06 · CHAPTER 01 · SECURITY ASSESSMENT

먼저 선을 긋고
시작하기

진단 대상·기간·허용 기법·연락 체계를 정해 안전한 실습과 점검의 경계를 만듭니다.

읽는 시간 약 12분Scope · Authorization · Rules of Engagement2026. 08. 02
실습 범위 안내 이 장의 확인 과정은 본인이 소유하거나 명시적으로 허가받은 교육·실습 환경에서만 수행합니다. 운영 시스템과 제3자의 장비에는 적용하지 않습니다.
SECURITY ASSESSMENT STUDY NOTE먼저 선을 긋고 시작하기Scope · Authorization · Rules of Engagement

01

운동장 안의 경기와 무단 침입의 차이

핵심 용어
Scope Authorization Rules of Engagement

같은 행동도 합의된 장소와 규칙 안에서 수행해야 훈련이 됩니다.

진단 전에는 대상 IP와 도메인, 제외 자산, 시간, 허용 도구, 중단 조건과 담당자를 문서로 정합니다.

서비스 장애나 개인정보 노출 가능성이 있으면 즉시 멈추고 정해진 연락 절차를 따릅니다.

02

진단 범위 문서의 항목

핵심 개념
Target Window Method Contact Evidence

누가 읽어도 같은 범위를 이해할 수 있게 구체적으로 씁니다.

Target허가된 IP·도메인·앱
Window수행 날짜와 시간
Method허용·금지된 점검 방식
Contact비상 연락 담당자
Evidence수집·보관·폐기 방법

03

점검 전 체크리스트

관련 명령어
date -Is hostname -f ip addr ip route

대상 식별자와 내 출발지, 시간 동기화, 로그 경로를 기록합니다.

직접 확인해 보기
$ date -Is $ hostname -f $ ip addr $ ip route

04

결과보다 안전이 우선이다

보안 관점
위험 요소 확인 기준 대응 원칙

서비스 영향이 생기면 진단 성공이 아니라 운영 사고가 됩니다.

실습 계정과 테스트 데이터를 사용하고, 자동화 도구의 속도와 동시 연결 수를 낮게 시작합니다.

허가 범위를 적지 않은 진단은 시작하지 않은 것과 같다.

CHAPTER REVIEW

이번 장에서 기억할 한 문장

기술적으로 가능하다는 사실과 수행해도 된다는 허가는 전혀 다른 문제다.