마스터플랜(정보보호 중장기 전략 수립) 및 정보보호 우수사례 교육
양승호 정보보안
- 침해사고 대응 매뉴얼 및 훈련 계획 수립 - 모의침투, DDoS , APT 등 훈련 사례 소개 - 국내 대표 기업의 정보보호 중장기 전략(~2027 또는 ~2030) 공유 - 국내 대표 기업의 정보보호 활동 소개 - 전자금융회사의 자율보안체계(RMF) 및 제로트러스트 도입 사례 교육
중급이상
ISMS-P, 정보보안기사, CPPG(개인정보관리사)
대기업, 금융기관 등 대부분 모의해킹 외에도 모의침투를 진행하고 있어서 최근에는 RED TEAM 용어 그대로 침투를 수행할 수 있는 업무 신설 및 역량 확보 필요 따라서, 단순 WEB, APP 모의해킹 외에도 서버를 침투할 수 있는 시나리오 발굴 후 대규모 개인정보 유출을 할 수 있는 실습을 할 수 있는 교육과정을 개설함 +모의침투를 수행할 수 있는 서버 및 홈페이지 환경 제공 +해킹 툴 및 해킹 방법 공유
10명 이 수강하고 있어요.
난이도 중급이상
수강기한 6개월
모의침투에 대한 이해 및 수행역량 100% 확보
모의침투 시나리오 수립 가능 및 해킹툴 활용 역량 확보
지금의 보안환경은 단순 취약점 진단을 넘어,
“공격자가 실제로 어떤 경로로 침투할 수 있는지”,
**“보안조직이 이를 얼마나 탐지·대응할 수 있는지”**를 확인하는 RED TEAM 모의침투 방식이 핵심이 되었습니다.
이번 온라인 강의는 강의 화면만 보는 교육이 아닙니다.
수강생에게 실제 공격 가능한 서버·웹사이트·네트워크 환경을 제공하여
실제 공격자처럼 정찰 → 취약점 발굴 → 침투 → 권한상승 → 내부 확산 → 정보탈취 → 보고서 작성이라는
전 과정을 직접 수행할 수 있도록 구성된 국내 최상위 수준의 실습 중심 교육입니다.
🌐 웹 서비스, API 서버, 내부 시스템 등 ‘실제 해킹 가능한’ 환경 제공
🖥️ 취약한 OS·WAS·DB 구성까지 실전 기반
🔌 네트워크 세그먼트 구분 및 수평이동 실습 가능
🏗️ 테스트 환경을 그대로 가지고 복습 가능
🛰️ 초기 침투(Initial Access) 시나리오 설계
🌩️ OSINT 기반 정보수집 및 공격 포인트 발굴
🔥 파라미터 조작·취약 기능 악용·우회 기술 실습
🧨 취약 웹페이지 → 내부 서버 침투 과정 재현
🪜 권한상승(Privilege Escalation) 시나리오 직접 수행
🚪 인증 우회·세션 탈취·RCE 기반 내부 포털 진입 실습
⚙️ 내부망 수평이동(Lateral Movement) 체계적인 단계 학습
🗄️ DB 내 개인정보·계정정보 추출
📂 파일서버·스토리지에서 중요정보 접근 시나리오
🤖 자동화된 수집 스크립트 구성
📉 실제 기업에서 발생하는 정보유출 과정을 그대로 경험
💣 정보유출 후 공격자가 흔적을 지우는 방식까지 분석
🌍 도메인·서브도메인 스캔
🔗 기업 OSINT 수집(메일 패턴, 시스템 구조 등)
📡 서비스 탐지·포트스캔(Nmap 실습)
⚒️ 취약 웹 기능 공격(SQLi, XSS, File Upload 등)
🧮 서버 취약 버전 악용 및 Exploit 실행
🛠️ Metasploit·BurpSuite·nuclei 등 주요 툴 실습
🪤 내부 인증 체계 우회 및 권한 확장
🪜 권한상승 기법 실습
🔄 SSH Tunnel·Port Forwarding 실습
🗂️ 내부 DB·파일서버 등 중요자산 접근
⚡ 대량 데이터 수집·추출 시나리오
📑 모의침투 보고서 템플릿 제공
🧾 공격 경로 재현·증적 캡처 가이드
🔐 기술·관리적 개선방안 작성 실습
🛡️ 기업이 실제로 적용 가능한 보완 계획 수립
✔ 자동화 스캐너로는 잡히지 않는 취약점 탐지 기법
✔ 실무 RED TEAM이 실제 활용하는 공격·우회 기술
✔ 로그 기반 탐지 회피 방법과 탐지 강화 포인트
✔ 실제 모의해킹 보고서 품질을 높이는 문서 작성 팁
기업 내 보안수준을 실제 공격 관점에서 점검하고 싶은 정보보안 담당자
RED TEAM·모의해킹 업무를 수행하거나 준비하는 실무자
PenTest 기본기를 넘어 ‘실제 침투 전체 시나리오’를 경험하고 싶은 엔지니어
웹·서버 개발자 중 보안 관점의 취약점을 깊이 이해하고 싶은 분
보안 컨설팅 보고서 작성 능력을 높이고 싶은 모든 분
✔ 실제 공격이 가능한 환경에서 실전 RED TEAM 역량 확보
✔ 침투 → 권한상승 → 내부확산 → 정보유출 전체 과정 습득
✔ 주요 해킹툴 실전 활용 능력 강화
✔ 모의침투 보고서 작성 및 개선계획 수립 능력 확보
✔ 조직의 실질적 보안수준을 진단할 수 있는 전문가 레벨 역량 확보
이 강의는 단순 취약점 점검이 아니라,
공격자 관점의 침투 전 과정을 실습하며 ‘진짜 실무형 RED TEAM 능력’을 완성하는 교육 과정입니다.
실제 서버와 웹 환경을 공격해 보고, 정보유출 이후 보고서 작성과 개선방안까지 경험하는
국내 최정상급 수준의 온라인 실습 교육을 지금 만나보세요!
학습 대상은
누구일까요?
모의해킹은 수행해봤지만 모의침투 경험이 없는 경우
모의침투를 해야하나 시나리오 수립에 어려움이 있는 경우
선수 지식,
필요할까요?
WEB 모의해킹 이해 및 경험
웹서버 주요정보통신기반시설 및 전자금융기반시설에 따른 취약점 점검 또는 조치 경험
전체
3개 ∙ (11분)
해당 강의에서 제공:
₩22,000
지식공유자님의 다른 강의를 만나보세요!
같은 분야의 다른 강의를 만나보세요!