SlideShare a Scribd company logo
1 of 10
Download to read offline
Project
고스트 취약점 분석 스터디 일정 소개!
Zero
2019년 1학기 테마 : 웹 해킹
1. 취약점이 발생하는 원리를 이해한다
이러면서 자연스럽게 시큐어 코딩 능력이 생긴다.
가령 유저의 인풋을 제대로 처리하지 않아 발생하는 취약점을 이해한다
→ 프로그래밍 할 때 유저의 인풋을 제대로 처리하는 스타일로 코딩을 하게 된다!
이번 학기 ProjectZero 의 테마는 웹 해킹이지만
안드로이드 개발, 게임 개발, IoT 개발로 가는 사람들도
웹 해킹에서 배울 수 있는 취약점의 원리를 이해하여
자신의 분야에 동일하게 적용할 수 있음!
여러분이 얻어가야 할 것은?..
1. 취약점이 발생하는 원리를 이해한다
2. 여러 시스템을 깊게 이해함으로써
Full-Stack Programmer 가 된다!
프로그래머다운 프로그래머
여러분이 얻어가야 할 것은?
1. 취약점이 발생하는 원리를 이해한다
2. 여러 시스템을 깊게 이해함으로써
Full-Stack Programmer 가 된다
3. 보안 공부의 첫걸음을 뗄 수 있는 능력
이 생긴다
입문, 개론쯤으로 생각하면 됨
여러분이 얻어가야 할 것은?
기본적으로는
1시간 이론 + 1시간 실습 + 마무리
이론 : 취약점에 대한 이해
실습 : 취약점을 통한 해킹
마무리 : 오늘 배운 것 Recap
ProjectZero 의 진행방식은?
2주차 : XSS
3주차 : WebShell
4주차 : DataLeak
5주차 : GoogleHacking
6주차 : Injection
ProjectZero 의 일정은?
일정은 변동될 수 있음 / 이번 학기 테마 : 웹 해킹
9주차 : PacketCapture
10주차 : Nuking/DDoS
11주차 : DB Hacking
12주차 : BrowserHacking
13주차 : 취약점 점검툴
14주차 : 외부강사초빙
보안을 완벽하게 공부할 수 있는 자리라고 생각하면 안 됨!
보안에 대한 첫걸음을 떼서 스스로 걸어갈 수 있게 해주는
스터디라고 생각해야 함
스터디 이후에 스스로 더 깊은 내용을 공부할 수 있는 능력
을 길러주는 게 목적!...
ProjectZero 에서 공부하면서..
저도 여러분의 주 공부는 취약점 분석 스터디가 아닌 학과
공부라는 걸 알고 있어요 (사실 저도 그렇고 ㅎ..)
그래서
스터디보다 우선순위가 높은 일이 생겼다 
(꼭 말해주고) 불참 가능
학과 공부에 너무 부담이 된다 
자유롭게 탈퇴 가능
ProjectZero 규칙
그 대신 유익하고 재미있도록 구성했으니 적극적으로 참여해
주세요!
1주일에 2시간 모임이 원칙이고
모임 외 공부시간도 2시간을 안 넘기도록 구성할께요
이 스터디를 함으로써 얻을 수 있는 금전적, 행정적 이익을
모두 취할 수 있도록 할께요 (ex 마일리지장학금)
ProjectZero 규칙
발표 준비 같은 건 따로 없고
공부해와야 하는 것을 선정해서 주면 공부해오셔야 합니다
노트북에 설치해와야 하는 것또 알려주면 설치해 오셔야 해
요
ProjectZero 규칙

More Related Content

Similar to 이번학기 스터디 큰그림

제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고
 제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고 제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고
제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고dgmit2009
 
회사에서 기술서적을 읽는다는것
회사에서 기술서적을 읽는다는것회사에서 기술서적을 읽는다는것
회사에서 기술서적을 읽는다는것성환 조
 
사내 TDD 도입을 위한 설명 문서
사내 TDD 도입을 위한 설명 문서사내 TDD 도입을 위한 설명 문서
사내 TDD 도입을 위한 설명 문서Kim kyoung-song
 
Hello World 천안아산 발표자료 - 학생 개발자로 학생을 뛰어넘기
Hello World 천안아산 발표자료 - 학생 개발자로 학생을 뛰어넘기Hello World 천안아산 발표자료 - 학생 개발자로 학생을 뛰어넘기
Hello World 천안아산 발표자료 - 학생 개발자로 학생을 뛰어넘기JuHong Jeong
 
언리얼4, 유니티 교육 과정 5월 소개서 [스킬트리랩]
언리얼4, 유니티 교육 과정 5월 소개서 [스킬트리랩]언리얼4, 유니티 교육 과정 5월 소개서 [스킬트리랩]
언리얼4, 유니티 교육 과정 5월 소개서 [스킬트리랩]용호 김
 
오픈소스 소프트웨어 개발, 어디서부터 시작하는게 좋을까요? @ CNU(충남대)
오픈소스 소프트웨어 개발, 어디서부터 시작하는게 좋을까요? @ CNU(충남대)오픈소스 소프트웨어 개발, 어디서부터 시작하는게 좋을까요? @ CNU(충남대)
오픈소스 소프트웨어 개발, 어디서부터 시작하는게 좋을까요? @ CNU(충남대)Jaewon Choi
 
『안드로이드 시큐리티 인터널』 - 미리보기
『안드로이드 시큐리티 인터널』 - 미리보기『안드로이드 시큐리티 인터널』 - 미리보기
『안드로이드 시큐리티 인터널』 - 미리보기복연 이
 
도도와 파이썬: 좋은 선택과 나쁜 선택
도도와 파이썬: 좋은 선택과 나쁜 선택도도와 파이썬: 좋은 선택과 나쁜 선택
도도와 파이썬: 좋은 선택과 나쁜 선택Jc Kim
 
(독서광) 프로그래머의 뇌
(독서광) 프로그래머의 뇌(독서광) 프로그래머의 뇌
(독서광) 프로그래머의 뇌Jay Park
 
기획과 개발의 균형잡기 Kt 100823_외부
기획과 개발의 균형잡기 Kt 100823_외부기획과 개발의 균형잡기 Kt 100823_외부
기획과 개발의 균형잡기 Kt 100823_외부jinwook shin
 
유니티로 해보는 게임 프로토타이핑
유니티로 해보는 게임 프로토타이핑유니티로 해보는 게임 프로토타이핑
유니티로 해보는 게임 프로토타이핑Kiyoung Moon
 
131 deview 2013 yobi-채수원
131 deview 2013 yobi-채수원131 deview 2013 yobi-채수원
131 deview 2013 yobi-채수원NAVER D2
 
TDD - 테스트 주도로 개발하기
TDD - 테스트 주도로 개발하기TDD - 테스트 주도로 개발하기
TDD - 테스트 주도로 개발하기현승 배
 
KGC2014 코딩을 몰라도 가능한 프로토타입 제작
KGC2014 코딩을 몰라도 가능한 프로토타입 제작KGC2014 코딩을 몰라도 가능한 프로토타입 제작
KGC2014 코딩을 몰라도 가능한 프로토타입 제작Seokho Lee
 
My Way, Your Way
My Way, Your WayMy Way, Your Way
My Way, Your WayChris Ohk
 
20150307 abcd발표_ux디자이너 실력으로 살아남기
20150307 abcd발표_ux디자이너 실력으로 살아남기20150307 abcd발표_ux디자이너 실력으로 살아남기
20150307 abcd발표_ux디자이너 실력으로 살아남기SANGBUM HA
 
2013 공개SW데이 발표 - 구름IDE의 발자취와 미래
2013 공개SW데이 발표 - 구름IDE의 발자취와 미래2013 공개SW데이 발표 - 구름IDE의 발자취와 미래
2013 공개SW데이 발표 - 구름IDE의 발자취와 미래Sung-tae Ryu
 
성장하는 서버 개발자 되기 - Wanted Livetalk
성장하는 서버 개발자 되기 - Wanted Livetalk성장하는 서버 개발자 되기 - Wanted Livetalk
성장하는 서버 개발자 되기 - Wanted LivetalkKyuhyun Byun
 
[취업특강] IT분야에서 행복하게 일하기 - SW 개발자를 중심으로
[취업특강] IT분야에서 행복하게 일하기 - SW 개발자를 중심으로[취업특강] IT분야에서 행복하게 일하기 - SW 개발자를 중심으로
[취업특강] IT분야에서 행복하게 일하기 - SW 개발자를 중심으로Sungwoo Park
 
[강의소개] 파이썬으로 시작하는 웹 프로그래밍 CAMP 1기
[강의소개] 파이썬으로 시작하는 웹 프로그래밍 CAMP 1기[강의소개] 파이썬으로 시작하는 웹 프로그래밍 CAMP 1기
[강의소개] 파이썬으로 시작하는 웹 프로그래밍 CAMP 1기FAST CAMPUS
 

Similar to 이번학기 스터디 큰그림 (20)

제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고
 제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고 제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고
제 3회 DGMIT UI&UX 컨퍼런스 : 워크샵 착한문서만들기 진행보고
 
회사에서 기술서적을 읽는다는것
회사에서 기술서적을 읽는다는것회사에서 기술서적을 읽는다는것
회사에서 기술서적을 읽는다는것
 
사내 TDD 도입을 위한 설명 문서
사내 TDD 도입을 위한 설명 문서사내 TDD 도입을 위한 설명 문서
사내 TDD 도입을 위한 설명 문서
 
Hello World 천안아산 발표자료 - 학생 개발자로 학생을 뛰어넘기
Hello World 천안아산 발표자료 - 학생 개발자로 학생을 뛰어넘기Hello World 천안아산 발표자료 - 학생 개발자로 학생을 뛰어넘기
Hello World 천안아산 발표자료 - 학생 개발자로 학생을 뛰어넘기
 
언리얼4, 유니티 교육 과정 5월 소개서 [스킬트리랩]
언리얼4, 유니티 교육 과정 5월 소개서 [스킬트리랩]언리얼4, 유니티 교육 과정 5월 소개서 [스킬트리랩]
언리얼4, 유니티 교육 과정 5월 소개서 [스킬트리랩]
 
오픈소스 소프트웨어 개발, 어디서부터 시작하는게 좋을까요? @ CNU(충남대)
오픈소스 소프트웨어 개발, 어디서부터 시작하는게 좋을까요? @ CNU(충남대)오픈소스 소프트웨어 개발, 어디서부터 시작하는게 좋을까요? @ CNU(충남대)
오픈소스 소프트웨어 개발, 어디서부터 시작하는게 좋을까요? @ CNU(충남대)
 
『안드로이드 시큐리티 인터널』 - 미리보기
『안드로이드 시큐리티 인터널』 - 미리보기『안드로이드 시큐리티 인터널』 - 미리보기
『안드로이드 시큐리티 인터널』 - 미리보기
 
도도와 파이썬: 좋은 선택과 나쁜 선택
도도와 파이썬: 좋은 선택과 나쁜 선택도도와 파이썬: 좋은 선택과 나쁜 선택
도도와 파이썬: 좋은 선택과 나쁜 선택
 
(독서광) 프로그래머의 뇌
(독서광) 프로그래머의 뇌(독서광) 프로그래머의 뇌
(독서광) 프로그래머의 뇌
 
기획과 개발의 균형잡기 Kt 100823_외부
기획과 개발의 균형잡기 Kt 100823_외부기획과 개발의 균형잡기 Kt 100823_외부
기획과 개발의 균형잡기 Kt 100823_외부
 
유니티로 해보는 게임 프로토타이핑
유니티로 해보는 게임 프로토타이핑유니티로 해보는 게임 프로토타이핑
유니티로 해보는 게임 프로토타이핑
 
131 deview 2013 yobi-채수원
131 deview 2013 yobi-채수원131 deview 2013 yobi-채수원
131 deview 2013 yobi-채수원
 
TDD - 테스트 주도로 개발하기
TDD - 테스트 주도로 개발하기TDD - 테스트 주도로 개발하기
TDD - 테스트 주도로 개발하기
 
KGC2014 코딩을 몰라도 가능한 프로토타입 제작
KGC2014 코딩을 몰라도 가능한 프로토타입 제작KGC2014 코딩을 몰라도 가능한 프로토타입 제작
KGC2014 코딩을 몰라도 가능한 프로토타입 제작
 
My Way, Your Way
My Way, Your WayMy Way, Your Way
My Way, Your Way
 
20150307 abcd발표_ux디자이너 실력으로 살아남기
20150307 abcd발표_ux디자이너 실력으로 살아남기20150307 abcd발표_ux디자이너 실력으로 살아남기
20150307 abcd발표_ux디자이너 실력으로 살아남기
 
2013 공개SW데이 발표 - 구름IDE의 발자취와 미래
2013 공개SW데이 발표 - 구름IDE의 발자취와 미래2013 공개SW데이 발표 - 구름IDE의 발자취와 미래
2013 공개SW데이 발표 - 구름IDE의 발자취와 미래
 
성장하는 서버 개발자 되기 - Wanted Livetalk
성장하는 서버 개발자 되기 - Wanted Livetalk성장하는 서버 개발자 되기 - Wanted Livetalk
성장하는 서버 개발자 되기 - Wanted Livetalk
 
[취업특강] IT분야에서 행복하게 일하기 - SW 개발자를 중심으로
[취업특강] IT분야에서 행복하게 일하기 - SW 개발자를 중심으로[취업특강] IT분야에서 행복하게 일하기 - SW 개발자를 중심으로
[취업특강] IT분야에서 행복하게 일하기 - SW 개발자를 중심으로
 
[강의소개] 파이썬으로 시작하는 웹 프로그래밍 CAMP 1기
[강의소개] 파이썬으로 시작하는 웹 프로그래밍 CAMP 1기[강의소개] 파이썬으로 시작하는 웹 프로그래밍 CAMP 1기
[강의소개] 파이썬으로 시작하는 웹 프로그래밍 CAMP 1기
 

이번학기 스터디 큰그림

  • 1. Project 고스트 취약점 분석 스터디 일정 소개! Zero 2019년 1학기 테마 : 웹 해킹
  • 2. 1. 취약점이 발생하는 원리를 이해한다 이러면서 자연스럽게 시큐어 코딩 능력이 생긴다. 가령 유저의 인풋을 제대로 처리하지 않아 발생하는 취약점을 이해한다 → 프로그래밍 할 때 유저의 인풋을 제대로 처리하는 스타일로 코딩을 하게 된다! 이번 학기 ProjectZero 의 테마는 웹 해킹이지만 안드로이드 개발, 게임 개발, IoT 개발로 가는 사람들도 웹 해킹에서 배울 수 있는 취약점의 원리를 이해하여 자신의 분야에 동일하게 적용할 수 있음! 여러분이 얻어가야 할 것은?..
  • 3. 1. 취약점이 발생하는 원리를 이해한다 2. 여러 시스템을 깊게 이해함으로써 Full-Stack Programmer 가 된다! 프로그래머다운 프로그래머 여러분이 얻어가야 할 것은?
  • 4. 1. 취약점이 발생하는 원리를 이해한다 2. 여러 시스템을 깊게 이해함으로써 Full-Stack Programmer 가 된다 3. 보안 공부의 첫걸음을 뗄 수 있는 능력 이 생긴다 입문, 개론쯤으로 생각하면 됨 여러분이 얻어가야 할 것은?
  • 5. 기본적으로는 1시간 이론 + 1시간 실습 + 마무리 이론 : 취약점에 대한 이해 실습 : 취약점을 통한 해킹 마무리 : 오늘 배운 것 Recap ProjectZero 의 진행방식은?
  • 6. 2주차 : XSS 3주차 : WebShell 4주차 : DataLeak 5주차 : GoogleHacking 6주차 : Injection ProjectZero 의 일정은? 일정은 변동될 수 있음 / 이번 학기 테마 : 웹 해킹 9주차 : PacketCapture 10주차 : Nuking/DDoS 11주차 : DB Hacking 12주차 : BrowserHacking 13주차 : 취약점 점검툴 14주차 : 외부강사초빙
  • 7. 보안을 완벽하게 공부할 수 있는 자리라고 생각하면 안 됨! 보안에 대한 첫걸음을 떼서 스스로 걸어갈 수 있게 해주는 스터디라고 생각해야 함 스터디 이후에 스스로 더 깊은 내용을 공부할 수 있는 능력 을 길러주는 게 목적!... ProjectZero 에서 공부하면서..
  • 8. 저도 여러분의 주 공부는 취약점 분석 스터디가 아닌 학과 공부라는 걸 알고 있어요 (사실 저도 그렇고 ㅎ..) 그래서 스터디보다 우선순위가 높은 일이 생겼다  (꼭 말해주고) 불참 가능 학과 공부에 너무 부담이 된다  자유롭게 탈퇴 가능 ProjectZero 규칙
  • 9. 그 대신 유익하고 재미있도록 구성했으니 적극적으로 참여해 주세요! 1주일에 2시간 모임이 원칙이고 모임 외 공부시간도 2시간을 안 넘기도록 구성할께요 이 스터디를 함으로써 얻을 수 있는 금전적, 행정적 이익을 모두 취할 수 있도록 할께요 (ex 마일리지장학금) ProjectZero 규칙
  • 10. 발표 준비 같은 건 따로 없고 공부해와야 하는 것을 선정해서 주면 공부해오셔야 합니다 노트북에 설치해와야 하는 것또 알려주면 설치해 오셔야 해 요 ProjectZero 규칙