채널톡 아이콘

모의침투 프로젝트 실습과정(포트폴리오)

대기업, 금융기관 등 대부분 모의해킹 외에도 모의침투를 진행하고 있어서 최근에는 RED TEAM 용어 그대로 침투를 수행할 수 있는 업무 신설 및 역량 확보 필요 따라서, 단순 WEB, APP 모의해킹 외에도 서버를 침투할 수 있는 시나리오 발굴 후 대규모 개인정보 유출을 할 수 있는 실습을 할 수 있는 교육과정을 개설함 +모의침투를 수행할 수 있는 서버 및 홈페이지 환경 제공 +해킹 툴 및 해킹 방법 공유

11명 이 수강하고 있어요.

난이도 중급이상

수강기한 6개월

실습 중심
실습 중심
자격증
자격증
시험
시험
토이프로젝트
토이프로젝트
협업말센스
협업말센스
실습 중심
실습 중심
자격증
자격증
시험
시험
토이프로젝트
토이프로젝트
협업말센스
협업말센스
SK그룹

SK그룹

임직원들도 이 강의를 듣고 있어요!

SK그룹

SK그룹

임직원들도 이 강의를 듣고 있어요!

수강 후 이런걸 얻을 수 있어요

  • 모의침투에 대한 이해 및 수행역량 100% 확보

  • 모의침투 시나리오 수립 가능 및 해킹툴 활용 역량 확보

🔥 모의침투(RED TEAM) & PenTest 실습 온라인 강의

― 실제 서버를 공격하고, 시나리오를 설계하고, 침해결과 보고까지 수행하는 ‘완전 실전형’ 공격·방어 교육!(음성X)

지금의 보안환경은 단순 취약점 진단을 넘어,
“공격자가 실제로 어떤 경로로 침투할 수 있는지”,
**“보안조직이 이를 얼마나 탐지·대응할 수 있는지”**를 확인하는 RED TEAM 모의침투 방식이 핵심이 되었습니다.

이번 온라인 강의는 강의 화면만 보는 교육이 아닙니다.
수강생에게 실제 공격 가능한 서버·웹사이트·네트워크 환경을 제공하여
실제 공격자처럼 정찰 → 취약점 발굴 → 침투 → 권한상승 → 내부 확산 → 정보탈취 → 보고서 작성이라는
전 과정을 직접 수행할 수 있도록 구성된 국내 최상위 수준의 실습 중심 교육입니다.


🚀 강의 핵심 특징

🧩 1. 실제 공격 가능한 서버·웹 환경 제공

  • 🌐 웹 서비스, API 서버, 내부 시스템 등 ‘실제 해킹 가능한’ 환경 제공

  • 🖥️ 취약한 OS·WAS·DB 구성까지 실전 기반

  • 🔌 네트워크 세그먼트 구분 및 수평이동 실습 가능

  • 🏗️ 테스트 환경을 그대로 가지고 복습 가능

🎯 2. RED TEAM 공격 시나리오 기반 실습

  • 🛰️ 초기 침투(Initial Access) 시나리오 설계

  • 🌩️ OSINT 기반 정보수집 및 공격 포인트 발굴

  • 🔥 파라미터 조작·취약 기능 악용·우회 기술 실습

  • 🧨 취약 웹페이지 → 내부 서버 침투 과정 재현

  • 🪜 권한상승(Privilege Escalation) 시나리오 직접 수행

  • 🚪 인증 우회·세션 탈취·RCE 기반 내부 포털 진입 실습

  • ⚙️ 내부망 수평이동(Lateral Movement) 체계적인 단계 학습

🗃️ 3. 개인정보 및 중요정보 대량 유출 시나리오 실습

  • 🗄️ DB 내 개인정보·계정정보 추출

  • 📂 파일서버·스토리지에서 중요정보 접근 시나리오

  • 🤖 자동화된 수집 스크립트 구성

  • 📉 실제 기업에서 발생하는 정보유출 과정을 그대로 경험

  • 💣 정보유출 후 공격자가 흔적을 지우는 방식까지 분석


📘 커리큘럼 주요 구성

🔎 1. Reconnaissance & 정보수집

  • 🌍 도메인·서브도메인 스캔

  • 🔗 기업 OSINT 수집(메일 패턴, 시스템 구조 등)

  • 📡 서비스 탐지·포트스캔(Nmap 실습)

💣 2. 취약점 분석 & 공격

  • ⚒️ 취약 웹 기능 공격(SQLi, XSS, File Upload 등)

  • 🧮 서버 취약 버전 악용 및 Exploit 실행

  • 🛠️ Metasploit·BurpSuite·nuclei 등 주요 툴 실습

  • 🪤 내부 인증 체계 우회 및 권한 확장

🧬 3. 내부망 침투 & 정보탈취

  • 🪜 권한상승 기법 실습

  • 🔄 SSH Tunnel·Port Forwarding 실습

  • 🗂️ 내부 DB·파일서버 등 중요자산 접근

  • ⚡ 대량 데이터 수집·추출 시나리오

📝 4. 보고서 작성 & 개선방안 수립

  • 📑 모의침투 보고서 템플릿 제공

  • 🧾 공격 경로 재현·증적 캡처 가이드

  • 🔐 기술·관리적 개선방안 작성 실습

  • 🛡️ 기업이 실제로 적용 가능한 보완 계획 수립


🧠 현업 중심의 실무 노하우 제공

  • ✔ 자동화 스캐너로는 잡히지 않는 취약점 탐지 기법

  • ✔ 실무 RED TEAM이 실제 활용하는 공격·우회 기술

  • ✔ 로그 기반 탐지 회피 방법과 탐지 강화 포인트

  • ✔ 실제 모의해킹 보고서 품질을 높이는 문서 작성 팁


🎯 이런 분들께 가장 적합한 과정입니다!

  • 기업 내 보안수준을 실제 공격 관점에서 점검하고 싶은 정보보안 담당자

  • RED TEAM·모의해킹 업무를 수행하거나 준비하는 실무자

  • PenTest 기본기를 넘어 ‘실제 침투 전체 시나리오’를 경험하고 싶은 엔지니어

  • 웹·서버 개발자 중 보안 관점의 취약점을 깊이 이해하고 싶은 분

  • 보안 컨설팅 보고서 작성 능력을 높이고 싶은 모든 분


🎓 수강 후 기대되는 효과

  • ✔ 실제 공격이 가능한 환경에서 실전 RED TEAM 역량 확보

  • ✔ 침투 → 권한상승 → 내부확산 → 정보유출 전체 과정 습득

  • ✔ 주요 해킹툴 실전 활용 능력 강화

  • ✔ 모의침투 보고서 작성 및 개선계획 수립 능력 확보

  • ✔ 조직의 실질적 보안수준을 진단할 수 있는 전문가 레벨 역량 확보


📢 지금 바로 등록하세요!

이 강의는 단순 취약점 점검이 아니라,
공격자 관점의 침투 전 과정을 실습하며 ‘진짜 실무형 RED TEAM 능력’을 완성하는 교육 과정입니다.
실제 서버와 웹 환경을 공격해 보고, 정보유출 이후 보고서 작성과 개선방안까지 경험하는
국내 최정상급 수준의 온라인 실습 교육을 지금 만나보세요!

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 모의해킹은 수행해봤지만 모의침투 경험이 없는 경우

  • 모의침투를 해야하나 시나리오 수립에 어려움이 있는 경우

선수 지식,
필요할까요?

  • WEB 모의해킹 이해 및 경험

  • 웹서버 주요정보통신기반시설 및 전자금융기반시설에 따른 취약점 점검 또는 조치 경험

안녕하세요
양승호 정보보안입니다.

344

수강생

30

수강평

4.1

강의 평점

44

강의

8년이상 개인정보 교육/자문/컨설팅을 수행한 국내 최고 개인정보 전문가(1금융 ISMS-P/ISO27701/내부감사/상시평가 수행, 공공기관 보호수준평가 6년간 컨설팅기업 전부S등급, 공공기관 영향평가, 3년간 대기업 대상 개인정보 교육강사 수행, 제조기업 대상 중장기 전략(마스터플랜) 수립, AI보안성 검토/심의 등)

 

수행경험

 

1. 과외

2. 교육

3. 자문

4. 프로젝트 설계/지원

5. 문의답변

6. 업무 대행

7. 절차 마련

8. 절차

9. 현황 조사, 진단, 보고

10. 신기술 등 도입 계획 수립

11. 정보보호/인신용정보보호 마스터플랜 수립(중장기 전략 수립)

12. ISMS, ISMS-P 증적 준비 및 심사 대응

13. ISO27001, ISO27701 증적 준비 및 심사 대응

14. 인정보 보호수준 평가 증적 준비 및 보고서 작성

15. 사이버보안 실태평가

16. 규정, 지침, 절차서, 매뉴얼, 가이드 제정 업무지원

17. 정보보호 상시평가 지원

18. 인정보 유출사고 모의훈련

19. DRP, BCP 업무연속성 훈련

20. DRP, BCP 업무연속성 계획 수립

21. PbD(Privacy by Design) 절차 및 시스템 메뉴 기획

22. SbD(Security by Design) 절차 및 보안성 검토 기준 수립

23. DevSecOps 절차 수립 및

24. AI시스템 보안성 검토

25. AI시스템 인정보보호 점검(맞춤형)

26. 가명처리 적정성 검토 등 가명처리 지원

27. 가명처리 담당자 지정 및 업무R&R 정의

28. 출입통제시스템(스마트게이트,지문인증,사내앱) 인정보 저장 전송 체계 점검

29. 홍보, 캠페인 기획 및 지원

30. 홍보물, 퀴즈, 참여형 이벤트 기획 및 제작

31. 정보보호 및 인정보보호 조직 선계획 수립

32. 정보보호 및 인정보보호 예산 적정성 점검 및 선계획 수립

33. 규정 및 절차서 정 의견수렴 지원 및 설문조사 시행 지원

34. 인정보 암호화 미적용 및 조사유 입력 예외처리 지원

35. 정보보호위원 보고자료 제작 및 인정보보호 실무협의 및 자문위원 참석 지원

36. 인정보처리시스템 점검 지원

37. 인정보 흐름표, 인정보 흐름도 작성 지원

38. H/W 및 퍼블릭/프라이빗 클라우드 자산식별 및 자산분류 기준수립 지원

39. 자산 C/S/O평가 지원 및 위험평가 보고서 작성 지원

40. 보호대책 작성 및 선계획 보고서 작성 지원

41. BPF 악성코드 점검

42. 공유폴더 이용실태 점검

43. 중요데이터 흐름도 작성

44. 제어시스템 보안모니터링 계획 수립

45. 수탁자 현황 조사 지원

46. 고정형 영상정보처리기기 현황 조사 지원

47. 이동형 영상정보처리기기 현황 조사 지원

48. 인정보파일 현행화 조사 지원

49. 인정보 영향평가 대상 조사 지원

50. CPO 우수사례 공유

51. CEO 우수사례 공유

52. 오픈소스 관리지침 수립

53. 클라우드 관리체계 수립

54. 전자금융기반시설 취약점 분석평가

55. 주요정보통신기반시설 취약점 분석평가

56. 보안섬심의

57. 방화벽 및 보안장비(WAF,VPN 등) 정책 적절성 평가

58. 계정, 권한 현황 조사 및 적절성 평가

59. 로그, 백업 현황 조사 및 적절성 평가

60. 인정보 수집, 저장, 제공 현황 조사 및 적절성 평가

61. 중요정보 수집, 저장, 제공 현황 조사 및 적절성 평가

62. PC통합 보안솔루션, 백신, DLP, DRM, 자료전송, 메일, SSO 등 보안위협 및 보안관리 적절성 평가(솔루션 우)

63. 서버접근통제, DB접근통제 정책 적절성 평가

64. EOS 및 패치 현황 조사 및 적절성 평가

65. IP 및 포트스캔

66. 앱 인정보보호 현황 조사 점검

67. 프라이버시 센터 운영

68. 24/365일 인정보보호 헬프데스크 운영

69. 동의철 시스템 기획

70. 인정보 조,열람 시스템 기획

71. CISO/CPO/CEO 보고자료 제작

72. R&D 사업

73. 동의서 점검 체크리스트

74. 처리방침 점검 체크리스트

75. 아동 프라이버시 점검

76. 접속기록(조,다운로드) 오남용 컨설팅

77. CCTV 비식별처리 컨설팅

78. 모의해킹

79. 웹취약점 진단

80. 앱취약점 진단

81. CS취약점 진단

82. 모의훈련

83. 도상훈련

84. 전산망 침투

85. 내부관리계획 이행실태 점검

86. 인정보 관리실태 점검

87. 수탁자 점검

88. 수탁자 현장점검

89. 용역 보안점검

90. 용역 현장 보안점검

91. 취급자 목록 제작 및 관리 현행화

92. 접근권한 검토 및 차등부여 기준 수립

93. 보안서약서 및 인정보 서약서 제작

94. 접근권한 관리정책 수립 및

95. 소속, 산하기관 인정보 의,점검,지원

96. 그룹사 인정보보호 정책, 방안 논의

97. 인정보보호 파기계획 수립 및 파기현황(파기방법, 파기결과) 조사

98. 인정보보호 보존근거 검토 및 분리보관 현황 점검

99. 인정보 열람 등 요구 절차 마련 및 현황 조사

100. 인영상정보 열람 등 요구 절차 선 및 현황 조사 (이의제기 포함)

101. 자동화된 수집 거부에 관한 사항 및 동의 철 요구 적용 및 선 지원

102. 인정보 전송요구권 적용 및 선 지원

103. 인정보 처리방침 점검 및 선조치 지원(적절성, 이해도, 가독성 등)

104. 인정보 수집이용제공조 동의서 점검 및 시스템 동의 현황 점검(최소수집, 서식점검)

105. 동의현황 조사(CI,DI수집여부, DB저장현황 비교, default 동의체크 등 조사)

106. 인정보파일 통폐합 조사 및 신규 인정보파일 조사

107. 인정보 파일 처리 근거 적절성 점검

108. 비밀번호 작성규칙 점검 및 재수립

109. 접근통제(IP, 중복로그인제한, 세션차단) 전수조사

110. 내외부 전송 시 암호화 현황 전수조사

111. 인정보 노출점검

112. 소스코드 점검

113. 내부 직원 인정보 관리기준 마련(노사협의)

114. 인정보 처리방침 웹툰, 포스터, 알기쉬운, 어린이/노약자용, 임직원용 제작 및 디자인 검토

115. 위탁현황 공 QR, 게시판 등, 아이콘 및 캐릭터 활용, 모바일 환경에서의 인정보 처리방침 공

116. 콜센터, 영업점 등 유선 처리 시 인정보 동의 및 대리인 본인확인 등 적절성

117. 녹취서버 및 STT(Speech to Text)적절성 검토

118. SMS/메일서버/알림톡 전송 서버 전송 및 저장 적절성 검토

119. 업무처리 식별(각 단위업무별), 보안 및 인정보보호 적절성 검토

120. 생성형 AI활용 훈련 및 홍보(사이버보안 진단의 날, 인정보보호의 날)

121. 인정보보호 추진계획 및 인정보보호 시행계획 작성

122. 정보공 및 공공데이터 제공 업무지원

123. 동의서 전산화(알림톡 조동의 선)

124. 국외 인정보보호 법령 검토

125. 신기술 환경 정보보호 점검 및 인정보보호 점검 업무지원

126. 동의서->안내서 변경 업무지원

127. 파기현황 및 파기 적절성(남아 있어 정보주체의 메일 등 고지에 따른 신고사례)

128. 직원 실수로 인한 메일 등 주민등록번호 등 유노출 사례(예방 체계 수립)

129. 대내외 게시판 등 인정보 업로드 차단 절차 수립 및 적용

130. 목적 외 인정보 이용제공 또는 인정보 제휴 시 안전조치 요청 방식 자문 및 안전조치 신 결과 검토

131. 수탁자 제계약 지원(계약서 변경)

132. SNS등 간편로그인 편 장단점 비교 및 변경지원(SNS간편로그인 취약점)

133. 주민등록증 등 본인인증 수단 또는 휴대폰본인인증 취약점 점검(사고사례 다수)

134. 업무분장 변경 자문

135. 내부관리계획 사내 교육

136. 포상 및 인센티브 계획 수립

137. PET(Privacy Enhancing Tech)기술 도입 지원 및 합성데이터 교육 및 자문

138. 신기술환경(클라우드,5G,생성형AI,AI시스템,드론) 등에서의 인정보보호 자문

139. 인정보 안전조치 강화계획 도출

140. 내부관리계획 분석평가

141. 법적 준거성 평가

142. e-Privacy Plus 인증 준비 및 심사 대응

143. APEC CBPR 인증 준비 및 심사 대응

144. CSAP 인증 준비 및 심사 대응

145. ESG 정보보안 및 인정보보호 활동 공

146. 연구기관 기관평가 준비 및 대응

147. 중앙행정기관 평가 준비 및 대응

148. 뉴스 보도자료 작성 및 슬로 제작

149. 제로트러스트 성숙도 평가

150. 수탁자 관리선 계획 수립

151. CVE 점검

152. 수탁자 인정보 처리흐름 및 제공대장 관리

153. 인신용정보 마스킹 현황 조사 점검

154. 무선랜 이용실태 점검

155. 퍼블릭/프라이빗 클라우드 환경 보안 관리체계 수립 및 고도화

156. 인사업자 수탁자 점검

더보기

커리큘럼

전체

3개 ∙ (11분)

해당 강의에서 제공:

수업자료
강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

양승호 정보보안님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!

신규가입 25% 할인

₩16,500

25%

₩22,000