names 확인 1 ㆍWindows Internet Name Service (WINS)를 이용하여 NetBIOS Names 확인 2 ㆍ학과정리 및 관련 MCP 시험 문제 풀이
Linux admin1+LPIC level
리눅스(Linux)기반의 서버운영체계 교육으로 리눅스상의 네트워크 TCP/IP 보안 및 아파치 및 삼바서버 구축 및 실습 수업으로 현업에서의 요구를 반영하여 바로 실무에 투입될 수 있는 역량을 배양하는 과정입니다.
교육쿼리큘럼
ㆍ리눅스 역사 및 특징, 설치방법, 배포판 종류 ㆍ리눅스 설치, 하드디스크 파티션, 부팅관리자 LILO에 대한 이해 ㆍ리눅스 기본 명령어, 디렉토리관련 명령어, 파일의 복사 ㆍvi 편집기의 사용, RPM Package의 설치 및 관리 ㆍ X-윈도우 설정, 윈도우 관리자, 응용프로그램 사용법 ㆍ 네트워크 개념 TCP/IP 설정과 네트워크 진단 명령어 사용법 ㆍ telnet 서비스, ftp 서버 구축 ㆍ 파일 시스템에 대한 이해, 네트워크 파일 시스템(NFS) 구축 ㆍ smtp/pop3에 대한 이해, 메일서버 구축(Sendmail) ㆍ DNS개념, DNS 동작방식, 도메인 네임 서비스(DNS) 구축 ㆍ 웹서버 Apache 구축, 아파치 환경 설정, 웹서버 관리 ㆍ 가상호스트 및 접근제어, 방화벽 ㆍ 리눅스를 이용한 TCP/IP 개념이해 및 네트웍설정. ㆍ 리눅스를 이용한 가상 IP서버 셋팅연습. ㆍ 서버 데몬 관리와 APM ㆍ 기본프로세서와 데몬의 이해, 아파치[APACHE], ㆍ MY-SQL, PHP 등을 이용한 아파치 웹서버(WEB-SERVER) ㆍ DNS-SERVER와 MAIL[메일서버] 구축 ㆍ 네임서버 구축의 이해 및 SENDMAIL &IMAP을 이용한 메일서버 구축 ㆍ FTP[서버구축]과 웹서버 운영 ㆍ 가상 FTP서버 구축 및 서버 동기화를 이용한 데이터 백업연습. ㆍ SAMBA-SERVER[삼바서버] 셋팅연습 ㆍ 삼바서버 셋팅연습을 통한 다중 O/S의 파일 및 프린터 / 공유연습 ㆍ 오라클 8i 셋팅 및 SQL+를 이용한 테이블작성 및 타 데이터 ㆍ 베이스와의 자료 입출력 연습.
Linux admin2 + Security+
리눅스(Linux)기반의 서버운영체계 교육으로 리눅스상의 네트워크 TCP/IP 보안 및 아파치 및 삼바서버 구축 및 실습 수업으로 현업에서의 요구를 반영하여 바로 실무에 투입될 수 있는 역량을 배양하는 과정입니다.
교육쿼리큘럼
Trouble Shooting ㆍ 기초 시스템 복구 ㆍ 자주 발생하는 문제들 ㆍ 복구 모드로 부팅하기. 단독 사용자 모드로 부팅하기 ㆍ 비상모드로 부팅하기
리눅스 설치(PXE 네트워크 설치) ㆍ 네트워크 서버 설정 ,PXE 설정 ㆍ 킥스타트 파일 생성 ㆍ tftp 서버 설정 , DHCP, 설정, HTTP,FTP,NFS 설치
시스템 감시 작업 ㆍ 시스템 정보 모으기 ,프로세스.메모리 사용량 ㆍ 파일 시스템, 하드웨어
시스템 성능측정 ㆍ 성능 측정의 개요,측정의 명령어,성능 조정에 관한 기준 및 작업 ㆍ 시스템 튜닝 작업
장치 사용하기 ㆍ DAT 백업 ㆍ DAS (Direct Attched Storage) 사용 ㆍ SAN (Storage Area Network) 사용
보안개요 ㆍ 보안이란? / 보안제어 / 유요한 사이트
공격자와 취약점 ㆍ 간략한 해커역사, 네트워크 보안 위협 ㆍ 서버 보안 위협 ㆍ 워크스테이션과 가정요 pc 보안 위협
시스템 로그 ㆍ 시스템 로그와 syslog ㆍ /etc/syslog.conf ㆍ 로그 파일 분석 ㆍ 로그를 남기는 여러 프로그램
시스템 모니터링 ㆍ Red Hat Enterprise Linux 보안 설정하기
보안 업데이트 ㆍ 패키지 업데이트 하기
워크스테이션 보안 ㆍ 워크스테이션 보안 평가 ㆍ BIOS와 부트로더 보안 ㆍ 암호보안 / 관리제어 ㆍ 사용가능한 네트워크 서비스 ㆍ 개인 방화벽 / 보안 강화된 통신 도구
서버보안 ㆍ TCP래퍼와 xinetd를 사용한 서비스 보안강화 ㆍ portmap 보안 강화 , NIS 보안강화 , NFS 보안강화 ㆍ Apache HTTP 서버 보안 강화 ㆍ Sendmail 보안 강화 , 열려 있는 포트 확인하기
방화벽 ㆍ Netfilter 와 IPTables ㆍ IPTables 사용법 , 일반 iptables 필터링 ㆍ FORWARD 와 NAT 규칙 , DMZ , 바이러스와 가짜 IP 주소
침입과 보안 사고 대응
침입 탐지 ㆍ 침입 탐지 시스템 , 호스트 기반 IDS,네트워크기반 IDS
사고 대응 ㆍ 사고대응 계획 ,실행,사고 조사 ㆍ 자원복구,사고 보고하기
CCNA
강의와 실습을 통해 교육생들은 Small to Medium - sized Businesses의Cisco Solution을 위한 정보들을 충분히 접하게 되며 라우팅에 사용되는 가장 일반적인 LAN, WAN Interface를 사용하여 Multirouter, Multigroup Internetwork을 만드는 설정작업을 학습 합니다.
교육쿼리큘럼
ㆍ기초 네트워크 과정 케이블 및 커넥터 특징] ㆍ [OSI 7 Layer와 TCP/IP DoD Model 비교 및 기능 설명] ㆍ [IP 주소 구조 및 서브넷팅 방법] ㆍ [VLSM 환경 및 CIDR IP 할당정책] ㆍ [TCP 와 UDP 프로토콜에 대한 이해 및 패킷 분석] ㆍ [패킷 분석기 사용방법 및 활용 방안] ㆍ [네트워크 관리도구 사용법 및 기능] ㆍ [라우팅 환경 디자인 및 IP 할당방법] ㆍ [ 라우터 구조 및 연결방법 &기초 명령어] ㆍ [정적 라우터 구성 및 동적 라우팅 프로토콜 설명] ㆍ [동적 라우팅 프로토콜 RIP에 대한 이해 및 실습구성] ㆍ [동적 라우팅 프로토콜 IGRP에 대한 이해 및 실습구성] ㆍ [동적 라우팅 프로토콜 OSPF &EIGRP에 대한 이해 및 실습] ㆍ [Access-list를 이용한 라우터 보안설정 및 실습] ㆍ [Layer2 Switching 기능/문제점 파악/기본 스위치 명령어] ㆍ [Cisco 2950 스위치 구성실습] ㆍ [스위칭 환경에서의 VLAN &Routing 이해 및 실습] ㆍ [WAN 기초 &기본 연결 및 서비스 이해] ㆍ [ISDN 서비스 이해 및 구성 실습] ㆍ [Frame Relay망 이해 및 구성]
Solaris Administrator 1
본 과정은 수강생들에게 소프트웨어 설치, 파일 시스템 관리, 시스템 부트 프로시저 수행, 사용자 및 보안 관리 수행, 네트워크 프린터 및 시스템 프로세스 관리와 시스템 백업 및 복구 수행과 같은 Solaris 9/10 환경에서 필수적인 시스템 관리 업무들을 수행하는데 필수적인 지식 및 기술을 제공합니다.
교육쿼리큘럼
ㆍ 파일 시스템 관리 ㆍ 소프트웨어 설치 ㆍ 시스템 부트 프로시저 수행 ㆍ 사용자 및 보안 관리 수행 ㆍ 네트워크 프린터 및 프로세스 관리 ㆍ 시스템 백업 및 복구 수행 ㆍ 링크 설명 및 사용 ㆍ 로컬 디스크 디바이스 관리, 리스팅 및 포매팅 ㆍ 다른 유형의 파일 시스템 마운팅 및 마운팅 해제 ㆍ 패키지 및 패치 관리 수행 ㆍ PROM(Programmable Read-Only Memory)명령어 사용 ㆍ NVRAM(Non-Volatile Random Access Memory) 파라미터 변경
Solaris Administrator 2
본 과정은 수강생들에게 네트워크 기본 기능 수행, 가상 파일 시스템 및 코어 덤프 관리, 스토리지 볼륨 관리, 액세스 제어 및 시스템 메시징 구성, 네이밍 서비스 설정과 설치 프로시저 수행 등을 위해 필수적인 지식 및 기술을 제공합니다.
교육쿼리큘럼
ㆍ 네트워크 기본 원리 설명 ㆍ Solaris Management Console을 통한 원격 관리 설명 ㆍ 가상 파일 시스템 및 코어덤프 관리 ㆍ 스토리지 볼륨 관리 ㆍ 액세스 제어 및 시스템 메시징 구성 ㆍ RBAC(Role Based Access Control) 구성 ㆍ 네이밍 서비스 설정 ㆍ 고급 설치 프로시저 수행 ㆍ JumpStart 구성 ㆍ 플래시 설치 수행
Solaris SCNA
본 과정에서는 LAN의 구성 및 문제 해결 같은 네트워크 관리 작업을 수행하기 위해 필요한 지식 및 기술을 제공합니다. 또한, IP(Internet Protocol) 라우팅, DNS(Domain Name Service), DHCP(Dynamic Host Configuration Protocol) 및 IPv6(IP version 6) 같은 주제에 대한 실습 과정을 진행하며, 운영체제 환경에서 성능 최적화 개념과 모니터링 툴에 대한 소개를 하고, sar, vmstat, iostat, netstat, nfsstat 등과 같은 성능 측정 툴의 사용법에 대해 다루게 됩니다. CPU, 메모리, I/O 병목현상(bottlenecks)등을 설명하고, 이에 대한 해결 방법을 제시하며, 가상 파일 시스템 성능에 대해서도 다룹니다. 또한 본 과정은 수강생들이 Solaris 운영체제와 관련된 성능 이슈를 분석하도록 하는 실습을 한다.
교육쿼리큘럼
ㆍ 네트워크 모델(TCP/IP 네트워킹) ㆍ LAN(Local Area Network) 소개 ㆍ Ethernet Interface, ARP와 RARP, 인터넷 Layer ㆍ 라우팅, Transport Layer(TCP와 UDP) ㆍ 클라이언트-서버 모델, DHCP, 네트워크 Management Tools ㆍ 도메인 네임 서비스(DNS), 전자메일, 메일 alias, 메일 서버 ㆍ sendmail, LAN Planning, 네트워크 문제 해결
C Language
C언어를 처음 접하시는 분들부터 중급 정도의 프로그래밍 수준까지의 분들을 교육 대상으로 하였으며, C언어를 처음 접할 뿐이지 다른 언어를 공부한 적이 있는 경우라면 더욱 효과 적 일 수 있는 강좌가 되도록 구성하였습니다. [학교수업을 보충하기 위한 경우라면 입문과정 필수과목]
교육쿼리큘럼
ㆍ C언어 소개, 역사, 구성요서 및 형식, 컴파일러, 프로그램 실습 ㆍ 계산식 출력 및 상수와 변수 ㆍ 자료형과 형변환 ㆍ 연산자 - 단항, 산술, 쉬프트, 관계, 논리, 삼항 대입 ㆍ 입출력 함수 및 제어문 ㆍ for, if, switch case, while, break, do while ㆍ 배열 - 1차원, 2차원, 3차원 배열 ㆍ 포인터, 함수 ㆍ 선처리부와 기억류 - 매크로, 외부파일 포함, 조건부 컴파일 - auto, 지역변수, 전역변수, static, extern변수 ㆍ 구조체 - 구조체 주소변수, 배열, 다중구조체, 자기 참조 구조체 ㆍ 클래스 - 맴버 변수, 멥버함수, 오버로드, 인라인, Const 멤버함수 ㆍ 생성자, 복사, 생성자, 소멸자 ㆍ 오브젝트 배열, const 오브젝트, this 포인터, static 함수/변수ㆍ 상속 - 상속방식, 오버라이드 ㆍ 다형성- - 강상, 순수 가상 함수 ㆍ 파일입출력 - 텍스트 파일, 이진파일 ㆍ Wind32 어플리케이션 - 개요, WinMain()함수 - 윈도우, 프로시저, 헝가리안 표기법 ㆍ 사건 지향 프로그래밍, 그래픽, 이벤트 처리 ㆍ 대화 상자 이용, 소켓 API함수 - 소켓을 이용한 서버와 클라이언트 프로그램
Network Hacking
TCP/IP 취약점 분석 및 네트워크 해킹 및 보안에 관하여 학습합니다.본 과정은 IT 영역에서 접할 있는 UNIX, Linux, NT, Cisco Network의 보안을 두루 접할 수 있도록 구성되었으며, 보안에 대한 분야별 지식을 단기간에 습득하실 수 있습니다. 또한 현업에서 발생할 수 있는 여러 분야의 상황을 직접 경험해볼 수 있도록 교육 내용에 필요한 모든 장비 설치로(UNIX, NT, CISCO 장비로 구성) 각 영역별 실습을 통하여 과정 이해도를 높일 수 있습니다.
교육쿼리큘럼
ㆍTCP/IP &Network Routing ㆍ The TCP/IP &OSI Network Models ㆍ Operating Cisco Routers ㆍ Static Route Cencepts and Configuration ㆍ Intruduction to Dynamic Routing Protocols ㆍ RIP v1 and v2 Dynamic Router Configuration ㆍ OSPF &EIGRP Concepts and Configuration ㆍ Firewall 개념ㆍ 방화벽 구조에 따른 분류 ㆍ 방화벽 설치 및 구성방법 ㆍ Secure Policy 구성요구 설정 ㆍ 방화벽 활용을 위한 서버 설정 ㆍ DNS/ DHCP/FTP/Telnet/ 서비스 구성과 실습 ㆍ Spam Mail 및 Virus 필터링 구성 및 실습 ㆍ 네트워크 보안상 문제점 파악 및 트래픽 분석 ㆍ Network 공격 유형 파악 ㆍ Analyzer를 이용한 Network Traffic 분석 ㆍ 기존 네트워크의 문제점 파악 및 대처를 위한 네트워크 구성 ㆍ 방화벽 구성을 위한 Unix 설치 ㆍ 방화벽을 위한 네트워크 환경설정 ㆍ L4 스위치를 사용한 로드 밸런싱 사용예 ㆍ 라우터 백업 구성 전략 및 설정방법 ㆍ 보안을 위한 라우터 구성 및 설정 ㆍ 보안지원 ㆍ IDS 개념 및 Firewall 연동 방법 ㆍ ESM 개념 및 Firewall 연동 방법 ㆍ Cache Server 개념 및 구성 방법 및 장/단점 설명