강의

멘토링

커뮤니티

BEST
보안 · 네트워크

/

보안

BHPT - 호스트 기반 모의해킹 기초

실제 공격자들이 사이버 공격을 어떻게 진행하는지 궁금하셨었나요? BHPT는 온-디맨드(On-demand) 랩(Lab)을 활용해 특정 호스트를 대상으로 공격자의 입장에서 모의해킹을 진행해 취약점을 발견, 공격, 보고, 대응 하는 방법론을 배우는 실습 위주의 종합 강의입니다.

(5.0) 수강평 73개

수강생 766명

  • 레드라쿤
취약점
이론 실습 모두
모의해킹
호스트
칼리리눅스
오펜시브 시큐리티네트워크kali-linux

먼저 경험한 수강생들의 후기

이런 걸 배울 수 있어요

  • 모의해킹

  • 호스트 기반 모의해킹

  • 오펜시브 시큐리티 기초

  • 레드팀

실습 위주의 호스트 기반 모의해킹을 배워보세요 🦝

레드라쿤에서 제공하는 첫 실무 호스트 기반 모의해킹 강의 BHPT는 최신 사이버 보안 동향을 반영하며, 온-디맨드 실전 랩 환경을 활용, 모의해킹을 처음 접하는 학생들에게 실무 중심의 실습 기회를 제공하는 종합 강의입니다.

BHPT 강의를 통해 학생들은 공격자의 시각에서 모의해킹을 경험하고 취약점을 발견, 공격, 보고, 대응하는 오펜시브 시큐리티의 기초적인 방법론을 배울 수 있습니다.


웹과 모바일을 넘어, 실제 공격자의 머리 속으로

<script>alert(1)</script> - XSS 취약점 발견 - 취업할 때 웹과 모바일이 중요하다고 해서 오늘도 열심히 공부하지만, 그래도 뉴스 기사들을 볼때마다 궁금한 것들이 있습니다. 

  • 공격자들은 외부에 노출된 웹 SSL VPN 어플라이언스를 제로데이를 통해 공격한 뒤 내부망으로 접근... 

  • 내부망에서 망 분리가 제대로 되어 있지 않은 은행의 SWIFT 네트워크로 접근해 결제 시도... 

  • XY 카지노의 내부망에 침투한 뒤 가상 인프라를 담당하던 vCenter 서버로 접근, 안에 있던 수백개의 가상머신에 랜섬웨어를 실행... 

이런 공격들은 어떻게 일어나는 것일까요? 실제로 공격자들은 어떤 마음가짐, 방법론, 명령어, 툴들을 가지고 사이버 공격을 행하는 것일까요? 어떻게 이들의 방법론을 들여다보고 방어자로서 막아낼 수 있을까요? 

스크립트 키디의 Point-and-Shoot 익스플로잇 키트 공격부터 국가 배후 APT(Advanced Persistent Threat) 그룹들까지, 공격자들이 행하는 모든 실제 사이버 공격에는 호스트 기반의 공격이 기본적으로 실행됩니다. CTF와 파편적인 모의해킹을 넘어 오펜시브 시큐리티의 가장 기초적이고도 기본적인 호스트 기반 공격에 대한 개념과 방법론을 실습 위주로 가르쳐드리는 BHPT를 소개합니다. 


BHPT 강의를 통해 얻을 수 있는 주요 기술과 역량:

  1. 모의해킹의 전반적인 방법론, 개념, 기초에 대한 이해:

    • 공격자들이 사용하는 기본적인 전략과 방법론에 대한 깊은 이해를 제공합니다. 이를 통해 학생들은 공격자의 시선에서 시스템을 분석하고 보안 취약점을 식별하는 기술을 습득합니다.



  2. 호스트 기반 모의해킹 수행을 위한 기초 학습:


    • 개념, 명령어, 운영체제, 쉘 사용법 등을 통해 호스트 기반 모의해킹을 수행하는 기초 학습을 통해 실제 해킹 시나리오에 대비하는 기초 기술을 향상합니다.

  3. 실무 경험 기반의 모의해킹 방법론 이해:


    • 검증된 현직자들의 경험을 바탕으로 한 방법론을 학습하여 실제 실무에서 적용 가능한 능력을 키웁니다.

  4. 방법론 기반의 모의해킹 수행:


    • 본 강의에서 모의해킹 학습한 방법론을 활용하여 다양한 시나리오의 온-디맨드랩을 통해 실무에 필요한 기술을 익힙니다.

  5. 결과물 제작과 문서화:


    • 모의해킹 결과를 효과적으로 문서화하는 방법을 학습합니다. 이는 실무에서의 보고서 작성 능력을 향상시키고, 향후 실무 팀 협업에서 효과를 보입니다.

강의 순서



BHPT 강의를 통해 얻게 되는 실질적인 경험과 능력:

  • 실제 (해외) 실무에 사용되는 내용:

    • 강의에서 다루는 내용은 실제 (해외) 실무에서 활용되는 보안 동향과 기술을 반영하고 있습니다. 이는 학생들이 현장에서 실제로 경험할 수 있는 역량을 키우게 됩니다.


  • 인턴/취업/이직 인터뷰에서 활용 가능한 내용:

    • BHPT 수료자들은 실무에서 적용 가능한 실력을 보유하게 되어 인턴, 취업, 또는 이직 인터뷰에서 자신의 역량을 입증할 수 있습니다. 강의는 실무에 적용 가능한 경험을 제공하여 학생들이 경쟁에서 더욱 두드러지게 합니다.


BHPT 강의만의 특장점:


커뮤니티 디스코드에서 바로 실행 가능한
온-디맨드 실전 랩 환경 제공


BHTP 커뮤니티를 통한
실시간 소통


실전 모의해킹 시험 제공


BHPT 수료증 제공

결과적으로 본 BHPT를 통해 학생들은 실무에서의 자신감을 키우고 고급 사이버 보안 전문가로 성장할 수 있을 것입니다.

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 모의해킹의 기초에 대해서 배우고 싶으신 분

  • 직접 키보드를 치며 모의해킹을 실습 위주로 배우고 싶으신 분

  • 웹/모바일/포너블 외 호스트 기반 공격을 배우고 싶으신 분

  • Offensive Security (또는 레드팀) 원리를 이해하고 싶으신 분

  • 블루팀/개발자/시스템 관리자로서 실제 공격자들의 기법을 이해하고 싶으신 분

  • 정보보안 관련 진로를 희망하시는 분

안녕하세요
입니다.

1,096

수강생

97

수강평

8

답변

4.9

강의 평점

3

강의

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

커리큘럼

전체

111개 ∙ (17시간 10분)

해당 강의에서 제공:

수업자료
강의 게시일: 
마지막 업데이트일: 

수강평

전체

73개

5.0

73개의 수강평

  • qwerty1234님의 프로필 이미지
    qwerty1234

    수강평 17

    평균 평점 4.8

    5

    99% 수강 후 작성

    現在の講義の35%程度を受講し、受講評を作成してみた後、修正して取り付けてみます。 長所:私は情報セキュリティや開発側の講義や本を通して独学を進めています 最も難しかったのは、概念と知識の難易度ではなく、実習環境の構築でした。 ここでその講師の名前を言うことはできませんが、 講義のレベルはとても高く、韓国では絶対にない講義ですが、 私は何十人もの人々が実践環境の構築で子供を食べたことを確認し、少し残念でした。 この講義はそのような雇用準備生を理解し、誰でもディスコを介して簡単に 作られた環境が使えるという点で良いようです。 また、ディスコードで質問したときにはっきりと答えてください。 講義以外に質問をしても、講義に関連するものの質問のように詳しく教えてください。 通常講義に関することは責任を持って答えてくれますが、 他のものには事実を伝える義務はありませんが、 知らないか簡単に教えてくれるように感じました。 デメリット:デメリットというより残念な点は女性講師の伝達力より 男性講師の伝達力が少し良いようです。 さらに残念だったのは、モックハッキングという分野が絶対に簡単な分野ではありません。 いろいろな知識が伴いますが、受講難易度が初級だったので、少し困惑しました。 ところで聞いてみると、その模擬ハッキングに必要な選手知識を早く浅く講義の40%分の間 教えていただき、その後、その知識をもとに実習を進めるようです。 私はハッキングを勉強する前にCSの勉強を集中していました。 その講義で学ぶCSの内容がハッキングするまで少し浅い感があるようです。 もちろん、私よりも当然専門家である方々が制作した講義なので、意図したことはおそらく その講義を通して感情をつかんだ後、講義で取り上げた内容を本人が直接 深く勉強してください。 (実際の講義でもCSは生涯勉強とさせていただきます) という意味のようです。 それでも講義自体が退屈せず、伝達力が良く勉強だけに集中できるようにしてくださった 快適な環境が韓国に数少ない講義のようです。 修了した後、もう一度追加のレビューを書きましょう。 おすすめ対象:少しの基礎知識がある方+模擬ハッキング経験してみたい方 非推奨対象:本人がどのように勉強すべきか確かな方+基礎知識が多い方 -------------------------------------- 講義99.09%修了後に作成するレビュー ああ、だまされた。 講義の半分を見たときに聞いた考えが完全に間違っていた わかりました。 まず、私は10の実習用ラップマシンがあるということです mod3exやmod3post同等のラップマシン 言ったことがわかりましたが、 それとは別に、核ザボックス、トライ核米など 実際の模擬ハッキング用ラップマシンが11個(講義に出てくるものを含む)がありましたね これが何をして始めたのですが、これが本当に役立つようです。 講義の初めには、Linuxコマンドや使い方など 基本的な内容が出て本物の入門者を育てる 講義だったが、ラップマシンの難易度は思ったより 恥ずかしいです。 実はラップマシンの存在を知らなかったときにも講義力を見ると 20万ウォンが惜しくなかったのに安いものでしたね。 すぐに購入してください。 一方、このような人が今まで現れたのは残念です。

    • redraccoon
      지식공유자

      受講評 ありがとうございます。インフラの難易度に関連しては、入門はセキュリティ/IT知識が全くない方を対象として初級に設定した点をご了承ください。修了後、追加受講評もお待ちいたします。ありがとうございます!

  • anwi505152585님의 프로필 이미지
    anwi505152585

    수강평 5

    평균 평점 5.0

    5

    85% 수강 후 작성

    最高の講義。 実習マシンがありますか? ______> o 受講生の質問に質問をしてくれますか? __________>o 講義内容は実用的ですか_______&gt; o 内容

    • redraccoon
      지식공유자

      途中で中身が切れたようですが、それでも受講評 ありがとうございます!もっと頑張りましょう。

  • fjybjinsu님의 프로필 이미지
    fjybjinsu

    수강평 3

    평균 평점 5.0

    5

    91% 수강 후 작성

    <利点> 1. 練習しやすい環境 - 常にITを勉強するたびに欠かせない環境構築/設定問題を必要とせず、Discordを通じて迅速に安定した実習環境を構築できます。特に撮影してから古い講義は環境設定からは難しいのですが、この講義にはそのような問題はまったくありません。 2.基礎から完成までしっかりとした構成 - Linuxの基本的な命令から模擬ハッキングレポート作成まで親切に説明してくれます。 Linuxに慣れていない人でも簡単に講義を聞くことができます。 .) - 既存のある程度、Webハッキングやサービスハッキングの方をご存知の方は、講義の流れとともに追いながら整理できます。特に講義に追加的にガイドブックを提供していただきますが、本人が動画を完強する時間が足りない場合は、ガイドブックに従うだけでも十分にコンテンツを追うことができるほどガイドブックが詳細です。 3. 市中にないコンテンツ - Windowsの場合、市中にLinuxに比べて脆弱性診断関連コンテンツがないのですが、ここでは扱っていて勉強できてよかったです。 4. 様々な練習問題 - 自社製の10種類のtargetマシンと独自の試験まで様々な環境を実習してみることができます。特に一般的なCTFではなく、さまざまな方法で解くことができる良質のmachineという点で、本人が模擬ハッキング関連職務での就職を希望する場合は、模擬ハッキング報告書を作成してフィードバックを受けることができます。 5. クイックフィードバック - Discordを通して迅速なフィードバックを提供します。二人とも韓国にいらっしゃいませんが、デコに質問をしたら韓国にいるのではないでしょうか?するほど速いフィードバックが来ます。 <デメリット> 1. Price - 講義内容を考えると全く高価ではありませんが、軽い気持ちで一度聞いてみようか? できない価格です。私のような場合も、目次を見て買わなければならないと決心しましたが、価格を見てもう一度悩みました。もちろん、現時点では購入したものを全く後悔することもなく、コンテンツを考えると本当に安い価格です。 =>総評:非常に優れた質の高いコンテンツなので、購入が躊躇する方は、チキン数回少なくお召し上がりください。

    • redraccoon
      지식공유자

      詳しく、丁寧に満載の受講評 ありがとうございました!個人的に質問もたくさんしてくださり、もっと深く勉強したいという情熱がいっぱいで、私たちも本当に感謝しています。今後もより良い講義とアップデートを作成させていただきます。もう一度ありがとうございます!

    • 軽い気持ちで見るなら、レドラクーンのYouTubeやブログを参考にすると、本当に良い資料がたくさんありますよ。

  • biyoo4349님의 프로필 이미지
    biyoo4349

    수강평 1

    평균 평점 5.0

    5

    100% 수강 후 작성

    24/02/14 まず星5つを付けます。 講義を全部聞いてからまた来ます~! 25/01/09 模擬侵入業務希望者のための最高の講義。

    • redraccoon
      지식공유자

      ありがとうございます! 講義を聞いてフィードバックに戻ってきてください!

  • uy08214910님의 프로필 이미지
    uy08214910

    수강평 3

    평균 평점 5.0

    5

    30% 수강 후 작성

    セキュリティ関連同様の種類の講義をたくさん見ました。 レドラクーン講義を見て感じたこと 1. 最新化が一番うまくいっている 2. 質疑応答に答えをよくしてくださる 3. 内容説明が読みやすさと可視性があり、見て楽しい 4. 難しいプログラムや特定プログラムかは少ない、動作も上手くなる (普通は多かったり、敷いた時にダメで作動法を探さなければならない場合が多い) 5. レッドラクーン湾に独自のラップ(プログラム)を通じて簡単に学べます (少なくとも他の講義を見た感じでは他の講義より 学びのハードルが低く、従い、習得しやすい) 6. 初心者への配慮が多く感じられる 特にガイドブック 必要な内容はほとんどすべて書かれていて用語探す時間が少なく理解しやすさ 結論:教育内容自体が詳細でアクセスしやすく、初心者 学習しやすい 他のいくつかの講義が間違っているというわけではありません レドラクーン講義だけの私が感じた利点を選んだのです。

    • redraccoon
      지식공유자

      詳しい受講評ありがとうございました!より良いクオリティのセキュリティ講義でまた訪れるようにします。 ありがとうございます。

₩198,000

레드라쿤님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!