채널톡 아이콘

APP 모의해킹 프로젝트 실습과정(포트폴리오)

-모바일 앱에 대한 전자금융기반시설 점검기준 및 대민서비스 점검기준에 따라 실제 앱을 핸드폰에 설치하고 해킹툴을 이용하여 모의해킹을 실습하는 프로젝트입니다. -모바일 앱에 대한 모의해킹 이해와 더불어 두려움을 없애고 점검 노하우와 결과보고서 작성 및 소통방식까지 배울 수 있는 과정입니다.

12명 이 수강하고 있어요.

난이도 중급이상

수강기한 6개월

실습 중심
실습 중심
자격증
자격증
시험
시험
토이프로젝트
토이프로젝트
협업말센스
협업말센스
실습 중심
실습 중심
자격증
자격증
시험
시험
토이프로젝트
토이프로젝트
협업말센스
협업말센스

수강 후 이런걸 얻을 수 있어요

  • 모바일 앱에 대한 전자금융기반시설 점검기준에 따른 점검 역량 100% 확보

  • 모바일 앱에 대한 대민서비스 점검기준에 따른 점검 역량 100% 확보

📱 모바일 APP 모의해킹 실습 온라인 강의

― 루팅환경 구축부터 실습, 분석, 보고서 작성까지 한 번에 배우는 완전 실무형 교육!(음성X)

모바일 환경은 웹보다 더 광범위하고 복잡한 취약점이 존재합니다.
특히 전자금융기반시설 앱대민서비스 앱(공공·금융·생활서비스)은 사용자 영향도가 크기 때문에
보안 점검 기준도 매우 까다롭고 세밀합니다.

이번 온라인 강의는 단순 이론이나 화면 설명에 그치지 않고,
루팅(Rooting) 된 실제 모바일 환경을 구축하고 직접 앱을 설치하여 해킹 툴로 테스트하는 완전 실습 중심 과정입니다.
실제 보안 컨설턴트가 현장에서 수행하는 방식 그대로
“취약점 진단 → 분석 → 개선방안 도출 → 증적 및 보고서 작성”까지 전체 프로세스를 경험할 수 있도록 설계했습니다.


🔥 강의 핵심 특징

🧩 1. 루팅 환경 기반의 실제 모바일 해킹 실습

  • 🔓 루팅된 테스트 단말기(또는 에뮬레이터) 구축 방법

  • 📱 앱 설치 및 패키지 구조 분석

  • 🛠️ 모바일 해킹툴(Frida, Objection, MobSF 등)을 활용한 실전 테스트

  • 🧪 API 후킹, 암호화 우회, HTTP 인터셉트, 앱 내부 저장소 분석 등 실습

  • 🏗️ 실제 진단 환경 그대로 재현하여 ‘리얼 모의해킹’ 수행 가능

📋 2. 전자금융기반시설 & 대민서비스 앱 점검기준 기반 실무 구성

  • 🏛️ 전자금융기반시설(전자금융감독규정 기반) 앱 점검 항목 분석

  • 🧷 대민서비스 앱(공공·대규모 사용자 서비스)에서 필수 체크해야 할 보안 기준

  • 🔐 중요정보 취급, 세션·토큰 보안, 인증·인가 취약점, 암호화 검증

  • 🛡️ UI·UX 기반 보안점검(오류정보 노출, 사용자 알림, 위험 경고)

  • 📂 점검기관이 실제로 확인하는 증적 수집 방식 및 판정 기준 공개

⚔️ 3. 모바일 특화 주요 취약점 실습

  • 🧨 디컴파일·디버깅 방어 우회

  • 🔍 SSL Pinning 우회 및 트래픽 변조

  • 🗂️ 내부 저장소 민감정보 평문 저장 분석

  • 🔑 하드코딩된 API 키·토큰 추출

  • 🤖 악성 앱과의 연동 위험 검증

  • 🪤 인가 우회 및 취약 API 호출 실습

  • 📉 실제 금융사·대민서비스에서 자주 발견되는 취약점 중심으로 학습


📘 커리큘럼 구성

1️⃣ 모바일 보안 기본 구조 이해

  • OS 구조·보안 모델(iOS vs Android)

  • 루팅·탈옥의 원리와 보안적 의미

  • 앱 패키지 구조 및 보안 요소 분석

2️⃣ 모의해킹 실습환경 구축

  • 루팅 단말 구성

  • 프록시·후킹·디버깅 툴 설정

  • 테스트 대상 앱 설치 및 초기 점검

3️⃣ 취약점 분석 실습

  • 🔥 API 통신 분석 및 인증·인가 오류 실습

  • 🔍 앱 내부 데이터 보호 취약점 실습

  • 🔧 코드 난독화·보안 모듈 점검

  • 🧬 암호화 방식 분석 및 고위험 취약점 점검

4️⃣ 개선방안 도출

  • 전자금융기반시설 기준에 따른 보안 설정 방법

  • 대민서비스 앱 개발 시 필수 적용 보안 항목

  • 중요정보 암호화·키 관리·세션 관리·API 인증 개선 방안

  • 앱 보안 모듈 적용 구조 설계

5️⃣ 결과보고서 작성 실습

  • 📝 실제 점검 보고서 템플릿 제공

  • 📎 ‘양호/주의/취약’ 판정 기준 설명

  • 📑 어떤 증적을 어떻게 캡처해야 하는지 실무 가이드 제공

  • 🛠️ 개선 권고안을 작성하는 방식까지 실제 컨설팅 절차 기반으로 구성


🎯 이런 분들에게 꼭 필요한 과정입니다!

  • 모바일 앱 개발자·운영자 중 보안에 대한 이해가 필요한 분

  • 전자금융기반시설 또는 대민서비스 앱 점검을 수행해야 하는 정보보안 담당자

  • 기업 내 모바일 서비스 취약점 진단 능력을 확보해야 하는 보안 담당자

  • 실습 중심의 진짜 모바일 모의해킹을 배우고 싶은 모든 개발자·엔지니어

  • 보안 보고서 작성 능력이 부족한 초·중급 실무자


🎓 수강 시 얻을 수 있는 효과

  • ✔ 모바일 앱 모의해킹 전 과정을 스스로 수행할 수 있는 실무 능력 확보

  • ✔ 전자금융기반시설 수준의 점검 역량 습득

  • ✔ 루팅 환경 + 실전 해킹 툴 활용 능력 향상

  • ✔ 결과보고서 작성·개선안 도출 등 컨설팅 전 과정을 경험

  • ✔ 실제 앱 점검을 혼자서도 수행할 수 있는 독립적인 역량 확보


📢 지금 바로 등록하세요!

루팅된 환경에서 실제 앱을 분석하고, 취약점을 직접 공격하고,
그리고 결과보고서까지 작성해 보는 완전 실습형 모바일 보안 교육은 흔치 않습니다.
이번 과정에서 모바일 앱 취약점 분석과 개선 능력을 완성해보세요!

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 모바일 앱 모의해킹 경험이 없거나 어렵다고 느끼시는 분

  • 모바일 앱 점검은 해봤지만 역량 강화가 필요하다고 느끼시는 분

선수 지식,
필요할까요?

  • WEB 모의해킹 이해 및 경험

  • 전자금융기반시설 관리체계 이해 및 경험

안녕하세요
양승호 정보보안입니다.

202

수강생

15

수강평

4.3

강의 평점

26

강의

보안컨설팅

커리큘럼

전체

3개 ∙ (15분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

양승호 정보보안님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!

₩33,000