Page 10 -
P. 10
실험 환경 구축
애플리케이션, 운영체제, 네트워크 장비를 모두 갖춘 완벽한 실험 환경을 구축하
기는 힘들겠지만, 기본적인 리눅스 서버와 윈도 시스템을 포함한 핵심 요소 정도는
반드시 확보해야 한다.
마이크로소프트 윈도 운영체제는 공짜가 아니므로 일부 소프트웨어는 구매해야 한
다. 학생이라면 학교에서 무료 소프트웨어를 얻을 수 있다. 또 마이크로소프트 드
림스파크 DreamSpark (https://www.dreamspark.com/)에서 학생 인증 여부를 알아볼
수도 있다. 필자 생각에 이메일 주소가 .edu로 끝난다면 윈도 2012와 다른 소프트
웨어는 무료로 받을 수 있을 것이다.
도메인 만들기
마이크로소프트 액티브 디렉터리 AD, Active Directory 환경에서 실습하는 것이 좋다.
가장 좋은 학습법은 여러분이 직접 환경을 구축하는 것으로, AD 환경이 어떤 식으
로 동작하는지 파악하면 두고두고 도움이 된다. 책에서는 모의 침투를 처음 시작할
때 필요한 AD 도메인 컨트롤러 DC, Domain Controller 를 설정하는 방법을 단계별로 차
근차근 설명할 것이다. DC를 한 번도 설치해 보지 않은 사람들은 먼저 이 작업부
터 하자. 공격 방법을 제대로 이해하려면 어떤 식으로 동작하는지 알아야 하기 때
문이다.
책에서는 윈도 2012 R12, 윈도 7·8 같은 새로운 운영체제에서 윈도 도메인 환
경을 설치할 것이다. 하지만 예전 운영체제를 사용하고 싶다면 윈도 XP SP2를
설치하는 것도 고려할 수 있다. 액티브 디렉터리 설치 가이드는 http://www.
thehackerplaybook.com/Windows_Domain.htm에 나와 있으니 참고하자.
020
해커 플레이북 2(본문)4차.indd 20 2015-12-11 오후 8:44:51