[Network] - 포트/서비스 정보 스캐닝
APT 공격 라이프 사이클 : 내부 정찰 · 내부정찰 : 타겟의 네트워크 인프라, 신뢰관계, Windows 도메인 구조정보를 수집 네트워크연결, ARP 캐시테이블, 라우팅테이블, 포트/서비스 Active Directory 그룹/유저/공유 리소스 정보를 수집 포트/서비스 정보 스캐닝 개요 스캐닝이란 · 취약점 스캔 및 모의해킹에 필요한 정보를 얻기 위한 정보수집 기술 · 타겟 네트워크에서 실행중인 Explorer 시스템 · Explorer Active 운영체제 및 서비스 스캐닝방법 · Active Host Scanning · Port Scanning · Vulnerability Scanning 포트스캐닝 유형 및 특징 · 포트스캐닝은 네트워크 호스트에서 사용 가능한 오픈 포트 및 서비스를 식별하는 방법 · 포트스캐닝의 종류: TCP Scanning, UDP Scanning TCP 스캐닝 · TCP 프로토콜을 사용하여 타겟 시스템에서 사용중인 포트 정보를 수집하는 기술 · TCP 헤더에