강의

멘토링

커뮤니티

NEW
보안 · 네트워크

/

보안

APP 모의해킹 프로젝트 실습과정(포트폴리오)

-모바일 앱에 대한 전자금융기반시설 점검기준 및 대민서비스 점검기준에 따라 실제 앱을 핸드폰에 설치하고 해킹툴을 이용하여 모의해킹을 실습하는 프로젝트입니다. -모바일 앱에 대한 모의해킹 이해와 더불어 두려움을 없애고 점검 노하우와 결과보고서 작성 및 소통방식까지 배울 수 있는 과정입니다.

1명 이 수강하고 있어요.

실습 중심
자격증
시험
토이프로젝트
협업말센스
ISMS-PCPPG(개인정보관리사)정보보안기사보안 교육산업보안관리사

수강 후 이런걸 얻을 수 있어요

  • 모바일 앱에 대한 전자금융기반시설 점검기준에 따른 점검 역량 100% 확보

  • 모바일 앱에 대한 대민서비스 점검기준에 따른 점검 역량 100% 확보

📱 모바일 APP 모의해킹 실습 온라인 강의

― 루팅환경 구축부터 실습, 분석, 보고서 작성까지 한 번에 배우는 완전 실무형 교육!

모바일 환경은 웹보다 더 광범위하고 복잡한 취약점이 존재합니다.
특히 전자금융기반시설 앱대민서비스 앱(공공·금융·생활서비스)은 사용자 영향도가 크기 때문에
보안 점검 기준도 매우 까다롭고 세밀합니다.

이번 온라인 강의는 단순 이론이나 화면 설명에 그치지 않고,
루팅(Rooting) 된 실제 모바일 환경을 구축하고 직접 앱을 설치하여 해킹 툴로 테스트하는 완전 실습 중심 과정입니다.
실제 보안 컨설턴트가 현장에서 수행하는 방식 그대로
“취약점 진단 → 분석 → 개선방안 도출 → 증적 및 보고서 작성”까지 전체 프로세스를 경험할 수 있도록 설계했습니다.


🔥 강의 핵심 특징

🧩 1. 루팅 환경 기반의 실제 모바일 해킹 실습

  • 🔓 루팅된 테스트 단말기(또는 에뮬레이터) 구축 방법

  • 📱 앱 설치 및 패키지 구조 분석

  • 🛠️ 모바일 해킹툴(Frida, Objection, MobSF 등)을 활용한 실전 테스트

  • 🧪 API 후킹, 암호화 우회, HTTP 인터셉트, 앱 내부 저장소 분석 등 실습

  • 🏗️ 실제 진단 환경 그대로 재현하여 ‘리얼 모의해킹’ 수행 가능

📋 2. 전자금융기반시설 & 대민서비스 앱 점검기준 기반 실무 구성

  • 🏛️ 전자금융기반시설(전자금융감독규정 기반) 앱 점검 항목 분석

  • 🧷 대민서비스 앱(공공·대규모 사용자 서비스)에서 필수 체크해야 할 보안 기준

  • 🔐 중요정보 취급, 세션·토큰 보안, 인증·인가 취약점, 암호화 검증

  • 🛡️ UI·UX 기반 보안점검(오류정보 노출, 사용자 알림, 위험 경고)

  • 📂 점검기관이 실제로 확인하는 증적 수집 방식 및 판정 기준 공개

⚔️ 3. 모바일 특화 주요 취약점 실습

  • 🧨 디컴파일·디버깅 방어 우회

  • 🔍 SSL Pinning 우회 및 트래픽 변조

  • 🗂️ 내부 저장소 민감정보 평문 저장 분석

  • 🔑 하드코딩된 API 키·토큰 추출

  • 🤖 악성 앱과의 연동 위험 검증

  • 🪤 인가 우회 및 취약 API 호출 실습

  • 📉 실제 금융사·대민서비스에서 자주 발견되는 취약점 중심으로 학습


📘 커리큘럼 구성

1️⃣ 모바일 보안 기본 구조 이해

  • OS 구조·보안 모델(iOS vs Android)

  • 루팅·탈옥의 원리와 보안적 의미

  • 앱 패키지 구조 및 보안 요소 분석

2️⃣ 모의해킹 실습환경 구축

  • 루팅 단말 구성

  • 프록시·후킹·디버깅 툴 설정

  • 테스트 대상 앱 설치 및 초기 점검

3️⃣ 취약점 분석 실습

  • 🔥 API 통신 분석 및 인증·인가 오류 실습

  • 🔍 앱 내부 데이터 보호 취약점 실습

  • 🔧 코드 난독화·보안 모듈 점검

  • 🧬 암호화 방식 분석 및 고위험 취약점 점검

4️⃣ 개선방안 도출

  • 전자금융기반시설 기준에 따른 보안 설정 방법

  • 대민서비스 앱 개발 시 필수 적용 보안 항목

  • 중요정보 암호화·키 관리·세션 관리·API 인증 개선 방안

  • 앱 보안 모듈 적용 구조 설계

5️⃣ 결과보고서 작성 실습

  • 📝 실제 점검 보고서 템플릿 제공

  • 📎 ‘양호/주의/취약’ 판정 기준 설명

  • 📑 어떤 증적을 어떻게 캡처해야 하는지 실무 가이드 제공

  • 🛠️ 개선 권고안을 작성하는 방식까지 실제 컨설팅 절차 기반으로 구성


🎯 이런 분들에게 꼭 필요한 과정입니다!

  • 모바일 앱 개발자·운영자 중 보안에 대한 이해가 필요한 분

  • 전자금융기반시설 또는 대민서비스 앱 점검을 수행해야 하는 정보보안 담당자

  • 기업 내 모바일 서비스 취약점 진단 능력을 확보해야 하는 보안 담당자

  • 실습 중심의 진짜 모바일 모의해킹을 배우고 싶은 모든 개발자·엔지니어

  • 보안 보고서 작성 능력이 부족한 초·중급 실무자


🎓 수강 시 얻을 수 있는 효과

  • ✔ 모바일 앱 모의해킹 전 과정을 스스로 수행할 수 있는 실무 능력 확보

  • ✔ 전자금융기반시설 수준의 점검 역량 습득

  • ✔ 루팅 환경 + 실전 해킹 툴 활용 능력 향상

  • ✔ 결과보고서 작성·개선안 도출 등 컨설팅 전 과정을 경험

  • ✔ 실제 앱 점검을 혼자서도 수행할 수 있는 독립적인 역량 확보


📢 지금 바로 등록하세요!

루팅된 환경에서 실제 앱을 분석하고, 취약점을 직접 공격하고,
그리고 결과보고서까지 작성해 보는 완전 실습형 모바일 보안 교육은 흔치 않습니다.
이번 과정에서 모바일 앱 취약점 분석과 개선 능력을 완성해보세요!

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 모바일 앱 모의해킹 경험이 없거나 어렵다고 느끼시는 분

  • 모바일 앱 점검은 해봤지만 역량 강화가 필요하다고 느끼시는 분

선수 지식,
필요할까요?

  • WEB 모의해킹 이해 및 경험

  • 전자금융기반시설 관리체계 이해 및 경험

안녕하세요
입니다.

82

수강생

6

수강평

4.2

강의 평점

23

강의

보안컨설팅

커리큘럼

전체

3개 ∙ (15분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

얼리버드 할인 중

₩23,100

30%

₩33,000

양승호 정보보안님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!