본문 바로가기

Learning/└보고서

보고서 제출 단계

 

고서 제출 단계

 

보고서 작성시

첫번째장에는 프로젝트를 수행한 개요목적이 들어간다.(EX: 모의해킹의 정의등)

수행한 일정과 멤버에 대해 정확하게 제시를 해줘야 한다.(EX: 프로젝트 수행 진단자(컨설턴트))

수행대상/수행한 장소에 대해 표기한다.(EX: 00서비스외 #)

수행방법론에 대해 표기한다.(EX: 모의침투에 전반적인 수행 방법론)

보고서안에는 컨설팅업체 자신들만의 방법론을 기재하면 더욱 돋보인다.(EX: 차별화된 보고서)

주의를 환기시킬 수 있는 능력 필요, 그래프,비교자료가 많으면 좋다.

 

 

발표자료와 보고서

발표자료와 보고서는 구분하여 작성하여야 한다.

 

 

중간/최종 보고서

발표자료

프로젝트 개요

프로젝트 목적

 

모의 해킹 : 20132월 일() ~ 2월 일()

투입 인원 : 1M/M

모의 해킹 일정  도표이용 권장

210()

211()

212()

213()

214()

환경분석

외부모의해킹

외부모의해킹

외부모의해킹

중간보고서

217()

218()

219()

220()

221()

환경분석

내부모의해킹

내부모의해킹

내부모의해킹

최종보고서

담당자

수행범위

연락처

홍길동

외부/내부 모의해킹

000-0000-0000

이순신

무선 네트워크 진단

000-0000-0000

 

 

수행단계

설명

정보 수집

대상에 대한 서버/네트워크/서비스에 대한 불필요한 서비스 접근 가능성, 외부에서 파악할 수 있는 정보를 수집하는 단계

취약점 수집

네트워크 구간별로 적합한 취약점 스캔도구를 이용하여 발생 할 수 있는 취약점에 대한 정보를 수집하는 단계(, 네트워크 장비/서비스에 장애를 유발할 수 있는 경우는 제외)

침투 단계

취약점 수집 단계를 통해 획득한 정보를 기반으로 수동 점검을 통해 내부 시스템까지 침투할 가능성이 있는 시나리오 기반으로 접근하는 단계

상세 분석

취약점이 도출됐을 경우 공격에 의해 보안 위협이 시스템과 비지니스 측면에서 어느 정도의 영향을 줄 수 있는지 분석하는 단계

보고서 작성

도출된 취약점에 대한 총평/영향도/상세분석/보안 가이드가 포함된 보고서를 작성하는 단계

 

보고서(시나리오 작성과 점검 항목)

보고서(총평/요약/상세 내역)

  마무리 정리가 중요

 

 

 

[참고] 동영상 녹화 프로그램 종류

동영상 녹화 프로그램 종류

recordMyDesktop

gtk-recordMyDesktop

qt-recordMyDesktop

 

프로그램 > 시스템 도구 > 소프트웨어 추가/삭제

> 검색 부분에 'recordmydesktop' 입력한다.

-> 출력결과: gtk-recordmydesktop-0.3.8.-4.1

 

프로그램 > 음악과 비디오 > recordMyDesktop 실행

or

# gtk-recordmydesktop

 

 

 

# gtk-recordmydesktop

-> 사운드 품질 부분에는 체크를 제거한다. 에러나면 캡쳐가 되지 않는다.

-> 녹음/녹화 시작

-> 오른쪽 상단에 녹음/녹화 종료를 선택한다. 인코딩 작업이 진행된다.

-> 다른 이름으로 저장하기 선택(적당한 위치 선택(EX: /root/Desktop))

-> 끝내기 선택

 

out.ovg 파일을 out.avi 파일로 편환하기

# apt-get install mencoder

# mencoder -idx out.ogv -ovc lavc -o out.avi

 

-idx (also see -forceidx)

Rebuilds index of files if no index was found, allowing seek

ing. Useful with broken/incomplete downloads, or badly cre

ated files.

NOTE: This option only works if the underlying media supports

seeking (i.e. not with stdin, pipe, etc).

 

-ovc <codec name>

Encode with the given video codec (no default set).

NOTE: Use -ovc help to get a list of available video codecs.

 

EXAMPLE:

-ovc copy

no encoding, just streamcopy

-ovc raw

Encode to an arbitrary uncompressed format (use '-vf

format' to select).

-ovc lavc

Encode with a libavcodec codec.

-o <filename>

Outputs to the given filename.

If you want a default output filename, you can put this op

tion in the MEncoder config file.

 

 

 

 

 

 

 

 

'Learning > └보고서' 카테고리의 다른 글

Shell Scripts Report Ⅱ  (0) 2016.12.11
Shell Scripts Report  (0) 2016.12.11
Googling Report  (0) 2016.12.10
Bash Shell Bug Report  (0) 2016.12.10