1. APT와 SSRF의 개념 1) APT(advanced persistent threat,지능형 지속 공격)의 개념 개념도 개념 오랜 기간에 걸친 지속적인 해킹 시도를 통해 개인정보와 같은 중요 데이터를 유출하는 형태의 공격 2) 서버를 속여 공격,SSRF의 개념 개념도 개념 취약한 서버를 이용해 공격자가 내부 서버에 원하는 요청을 보내도록 하는 방법 2. APT공격, SSRF의 상세 1) APT공격 특징 특정 개인 또는 조직을 타겟으로 정보를 파악한 후 미끼를 던져 침투하는 지능적인 방식 단계 1단계 - 침투: 타깃에 대해 파악한 정보를 바탕으로 취약점을 찾아내 침투 2단계 - 검색: 내부 시스템에 대한 정보 검색 3단계 - 수집: 서버의 제어권을 획득해 무력화된 시스템상의 데이터 수집 4단계 - 유..