마스터플랜(정보보호 중장기 전략 수립) 및 정보보호 우수사례 교육
양승호 정보보안
- 침해사고 대응 매뉴얼 및 훈련 계획 수립 - 모의침투, DDoS , APT 등 훈련 사례 소개 - 국내 대표 기업의 정보보호 중장기 전략(~2027 또는 ~2030) 공유 - 국내 대표 기업의 정보보호 활동 소개 - 전자금융회사의 자율보안체계(RMF) 및 제로트러스트 도입 사례 교육
중급이상
ISMS-P, 정보보안기사, CPPG(개인정보관리사)
-모바일 앱에 대한 전자금융기반시설 점검기준 및 대민서비스 점검기준에 따라 실제 앱을 핸드폰에 설치하고 해킹툴을 이용하여 모의해킹을 실습하는 프로젝트입니다. -모바일 앱에 대한 모의해킹 이해와 더불어 두려움을 없애고 점검 노하우와 결과보고서 작성 및 소통방식까지 배울 수 있는 과정입니다.
11명 이 수강하고 있어요.
난이도 중급이상
수강기한 6개월
모바일 앱에 대한 전자금융기반시설 점검기준에 따른 점검 역량 100% 확보
모바일 앱에 대한 대민서비스 점검기준에 따른 점검 역량 100% 확보
모바일 환경은 웹보다 더 광범위하고 복잡한 취약점이 존재합니다.
특히 전자금융기반시설 앱과 대민서비스 앱(공공·금융·생활서비스)은 사용자 영향도가 크기 때문에
보안 점검 기준도 매우 까다롭고 세밀합니다.
이번 온라인 강의는 단순 이론이나 화면 설명에 그치지 않고,
루팅(Rooting) 된 실제 모바일 환경을 구축하고 직접 앱을 설치하여 해킹 툴로 테스트하는 완전 실습 중심 과정입니다.
실제 보안 컨설턴트가 현장에서 수행하는 방식 그대로
“취약점 진단 → 분석 → 개선방안 도출 → 증적 및 보고서 작성”까지 전체 프로세스를 경험할 수 있도록 설계했습니다.
🔓 루팅된 테스트 단말기(또는 에뮬레이터) 구축 방법
📱 앱 설치 및 패키지 구조 분석
🛠️ 모바일 해킹툴(Frida, Objection, MobSF 등)을 활용한 실전 테스트
🧪 API 후킹, 암호화 우회, HTTP 인터셉트, 앱 내부 저장소 분석 등 실습
🏗️ 실제 진단 환경 그대로 재현하여 ‘리얼 모의해킹’ 수행 가능
🏛️ 전자금융기반시설(전자금융감독규정 기반) 앱 점검 항목 분석
🧷 대민서비스 앱(공공·대규모 사용자 서비스)에서 필수 체크해야 할 보안 기준
🔐 중요정보 취급, 세션·토큰 보안, 인증·인가 취약점, 암호화 검증
🛡️ UI·UX 기반 보안점검(오류정보 노출, 사용자 알림, 위험 경고)
📂 점검기관이 실제로 확인하는 증적 수집 방식 및 판정 기준 공개
🧨 디컴파일·디버깅 방어 우회
🔍 SSL Pinning 우회 및 트래픽 변조
🗂️ 내부 저장소 민감정보 평문 저장 분석
🔑 하드코딩된 API 키·토큰 추출
🤖 악성 앱과의 연동 위험 검증
🪤 인가 우회 및 취약 API 호출 실습
📉 실제 금융사·대민서비스에서 자주 발견되는 취약점 중심으로 학습
OS 구조·보안 모델(iOS vs Android)
루팅·탈옥의 원리와 보안적 의미
앱 패키지 구조 및 보안 요소 분석
루팅 단말 구성
프록시·후킹·디버깅 툴 설정
테스트 대상 앱 설치 및 초기 점검
🔥 API 통신 분석 및 인증·인가 오류 실습
🔍 앱 내부 데이터 보호 취약점 실습
🔧 코드 난독화·보안 모듈 점검
🧬 암호화 방식 분석 및 고위험 취약점 점검
전자금융기반시설 기준에 따른 보안 설정 방법
대민서비스 앱 개발 시 필수 적용 보안 항목
중요정보 암호화·키 관리·세션 관리·API 인증 개선 방안
앱 보안 모듈 적용 구조 설계
📝 실제 점검 보고서 템플릿 제공
📎 ‘양호/주의/취약’ 판정 기준 설명
📑 어떤 증적을 어떻게 캡처해야 하는지 실무 가이드 제공
🛠️ 개선 권고안을 작성하는 방식까지 실제 컨설팅 절차 기반으로 구성
모바일 앱 개발자·운영자 중 보안에 대한 이해가 필요한 분
전자금융기반시설 또는 대민서비스 앱 점검을 수행해야 하는 정보보안 담당자
기업 내 모바일 서비스 취약점 진단 능력을 확보해야 하는 보안 담당자
실습 중심의 진짜 모바일 모의해킹을 배우고 싶은 모든 개발자·엔지니어
보안 보고서 작성 능력이 부족한 초·중급 실무자
✔ 모바일 앱 모의해킹 전 과정을 스스로 수행할 수 있는 실무 능력 확보
✔ 전자금융기반시설 수준의 점검 역량 습득
✔ 루팅 환경 + 실전 해킹 툴 활용 능력 향상
✔ 결과보고서 작성·개선안 도출 등 컨설팅 전 과정을 경험
✔ 실제 앱 점검을 혼자서도 수행할 수 있는 독립적인 역량 확보
루팅된 환경에서 실제 앱을 분석하고, 취약점을 직접 공격하고,
그리고 결과보고서까지 작성해 보는 완전 실습형 모바일 보안 교육은 흔치 않습니다.
이번 과정에서 모바일 앱 취약점 분석과 개선 능력을 완성해보세요!
학습 대상은
누구일까요?
모바일 앱 모의해킹 경험이 없거나 어렵다고 느끼시는 분
모바일 앱 점검은 해봤지만 역량 강화가 필요하다고 느끼시는 분
선수 지식,
필요할까요?
WEB 모의해킹 이해 및 경험
전자금융기반시설 관리체계 이해 및 경험
전체
3개 ∙ (15분)
2. 점검기준별 점검 실습
03:25
₩33,000
지식공유자님의 다른 강의를 만나보세요!
같은 분야의 다른 강의를 만나보세요!