08학년도 교육과정안내 P A R T 단과대학 교육목표 주어진 과제를 자기 주도적인 자세를 가지고 창의적으로 해결할 수 있는 능력을 갖춘 인재의 양성 본인이 잘할 수 있는 전공영역과 자신이 즐겨할 수 있는 교양영역의 심도 있는 지식을 갖추고 이를 사회를 위해 봉사할 수 있는 민주시민의 역량을 갖춘 인재의 양성 과제를 수행함에 있어서 타인과 협력하고, 조직을 이끌어갈 수 있는 리더십을 갖춘 인재의 양성 지역사회를 넘어 글로벌로 진출할 수 있는 도전정신을 갖춘 인재의 양성 학과 교육목표 정보사회가 요구하는 실무 인재 양성 사회에 봉사하는 인재 육성 정보 사회의 안전을 책임지는 자세 취득 자신의 의사를 표현할 수 있는 능력 배양 자신의 실무 영역에서 창의적 사고 능력 발휘 현대 정보사회에 필요한 사이버보안공학도를 육성하여 학문 및 정보사회의 발전에 공헌 해킹 및 바이러스 등의 전자적 침해에 대비하여 정보의 안전하고 신뢰성 있는 전달을 보장 학과 소개 교육목적 정보화 시대의 고급화와 다변화되는 현실에서 사회 모든 분야(정부, 기업, 단체, 개인 등)에서 정보보호의 중요성은 더욱 강조되고 있다. 본 학과는 변화하는 사회적 현실에 적극적으로 대처하고 사회적 요구를 수용 하여, 실무에서 경쟁력을 갖추고, 자신을 미래지향적으로 발전시켜 나갈 수 있는 사이버보안 분야의 전문 인력을 양성하고자 한다. 특성화 방안 - (교육과정 특성화) 사이버보안분야에 있어서 시회미스매치 해결을 위해 보안관제, 취약점진단 및 모의해킹, 보안컨설팅, 보안개발 및 엔지니어 전문가 육성을 위해 기업 맞춤형 주문식 교육과정 운영 - (진로 특성화) 기업맞춤형 인재 양성을 위해 기업이 직접 참여하여 대학과 공동으로 수행하는 인재 예약형 교 육시스템을 운영하여 인터/취업 예약을 통한 취업경로 강화 - (전문 자격취득) 자격 취득 집중학기 운영을 통해 국가 실무 자격증 취득을 통한 사이버보안 직무역량 강화 졸업후 진로 (목표취업처) - 보안컨설팅, 보안관제, 취약점진단, 모의해킹 등 보안 전문업체 - 보안엔지니어 - 서버 및 네트워크 보안 관리 - 디지털 포렌식 전문가 - 모바일 앱 개발 및 보안장비 개발 업체 - 경찰청 사이버테러 대응센터 사이버수사요원 4
Ⅶ. 전공교육과정-프라임창의융합대학 학과 역량 정의 학과 역량 영역 핵심 역량 세부 역량 건강한 대학생활을 유지할 수 있다. 건강한 육체와 정신 건전한 인간관계를 유지할 수 있다. 구성원 간의 화합을 도모할 수 있다. 헌신적이고 희생적인 인성을 갖도록 노력한다. 휴먼역량 봉사하는 리더십 사회의 안녕과 질서를 유지할 수 있는 능력을 배양한다. 국가에 봉사하며 기여한다. 타인의 말을 경청하는 능력을 갖춘다. 의사소통능력 타인의 입장을 이해하는 배려심을 갖춘다. 타인을 설득하는 언어 능력을 갖춘다. 다양한 정보보호 문제를 발견할 수 있다. 창의적 문제해결능력 당면한 전공문제를 발견하고 모델링할 수 있다. 전공사이의 융합적 안목을 갖을 수 있다. 계획을 세우고 실천할 수 있는 능력을 배양한다. 실용역량 자기주도 학습능력 스스로 학습을 통한 창의적 역량을 갖는다. 자기 주도적 취업설계를 할 수 있다. 영어로 소통할 수 있다. 글로벌능력 세계문화를 이해하고 토론할 수 있다. 다문화 사회의 적응능력을 갖는다. 컴퓨터 전반에 관한 이해할 수 있다. 윤리적 해커 양성 윤리의식이 투철한 해커. 실무능력을 갖춘 해커양성. 정보 사회의 안전을 책임지는 자세를 갖춘다. 보안 컨설턴트 능력 기관의 보안현황을 분석하고 문제점을 발견할 수 있다. 기관의 보안취약점에 대한 보안대책을 수립할 수 있다. 전공특성화 역량 서버/네트워크/데이터베이스의 보안취약점을 진단할 수 있다. 보안 진단 능력 웹서비스의 취약점을 진단하고 대책을 제시할 수 있다. SCADA 및 IoT 장비의 보안취약점을 진단하고 대책을 제시할 수 있다. 방화벽 등 보안장비를 운영할 수 있다. 보안관리 능력 사이버보안 공격을 분석하고 대응할 수 있다. 신규 보안취약점을 분석하고 대응할 수 있다. 4
08학년도 교육과정안내 학과 내규 의 학위 수여를 위한 졸업 요건은 다음과 같다.. 학칙 제 40조(졸업과 학위) 및 동 시행세칙에 의거 졸업 시험을 통과하여야 한다.. 졸업시험 자격요건 ① 사이버보안공학을 전공하는 단일전공자 및 복수전공자는 졸업시험을 시행한다. ② 다음 조건을 모두 충족한 자만이 졸업시험에 응시할 자격을 갖는다. 가. 정보보안 및 IT관련 자격증 중 개 이상을 취득한 자 - 정보보안 산업기사, 정보보안기사, 정보처리기사 등 - 인터넷보안전문가급, 리눅스마스터급, 웹마스터전문가, 네트워크관리사급, CCNA/CCNP, CPPG 등 나. 0권 독후감 등록한 자 다. 토익시험 400점이상 취득하거나 또는 학교에서 개최하는 토익프로그램 강좌 이수한 자 라. ITQ 등 정보소양 자격증 개 이상 취득한 자(학과 관련 자격 취득시 정보소양 자격증 면제함) 마. 하단의 졸업인증을 완료한 자 구분 독서 외국어 정보소양 특성화 독후감 0권 이상 TEIC 400점 이상 TEPS 00점 이상 TEIC SPEAKING 80(4등급) 이상 PIc NH 新HSK 급 JPT 450 JLPT N5 위 항목 중 택 ITQ 과목 중 개 과목 이상 A등급 취득 MS 과목 중 개 과목 이상 Core 등급 이상 자 격 취득 워드프로세스 취득 컴퓨터활용능력 급 이상 위 항목 중 택 전공관련 자격증 개 이상 취득 -정보보안기사, 정보보안산 업기사, 정보처리기사, 정보 처리산업기사 등 이에 준하 는 자격 취득 공모전 입상 경진대회 입상 학술지, 학술대회 논문발표 위 항목 중 택 최소 기준 차감 또는 면제 기준 교내 영어관련 프 로그램 및 학과에서 실시한 특성화 프로 그램 이수 시 차감 또 는 면제. 졸업시험 면제요건 ① 재학 중 행정부처에서 실시하는 국가 공무원 공개 채용 시험 9급 이상 합격자 ② 재학 중 국내외 유수기관에서 주관하는 전국규모의 이공계 관련 경진대회나 작품 공모전 등에서 위 이상 입상한 자 ③ 재학 중 전공과 관련하여 국내외 유수기업이나 기관, 연구소, 대학 등에서 주관하는 전국 규모의 대학(원)생 논문공모전에서 입상한 자 ④ 공인된 기관에서 시행하는 정규 TEIC 점수가 750점 이상 또는 TEFL 점수가 (PBT 550, CBT 05, IBT 75)점 이상 취득한 자 44
Ⅶ. 전공교육과정-프라임창의융합대학 ⑤ 정보처리기사, 정보보안기사, 리눅스마스터 급, 인터넷보안전문가 급, 네트워크 관리사 급, 정보보안관리사(ISM) 급, CISSP, CISA의 자격증 중 개 이상을 취득한 자는 졸업 전공 시 험을 면제한다. ⑥ 기타 면제 요건은 졸업심사위원회(위원장: 학과장, 위원: 학과소속교수)에서 심의를 통하여 인정할 수 있다. 단, 외국인 학생과 해외취업(연수자포함)을 한 학생의 경우 학과 졸업심사위의 회의를 거쳐 결정한다. 4. 졸업시험 ① 졸업 시험 과목은 필수과목(5개 과목)을 응시해야 한다. - 컴퓨터구조와 디지털 저장매체, 실전웹서버 해킹과 대응, 실전 네트워크 일반, 운영체제 보안, 암호학 ② 졸업시험의 통과(합격)는 5개 과목 평균 60점 이상을 취득하여야 하며, 각 과목별 점수가 40점 미만인 경우에는 과락으로 처리한다. ③ 졸업 시험은 두 번의 기회가 주어지며, 과락은 없으나 전체 평균 기준을 통과하지 못하였을 경우 과목별 재시험의 기회를 줄 수 있으며, 전체 평균 기준을 통과하였으나 응시 과목 중 과락의 경우에는 과락 과목만을 재응시 할 수 있다. 학점 이수체계(졸업에 필요한 최소 이수학점) 교양 구분 교양 필수* 학점 중점* 교양 선택 계* 0 9 4 전공* 자율 선택 계* 70 8 0 * 표기 학점은 졸업에 반드시 필요한 이수학점임. 교양필수 교육과정 일람표 이 수 구 분 교과목 코 드 교양 필수 () 계 교과목명 학 점 시 이론 수 이 수 시 기 실습 학년 학기 99540A 학습동기유발 00084H 파트너십트레이닝Ⅰ 00085H 파트너십트레이닝Ⅱ 00086H 파트너십트레이닝III 00087H 파트너십트레이닝IV 00054K 리얼잉글리시Ⅰ 00055K 리얼잉글리시II 00059A 자기개발과 진로탐색 00007J 자연과학계열 글쓰기 00006 기업가정신과 리더십 비고 45
08학년도 교육과정안내 중점교양 학과 추천 교과목 - 사회와 문화 영역(현대사회와 여가), 인간과 지성 영역(현대사회와 윤리), 과학과 기술 영역(디지 털기술 입문), 융복합 영역(변화와 혁신) 전공 교육과정 일람표 교과목 코 드 46 교과목명 학 점 시수 이론 이 수 시 기 실습 학년 학기 9956A 전공몰입 5046B 컴퓨터기초와 이해 5088B 일반수학 5047B 정보보호개론과 윤리 509A 프로그래밍 언어 505B 네트워크 일반 508B 리버스엔지니어링 507B 유닉스/리눅스 5065B 데이터베이스 서버보안 5067B 서버구축 5054B 컴퓨터구조와 디지털저장매체 507B 암호학 00054A 비주얼 프로그래밍 5048B 운영체제보안 505B 웹프로그래밍언어 508B 윈도우구조와 원리 5055B 실전네트워크 해킹과 대응 505B 실전시스템 해킹과 대응 506B JAVA 5066B 사이버 포렌식 50B 통신소켓프로그래밍 5080B 모바일프로그래밍 5069B 실전웹서버해킹과 대응 5060B 디지털포렌식과법규 5076B 침입탐지 및 차단 508B 모바일 어플리케이션 5097B 개인정보 침해대응 5089B 악성코드 제작 및 분석 실무
Ⅶ. 전공교육과정-프라임창의융합대학 교과목 코 드 교과목명 학 점 시수 이론 이 수 시 기 실습 학년 학기 전자상거래보안 실무 5096B 취약점진단 실무 4 509B 모의해킹 실무 4 509B 보안관제 실무 4 509B 포렌식실무 4 5094B 보안엔지니어 실무 4 5095B 보안컨설팅 실무 4 5057B 모바일보안 4 5044B 현장실습 8 4 계 5090B 취업로드별 관련 교육과정(졸업역량에 따른 목표취업처 선정) 취업로드 관련 교과목 웹프로그래밍 언어, 네트워크 일반, 컴퓨터구조와 디지털저장매체, 데이터베이스 서버보안, 유닉스/리눅스, 서버구축, 리버스엔지니어링, 윈도우 구조와 원리, 비주얼 프로그래밍, 암호학, 보안관제 실전네트워크 해킹과 대응, 실전 시스템 해킹과 대응, 통신소켓 프로그래밍, 실전 웹서버 해킹과 대응, 운영체제 보안, 전자상거래 실무, 침입탐지 및 차단, 개인정보 침해대응, 보안관제 실무 웹 프로그래밍 언어, 네트워크 일반, 컴퓨터구조와 디지털 저장매체, 데이터베이스 서버 보안, 보안컨설팅 유닉스/리눅스, 서버구축, 윈도우 구조와 원리, 비주얼 프로그래밍, 암호학, 실전 네트워크 해킹과 대응, 실전 시스템 해킹과 대응, 모바일 프로그래밍, 통신소켓 프로그래밍, 실전 웹서버 해킹과 대응, 운영체제 보안, 모바일 애플리케이션, 전자상거래 실무, 보안컨설팅 실무 웹 프로그래밍 언어, 네트워크 일반, 컴퓨터구조와 디지털 저장매체, 데이터베이스 서버 보안, 모의해킹 및 취약점진단 유닉스/리눅스, 서버구축, 리버스엔지니어링, 윈도우 구조와 원리, 비주얼 프로그래밍, 암호학, 실전 네트워크 해킹과 대응, 실전 시스템 해킹과 대응, 모바일 프로그래밍, 통신소켓 프로그래밍, 실전 웹서버 해킹과 대응, 운영체제 보안, 모바일 애플리케이션, 악성코드 제작 및 분석 실무, 전자상거래 실무, 모의해킹 실무, 취약점진단 실무 웹 프로그래밍 언어, 네트워크 일반, 컴퓨터구조와 디지털 저장매체, 데이터베이스 서버 보안, 보안 엔지니어 유닉스/리눅스, 서버구축, 윈도우 구조와 원리, 비주얼 프로그래밍, 암호학, 모바일 프로그래밍, 통신소켓 프로그래밍, 실전 웹서버 해킹과 대응, 운영체제 보안, 모바일 애플리케이션, 악성코드 제작 및 분석 실무, 전자상거래 실무, 보안 엔지니어 실무 웹 프로그래밍 언어, 네트워크 일반, 컴퓨터구조와 디지털 저장매체, 데이터베이스 서버 보안, 유닉스/리눅스, 서버구축, 리버스엔지니어링, 윈도우 구조와 원리, 비주얼 프로그래밍, 암호학, 디지털 포렌식 실전 네트워크 해킹과 대응, 실전 시스템 해킹과 대응, 사이버포렌식, 모바일 프로그래밍, 통신소켓 프로그래밍, 실전 웹서버 해킹과 대응, 운영체제 보안, 디지털 포렌식과 법규, 모바일 애플리케이션, 전자상거래 실무, 디지털 포렌식 실무 47
08학년도 교육과정안내 사이버강좌 교과목 교과목명 컴퓨터구조와 디지털저장매체 자격증 관련 교과목 일람표 자격증명 정보보안기사/ 산업기사 관련 교과목 네트워크 일반, 암호학, 실전네트워크해킹과 대응, 실전시스템 해킹과 대응, 실전 웹서버해킹과 대응, 침입탐지 및 차단, 정보보호개론과 윤리, 윈도우구조와 원리, 컴퓨터구조와 디지털저장매체, 유닉스/리눅스, 악성코드분석 및 제작, 취약점진단 실무 컴퓨터 기초와 이해, 프로그래밍 언어, 유닉스/리눅스, 데이터베이스 서버보안, 서버구축, 정보처리기사 통신소켓프로그래밍, 윈도우 구조와 원리, 전자상거래보안, 네트워크 일반, 컴퓨터 구조와 디지털 저장매체 유닉스/리눅스, 네트워크일반, 실전네트워크해킹과 대응, 모의침투평가, 인터넷보안전문가 통신소켓프로그래밍, 실전웹서버 해킹과대응, 서버구축, 리버스엔지니어링, 전자상거래보안, 실전시스템 해킹과 대응, 디지털포렌식과 법규, 개인정보 침해대응 유닉스/리눅스, 암호학, 네트워크 일반, 실전웹서버 해킹과대응, 통신소켓프로그래밍, CISSP 디지털 포렌식 전문가 모의침투평가, 서버구축, 리버스엔지니어링, 실전네트워크 해킹과보안, 데이터베이스서버보안, 실전시스템 해킹과 대응, 개인정보 침해대응 리버스엔지니어링, 컴퓨터구조와 디지털저장매체, 데이터베이스 서버보안, 윈도우 구조와 원리, 인터페이스 프로그래밍, 디지털 포렌식과 법규, 안티 포렌식, 정보보호개론과 윤리, 프로그래밍 언어, 사이버포렌식 기업연계 교과목 일람표 교 과 목 명 악성코드 제작 및 분석 실무, 전자상거래보안 실무, 모의해킹 실무 보안관제 실무, 포렌식 실무, 보안엔지니어 실무, 보안컨설팅 실무 통합교과목(분담) 교과목 일람표 교과목명 48 참여교수 명단(성명, 직급, 담당시수) 학습동기유발 정승욱(코디), 김용원, 양계탁, 차건상, 김동원 전공몰입 정승욱(코디), 김용원, 양계탁, 차건상, 김동원 컴퓨터 기초와 이해 김용원(코디), 양계탁, 차건상, 김동원, 정승욱 정보보호개론과 윤리 김동원(코디), 김용원, 양계탁, 차건상, 정승욱
Ⅶ. 전공교육과정-프라임창의융합대학 교과목별 역량 매트릭스 휴먼역량 이수 시기 교과목명 건강한 육체와 정신 봉사하는 리더십 실용역량 의사소통 능력 자기주 도 학습능 력 보안 컨설팅 능력 보안 진단 능력 보안 관리 능력 글로벌 능력 - 컴퓨터 기초와 이해 - 웹프로그래밍언어 - 정보보호개론과 윤리 - 네트워크일반 - 컴퓨터구조와 디지털 저장매체 - 유닉스/리눅스 - 데이터베이스 서버보안 - 서버구축 - 리버스엔지니어링 - 윈도우 구조와 원리 - 암호학 - 비주얼 프로그램 - 실전 네트워크 해킹과 대응 - 실전 시스템 해킹과 대응 - 사이버 포렌식 - 통신소켓 프로그래밍 - 모바일 프로그래밍 - 실전 웹서버 해킹과대응 - 운영체제 보안 - 디지털 포렌식과 법규 - 전자상거래 실무 - 침입탐지 및 차단 - 모바일 어플리케이션 - 개인정보침해대응 - 악성코드 제작 및 분석 실무 4- 취약점진단 실무 4- 디지털 포렌식 실무 4- 보안엔지니어 실무 4- 모의해킹 실무 4- 보안관제 실무 4- 보안 컨설팅 실무 4- 모바일보안 창의적 문제해 결 능력 전공특성화역량 49
08학년도 교육과정안내 취업로드 / 트랙 교육과정 연계도 (부) 교육과정 연계도 50
Ⅶ. 전공교육과정-프라임창의융합대학 (부) 트랙별 교육과정 연계도 - 보안 컨설팅 - 5
08학년도 교육과정안내 (부) 트랙별 교육과정 연계도 - 모의해킹 및 취약점진단 - 5
Ⅶ. 전공교육과정-프라임창의융합대학 (부) 트랙별 교육과정 연계도 - 보안 엔지니어 - 5
08학년도 교육과정안내 (부) 트랙별 교육과정 연계도 - 보안 관제 - 54
Ⅶ. 전공교육과정-프라임창의융합대학 (부) 트랙별 교육과정 연계도 - 디지털 포렌식 - 55
08학년도 교육과정안내 교과목 개요 컴퓨터 기초와 이해 <Understanding of Computers> 컴퓨터를 이해할 수 있는 기초적인 내용을 중심으로 정보보호 전공의 학습을 위한 주제를 중심으로 수업이 진행된다. 컴퓨터의 최근 기술 동향과 인터넷 환경에서의 정보기술과 응용 환경 등에 관하여 학습한다. 정보보호 개론 및 윤리 <Introduction to Information Security> 정보보호 전공의 내용과 방향을 이해하도록 돕기 위해 정보보호에 관련된 암호기술, 시스템 보안 기술, 네트워크 보안 기술, 응용 서비스 보안 기술에 사용되는 기술, 정보보호관리, 평가, 표준, 윤리 등을 소 개한다. 컴퓨터시스템의 기본 구성요소에 대하여 주제별로 배운 후 정보보호에 대한 전반 개념인 암호 학, 시스템 보안, 네트워크 보안, 악성코드, 최신 정보보호용 소프트웨어 정보보호 정책 및 법제도 등을 주요 용어, 기본 기술을 중심으로 학습함으로써, 컴퓨터시스템 및 정보보호에 대한 일반적인 개념을 확 립하여 정보보호전공 교과목 수강을 위한 기본지식을 습득한다. 네트워크 일반 <General Network> SI 7계층, IP addressing와 서브네팅 등 TCP/IP 일반, Unix/Windows 네트워크 서비스, IP Routing, 네트워크 장비 이해, PDA와 WAP 등 무선통신, 네트워크기반 프로그램을 이해하고 활용 방법 등에 관 하여 학습한다. 리버스 엔지니어링 <Reverse Engineering> 이미 만들어진 시스템을 역으로 추적하여 처음의 문서나 설계 기법 등의 자료를 얻어낸다. 시스템을 이 해하여 적절히 변경하는 소프트웨어 유지 보수 과정을 이해한다. CPU 레지스터와 어셈블리 언어, 로우 레벨 소프트웨어, 리버싱 툴, 리버싱 실전, 파일 포맷 분석, 프로그램 바이너리 검사, 악성코드리버싱, 안 티 리버싱기술, 보호기술파괴, 디컴파일러 등에 관하여 학습한다. 유닉스/리눅스 <Linux/Unix Language> 파일과 디렉토리 그리고 통신 관련 명령어, VI편집기, 리다이렉션과 파이프, 파일시스템과 디스크 관리, 사용자 관리, 시스템 성능 관리, Networking, 쉘프로그래밍 등에 관하여 학습한다. 데이터베이스 서버 보안 <Database Security Setting> 실제 가장 중요한 자산인 데이터에 대한 보안은 매우 중요하다. DB 보안 문제는 내부 사용자 거래에 의 한 사고이고 점차 회사가 손실을 입는 액수가 점차 커지고 있다. 내부 사용자가 접근할 수 없는 곳은 통 제하고, 접근 가능한 곳은 로깅을 하여 감사 추적할 수 있어야 한다. 본 과목에서는 IP도용의 위험성, SQL Injection 공격, 사회공학적인 공격 등을 알아보고 그 대응책을 공부할 것이다. 서버구축 <Server Coustruction> 윈도우서버운영체제 사용법을 기반으로 Web 서버, Mail 서버, FTP 서버, DB 서버, DNS 서버 등 각종 인터넷 관련 서버를 구축하는 기술을 익히고, 이를 바탕으로 보안에 견고한 서버 시스템 구축 및 관리 기 술을 습득한다. 컴퓨터구조 및 디지털 저장매체 <Computer Structure & Digital Storage> 컴퓨터의 하드웨어 구조를 이해하고, 컴퓨터 구조와 저장매체에 대한 의 기본적인 이론과 내용을 체계적으 로 알아본다. 이로서 정보보안 분야의 기본 지식을 습득하고, 디지털 포렌식을 위한 기초 지식을 얻는다. 웹 프로그래밍 <Web Programming> HTML/CSS, ASP를 다루는 교과과정으로, HTML은 인터넷에서 문서를 보여주기 위한 하이퍼텍스트 표준 언어로써 태그 형식의 요소(element)들로 구성되어있는 마크업언어이다. CSS는 웹페이지의 레이아웃과 디자인을 구성하는 스타일시트 표준안이다. ASP를 사용하여 다양한 프로젝트를 작성하고, 네트워크 관리 자로서 웹서버의 제작 및 관리를 학습한다. 56
Ⅶ. 전공교육과정-프라임창의융합대학 윈도우 구조와 원리 <perating System> 컴퓨터 운영체제의 구조와 각각의 원리를 이해함으로써 응용프로그램의 수행과정에서 발생할 수 있는 문 제점을 이해하고 컴퓨터의 운영 방법에 관하여 학습할 수 있다. CPU스케줄링, 프로세스의 동기화, Deadlock, 메모리 관리방법, 디스크 스케줄링 등의 원리를 살펴보고 이해한다. 암호학 <Cryptography> 암호 관련 용어, 정보이론, 암호 공격 방식, 스트림 암호, 블록 암호(DES, AES, SEED), 블록 암호 공격, 공개키 암호(배낭문제, RSA, Elgamel, ECC), 해시 함수와 설계 원리, 디지털서명, 특수 서명, 인증 및 키분배, 키 분배 프로토콜, 메시지인증, 영지식 증명 등을 학습하고 이를 프로그래밍언어(C/C++/Java)로 프로그래밍한다. 실전 네트워크 해킹과 대응 <Practical Network Hacking & Response> 스캐닝, 스니핑 및 암호화 프로토콜, Spoofing, 터널링, 서비스 거부공격, 분산서비스 거부 공격, 네트워 크 스캐닝, Session hijacking, 각종 remote attack, 각종 trojan 및 exploit 이해, 무선네트워크 공격 등을 실습하고 대응 방법에 관하여 학습한다. 실전 시스템해킹과 대응 <Practical System Hacking & Response> 운영체제의 이해, 패스워드 크래킹, SetUID, 백도어, 레이스 컨디션, 버퍼 오버플로우, 포맷스트링, 운영 체제 설정과 취약점, 시스템 로그분석, 흔적제거와 침입 추적 등 시스템 해킹과 관련된 해킹 기법을 실 습하고 대응 방법을 학습한다. 사이버포렌식 <Cyber Forensic> 정보화 사회의 지속적인 진화는 많은 다양한 범죄가 사이버 세계에서 발생하고 있다. 이러한 사이버 세 계의 과학적 수사를 말하는 사이버 포렌식을 이해하고, 컴퓨터에 남겨진 여러 자료들을 수집하여 법정에 제출하기까지의 과정을 학습할 수 있다. 통신소켓프로그래밍 <Socket Programming for Communication> 파일과 소켓, 네트워크 바이트순서, TCP 소켓 프로그래밍, UDP 소켓 프로그래밍, 멀티프로세스 소켓 프 로그래밍, IPC, 고급 입출력 함수와 입출력 제어, 입출력 다중화, 멀티 스페드 소켓프로그래밍, RPC, 멀 티캐스팅, IPV6 프로그래밍 등에 관하여 학습한다. 모바일 프로그래밍 <Mobile Programming> 안드로이드 프로그래밍 개요, 유저 인터페이스, SQLite 데이터베이스, 액티비티와 프로세스, 스레드와 서 비스, 네트워크, 멀티미디어에 관하여 학습한다. 실전 웹서버 해킹과 대응<Practical Web hacking & Response> 웹 해킹 대응실무는 실무 중심의 교육과정으로서 실습을 통하여 다양한 웹 해킹기술을 이해하고, 해킹 대상 시스템에 대해 해커가 어떤 절차 및 방법을 이용하여 해킹을 수행하는지 실습을 통하여 이해하고 대응 방법을 학습한다. 운영체제 보안 <perating Systems Security> 윈도우, 유닉스/리눅스 등 운영체제에 관련된 구조를 이해하고, 취약점을 분석한다. 운영체제별 취약점을 이용한 해킹 기법들을 알아보고, 해킹에 대응하기 위한 운영체제별 보안 설정에 관하여 학습한다. 컴퓨 터 운영체제 상에 내재된 보안상의 결함으로 인하여 발생할 수 있는 각종 해킹으로부터 시스템을 보호하 기 위하여 기존의 운영체제 내에 보안 기능을 추가하는 방법을 학습한다. 디지털 포렌식과 법규 <Digital Forensic & Law> 디지털 포렌식이란 컴퓨터에 남겨진 자료들을 수집하여 법적으로 효율성 있는 자료를 뽑아내는 작업이라 할 수 있다. 이러한 디지털 포렌식을 위한 분석 도구의 활용과 기본 원칙, 그리고 관련된 법률을 살펴본다. 57
08학년도 교육과정안내 침입 탐지 및 차단 <Intrusion Detection Blocking> 침입 차단 시스템(Firewall), 침입탐지시스템(IDS) 그리고 침입 방지 시스템(IPS)의 이해, 원리, 종류, 작 동방식, 특징, 구성, 실제 활용 등을 학습한다. 실무적으로 이들 시스템을 구축하고, 작동 원리를 이해 한다. 가상 사설망(VPN)의 이해, 원리, 작동방식, 특징, 구성, 실제 활용 등을 학습한다. 모바일 애플리케이션 <Mobile Application> 안드로이드 응용 설계, 안도로이드 일반 응용 개발, 안드로이드 응용 기획 및 설계, 다양향 디바이스 및 고급 프로그래밍, 응용 프로젝트를 설계 및 개발한다. 포렌식 실무 <Digital Forensic of Professional Practice> 기업과 연계하여 포렌식의 개념, 데이터를 영구 삭제하는 디가우징(degaussing) 등의 장비, 디스크 영역 에 난수나 0 을 덮어쓰는 방식으로 데이터를 삭제하는 와이핑(wiping) 기법, 데이터 은닉 기법과 같은 안티 포렌식의 각종 기법, 대응 방향 등 포렌식 우회기법의 이론과 실습을 병행하여 학습한다. 악성 코드 제작 및 분석 실무 <Malicious Code Programming and Analysis of Professional Practice> 기업과 연계하여 윈도우 바이러스, 매크로 바이러스, 트로이 목마와 웜, 인스턴트 메시징, 악성 자바 애 플릿, 악성 액티브 X 컨트롤, 스마트폰 악성 코드, 랜섬웨어 등을 분석하고, 이들의 제작 과정을 이해하 며, 이론과 실습을 병행하여 학습한다. 전자상거래 보안 실무 <Electronic Commerce Security of Professional Practice> 기업과 연계하여 전자 상거래 개요, 구현 요건, 암호 기술, 전자서명, 공개키 기반 구조, 전자지불시스템, 전자화폐 프로토콜, 전자입찰 프로토콜, 무선 플랫폼에서의 전자상거래보안, e-business를 위한 ebxml 보안, 공개키 기반구조(PKI) 개요 및 활용분야, SET, 전자 지불 시스템, 스마트 카드 보안 기술, 관련 법 규 및 정보 윤리에 대해 이론과 실습을 병행하여 학습한다. 모의해킹 실무 <Penetration Testing of Professional Practice> 기업과 연계하여 웹 기반 공격(SQL 인젝션, 파일 업로드 등) 애플리케이션 취약점을 악용하거나 시스템 권한을 획득하는 등 최근 공격 트랜드에 맞춘 네트워크 및 취약점 기반 모의해킹, 다양한 모의해킹 시나 리오를 바탕으로 하여 실무 감각을 키울 수 있게 하고 침투테스트에 대한 결과 보고서를 작성하는 방법 을 학습한다. 보안관제 실무 <Information Security Controller of Professional Practice> 기업과 연계하여 실제 호스트 및 IDS, 방화벽, 라우터 등 각종 네트워크 장비의 로그 및 패킷분석을 통 하여 해커의 공격 방식을 이해하고 대응 능력을 키운다. IP 추적과 메일 추적, 공격자 모니터링 정책, 네 트워크와 시스템 모니터링, 서버 모니터링 등을 통하여 침입에 대비한다. 공격자를 역추적 하고 사고에 대응하는 방법을 이론과 실습을 병행하여 학습한다. 모바일 보안 <Mobile Security> 기업과 연계하여 아이폰 보안 프로그래밍, 안드로이드 보안 프로그래밍, 안드로이드 보안 프레임워크 설 계, 스마트폰 보안 프로그래밍, 권한/정보 유출 악성 어플리케이션 보안, 플랫폼/기타 악성 어플리케이션 보안 위협, 무선 N/W 보안 프로젝트 등에 관하여 학습한다. 보안 컨설팅 실무<Information Security Consulting of Professional Practice> 기업과 연계하여 정보보호관리체계(ISMS), IS700, 개인정보보호관리체계(PIMS), 개인정보영향평가 (PIA), 위험관리(Risk Management), 보안성평가(Common Criteria) 등 정보보안 컨설팅 방법등을 실 무와 연계하여 학습한다. 보안 엔지니어 실무 <Security Engineer of Professional Practice> 기업과 연계하여 보안관련 어플리케이션, 솔루션, 장비 등에 필요한 개발능력, 보안설정 능력, 장비운영, 유지보수, 보안 프레임워크 설계, 보안 프로그래밍 등 실무와 연계하여 현장에 필요한 보안 엔지니어 능 력을 양성하기 위하여 학습한다. 58
Ⅶ. 전공교육과정-프라임창의융합대학 취약점 진단 실무 <Vulnerability Assessment of Professional Practice> 시스템에 존재하는 취약점을 식별, 탐지하고 이를 활용한 공격과 방어방법을 학습한다. 또한 운영체제 취 약점을 악용하거나 시스템 권한을 획득하는 등 최근 공격 트랜드에 맞춘 다양한 취약점 진단 능력을 배 양한다. 기업에서 요구하는 취약점 진단을 위한 자동화 도구와 진단 스크립트 개발 및 적용 등 실습위 주로 습득한다. 개인정보 침해대응 <Personal Information Emergency Response> 개인정보보호 및 개인정보 침해사고에 대응하는 개인정보보호법과 개인정보보호 Lifecycle, 개인정보보호 관리체계(PIMS), 개인정보보호 영향평가(PIA)를 학습하고, 개인정보 관리자의 실무 능력 및 침해사고 발 생 대처능력을 배양한다. 조직에 적합한 개인정보 침해대응체계를 구축할 수 있는 능력과 침해대응 세부 절차마다 고려해야 할 전반적인사항을 실습위주로 습득한다. 59