보안분야에서 리눅스공부가 ...

xotrs의 이미지

안녕하세요? 정보 보안쪽으로 종사를 하고 싶어서 요즘에 리눅스(서버) 공부를 하고 있는 대학생입니다.

다름이 아니라 제가 리눅스 공부를 하다가 생각난건데

보안전문가가 되기 위해서 리눅스를 공부해야 되는건 알겠는데 리눅스 속에서도 주로 어떤 쪽이 많이 쓰이고 어떤부분을 많이 공부해야되며, 보안전문가가 되었을시 리눅스(서버)를 가지고 실무에서 주로 어떤것을 하는지 좀 알려주세요. 자세한 예시를 들어서 설명해주시면 감사하겠습니다.

이왕이면 실무에 종사하고 계신분이 답변 달아주시면 더욱 더 감사할거 같습니다.

무턱대고 따라하는 것보다는 좀 더 깊은생각을 가지고 공부를 하고 싶습니다.

junilove의 이미지

1. 유명한 보안툴을 쉽게 사용해 볼수 있다는 장점 - 최고의 학습도구
snort, selinux, iptables, nmap, nc, john the ripper, ossec, rkhunter, nessus, Wireshark 등등

2. 리눅스에 익숙해지면 대형 유닉스에 접근하기 쉽다는 점 - 일반적으로 접할수 없는 환경을 위한 학습도구
AIX, HP-UX, Solaris 등등

3. OS가 공개되어 있으니, 그 자체로 OS/네트워크(TCP/IP) 학습도구

OS가 직접 뚤리는건 아직 경험해보지 못했고요 (물론 커널 취약점으로 root권한 상승되는건 실행해봤지만)
리눅스위에도 돌아가는 서버 프로그램 및 웹소스의 취약점으로 문제되는 경우가 대부분이였습니다.