강의

멘토링

로드맵

Inflearn brand logo image
BEST
보안 · 네트워크

/

보안

BHPT - 호스트 기반 모의해킹 기초

실제 공격자들이 사이버 공격을 어떻게 진행하는지 궁금하셨었나요? BHPT는 온-디맨드(On-demand) 랩(Lab)을 활용해 특정 호스트를 대상으로 공격자의 입장에서 모의해킹을 진행해 취약점을 발견, 공격, 보고, 대응 하는 방법론을 배우는 실습 위주의 종합 강의입니다.

(5.0) 수강평 62개

수강생 694명

  • 레드라쿤
취약점
이론 실습 모두
모의해킹
호스트
칼리리눅스
오펜시브 시큐리티네트워크kali-linux

먼저 경험한 수강생들의 후기

이런 걸 배울 수 있어요

  • 모의해킹

  • 호스트 기반 모의해킹

  • 오펜시브 시큐리티 기초

  • 레드팀

실습 위주의 호스트 기반 모의해킹을 배워보세요 🦝

레드라쿤에서 제공하는 첫 실무 호스트 기반 모의해킹 강의 BHPT는 최신 사이버 보안 동향을 반영하며, 온-디맨드 실전 랩 환경을 활용, 모의해킹을 처음 접하는 학생들에게 실무 중심의 실습 기회를 제공하는 종합 강의입니다.

BHPT 강의를 통해 학생들은 공격자의 시각에서 모의해킹을 경험하고 취약점을 발견, 공격, 보고, 대응하는 오펜시브 시큐리티의 기초적인 방법론을 배울 수 있습니다.


웹과 모바일을 넘어, 실제 공격자의 머리 속으로

<script>alert(1)</script> - XSS 취약점 발견 - 취업할 때 웹과 모바일이 중요하다고 해서 오늘도 열심히 공부하지만, 그래도 뉴스 기사들을 볼때마다 궁금한 것들이 있습니다. 

  • 공격자들은 외부에 노출된 웹 SSL VPN 어플라이언스를 제로데이를 통해 공격한 뒤 내부망으로 접근... 

  • 내부망에서 망 분리가 제대로 되어 있지 않은 은행의 SWIFT 네트워크로 접근해 결제 시도... 

  • XY 카지노의 내부망에 침투한 뒤 가상 인프라를 담당하던 vCenter 서버로 접근, 안에 있던 수백개의 가상머신에 랜섬웨어를 실행... 

이런 공격들은 어떻게 일어나는 것일까요? 실제로 공격자들은 어떤 마음가짐, 방법론, 명령어, 툴들을 가지고 사이버 공격을 행하는 것일까요? 어떻게 이들의 방법론을 들여다보고 방어자로서 막아낼 수 있을까요? 

스크립트 키디의 Point-and-Shoot 익스플로잇 키트 공격부터 국가 배후 APT(Advanced Persistent Threat) 그룹들까지, 공격자들이 행하는 모든 실제 사이버 공격에는 호스트 기반의 공격이 기본적으로 실행됩니다. CTF와 파편적인 모의해킹을 넘어 오펜시브 시큐리티의 가장 기초적이고도 기본적인 호스트 기반 공격에 대한 개념과 방법론을 실습 위주로 가르쳐드리는 BHPT를 소개합니다. 


BHPT 강의를 통해 얻을 수 있는 주요 기술과 역량:

  1. 모의해킹의 전반적인 방법론, 개념, 기초에 대한 이해:

    • 공격자들이 사용하는 기본적인 전략과 방법론에 대한 깊은 이해를 제공합니다. 이를 통해 학생들은 공격자의 시선에서 시스템을 분석하고 보안 취약점을 식별하는 기술을 습득합니다.



  2. 호스트 기반 모의해킹 수행을 위한 기초 학습:


    • 개념, 명령어, 운영체제, 쉘 사용법 등을 통해 호스트 기반 모의해킹을 수행하는 기초 학습을 통해 실제 해킹 시나리오에 대비하는 기초 기술을 향상합니다.

  3. 실무 경험 기반의 모의해킹 방법론 이해:


    • 검증된 현직자들의 경험을 바탕으로 한 방법론을 학습하여 실제 실무에서 적용 가능한 능력을 키웁니다.

  4. 방법론 기반의 모의해킹 수행:


    • 본 강의에서 모의해킹 학습한 방법론을 활용하여 다양한 시나리오의 온-디맨드랩을 통해 실무에 필요한 기술을 익힙니다.

  5. 결과물 제작과 문서화:


    • 모의해킹 결과를 효과적으로 문서화하는 방법을 학습합니다. 이는 실무에서의 보고서 작성 능력을 향상시키고, 향후 실무 팀 협업에서 효과를 보입니다.

강의 순서



BHPT 강의를 통해 얻게 되는 실질적인 경험과 능력:

  • 실제 (해외) 실무에 사용되는 내용:

    • 강의에서 다루는 내용은 실제 (해외) 실무에서 활용되는 보안 동향과 기술을 반영하고 있습니다. 이는 학생들이 현장에서 실제로 경험할 수 있는 역량을 키우게 됩니다.


  • 인턴/취업/이직 인터뷰에서 활용 가능한 내용:

    • BHPT 수료자들은 실무에서 적용 가능한 실력을 보유하게 되어 인턴, 취업, 또는 이직 인터뷰에서 자신의 역량을 입증할 수 있습니다. 강의는 실무에 적용 가능한 경험을 제공하여 학생들이 경쟁에서 더욱 두드러지게 합니다.


BHPT 강의만의 특장점:


커뮤니티 디스코드에서 바로 실행 가능한
온-디맨드 실전 랩 환경 제공


BHTP 커뮤니티를 통한
실시간 소통


실전 모의해킹 시험 제공


BHPT 수료증 제공

결과적으로 본 BHPT를 통해 학생들은 실무에서의 자신감을 키우고 고급 사이버 보안 전문가로 성장할 수 있을 것입니다.

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • 모의해킹의 기초에 대해서 배우고 싶으신 분

  • 직접 키보드를 치며 모의해킹을 실습 위주로 배우고 싶으신 분

  • 웹/모바일/포너블 외 호스트 기반 공격을 배우고 싶으신 분

  • Offensive Security (또는 레드팀) 원리를 이해하고 싶으신 분

  • 블루팀/개발자/시스템 관리자로서 실제 공격자들의 기법을 이해하고 싶으신 분

  • 정보보안 관련 진로를 희망하시는 분

안녕하세요
입니다.

940

수강생

75

수강평

5

답변

4.9

강의 평점

3

강의

레드라쿤 커뮤니티

레드라쿤은 사이버 보안 커뮤니티로, 사이버 보안 해킹 기술 강의 뿐만 아니라 사이버 보안 주제/팁/노하우 등을 공유합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

커리큘럼

전체

111개 ∙ (17시간 10분)

해당 강의에서 제공:

수업자료
강의 게시일: 
마지막 업데이트일: 

수강평

전체

62개

5.0

62개의 수강평

  • qwerty1234님의 프로필 이미지
    qwerty1234

    수강평 17

    평균 평점 4.8

    5

    99% 수강 후 작성

    I have taken about 35% of the current lectures and will write a review and revise it after I finish it. Advantages: While I was self-studying through lectures or books on information security or development, the most difficult thing was not the difficulty of the concepts and knowledge, but the establishment of a practical environment. I can't say the name of the instructor here, but the level of the lecture is very high and it is a lecture that will never be available in Korea, but I was a little disappointed when I saw that dozens of people, including me, had a hard time establishing a practical environment, but this lecture seems good in that it understands such job seekers and allows anyone to easily use the environment created through Discord. Also, when I asked a question through Discord, they answered clearly, and even if I asked a question outside of the lecture, they explained it in detail as if it was a question related to the lecture. They usually answer questions related to the lecture, but for other things, they are not actually obligated to explain them, but it felt like they were explaining it in an easy way because I was worried that I wouldn't understand the explanation. Disadvantages: Rather than a disadvantage, it seems that the male instructor's communication skills are a little better than the female instructor's. Another thing I was disappointed about was that the field of mock hacking is not an easy field at all, and it involves a lot of knowledge, but the difficulty level of the course was beginner, so I was a little puzzled. But when I listened to it, it seemed like they quickly and superficially taught the prerequisite knowledge required for the mock hacking for 40% of the lecture, and then proceeded with practice based on that knowledge. Because I had focused on CS studies before studying hacking, the CS content learned in the lecture seemed a little shallow until hacking. Of course, since the lecture was made by experts who are obviously more experts than me, the intention was probably to get a feel for the lecture and then study the contents covered in the lecture in depth yourself. (In the actual lecture, they say that CS is a lifelong study.) But the lecture itself is not boring, the delivery is good, and it seems like a comfortable environment that allows you to focus on studying. I think it is one of the few lectures in Korea that is not boring. I will write an additional review after I finish it. Recommended for: Those with some basic knowledge + Those who want to experience mock hacking Not recommended for: Those who are sure about how to study + Those with a lot of basic knowledge -------------------------------------- Review after completing 99.09% of the lecture Oh, I was fooled I realized that the thoughts I had when I watched about half of the lecture were completely wrong. First, I thought you were talking about 10 lab machines for practice like mod3ex or mod3post But separately from that, there were 11 actual mock hacking lab machines (including those in the lecture) such as Hackerbox and Tryhackme I started wondering what this was, but it seems to be really helpful. At the beginning of the lecture, I thought it was a lecture for beginners because it covered basic contents such as Linux commands and usage, but the difficulty of the lab machine was higher than I thought, so I was surprised. LOL In fact, even when I didn't know about the existence of the lab machine, looking at the teaching ability, I didn't regret spending 200,000 won, but it was cheap.. I hope you buy it right away. On the other hand, it's a shame that this kind of person only appeared now.

    • redraccoon
      지식공유자

      Thank you for your review. Regarding the difficulty of Infraon, please understand that the introduction is set to beginner level for those who have no knowledge of security/IT. I will wait for additional reviews after completion. Thank you!

  • anwi505152585님의 프로필 이미지
    anwi505152585

    수강평 5

    평균 평점 5.0

    5

    85% 수강 후 작성

    Best lecture. Is there a practice machine? ______> o Does the instructor answer students' questions well? __________>o Is the lecture content practical? _______> o The content is

    • redraccoon
      지식공유자

      It seems like the content was cut off in the middle, but thank you so much for the course review! I will try harder.

  • biyoo4349님의 프로필 이미지
    biyoo4349

    수강평 1

    평균 평점 5.0

    5

    100% 수강 후 작성

    24/02/14 I'll give you 5 stars first. I'll come back after listening to all the lectures~! 25/01/09 The best lecture for those who want to work in simulated penetration.

    • redraccoon
      지식공유자

      Thank you! Please come back with feedback after listening to the lecture! I'll be waiting :)

  • fjybjinsu님의 프로필 이미지
    fjybjinsu

    수강평 3

    평균 평점 5.0

    5

    91% 수강 후 작성

    <Advantages> 1. A good environment for practice - You can quickly build a stable practice environment through Discord without the need for environment setup/setting issues that are always indispensable when studying IT. In particular, lectures that were filmed a long time ago are difficult to set up, but this lecture has no such problems at all. 2. Solid structure from basics to completion - They kindly explain everything from basic Linux commands to mock hacking report writing. Even those who are not familiar with Linux can easily take the lecture. (However, you will need to practice a lot to get used to the Linux shell environment, but I think you can learn even that quickly with redraccoon's raccoon city content.) - Those who already have some knowledge of web hacking or service hacking can organize it by following the flow of the lecture. In particular, they provide a guidebook in addition to the lecture, and if you do not have enough time to watch the video, the guidebook is detailed enough to follow the content just by following the guidebook. 3. Content not available on the market - In the case of Windows, there is no content related to vulnerability diagnosis on the market compared to Linux, but it is covered here, so it was good to study. 4. Various practice problems - You can practice various environments by creating 10 target machines and even doing self-tests. In particular, since it is a high-quality machine that can be solved in various ways rather than a general CTF, if you want to get a job related to mock hacking, you can write a mock hacking report and receive feedback. 5. Quick feedback - They give quick feedback through Discord. Although neither of them are in Korea, if you ask a question on Deco, you will get feedback so fast that you will wonder if they are in Korea. <Disadvantages> 1. Price - Considering the content of the lecture, it is not expensive at all, but it is not a price that you can just take a look at with a light heart. In my case, I decided to buy it after reading the table of contents, but I thought about it again after seeing the price. Of course, at this point, I do not regret buying it at all, and considering the content, it is really cheap. => Overall Review: This is a very high quality content, so if you are hesitant to buy it, I recommend eating a few less chickens and then buying it. ㅎㅎ

    • redraccoon
      지식공유자

      Thank you so much for your detailed and thoughtful course review! We are so grateful that you asked us many questions and that you are so passionate about studying more deeply. We will continue to make better lectures and updates. Thank you again!

    • For a lighthearted perspective, you can find a lot of great resources on the Red Raccoon YouTube channel or blog.

  • uy08214910님의 프로필 이미지
    uy08214910

    수강평 3

    평균 평점 5.0

    5

    30% 수강 후 작성

    I have seen many similar lectures on security, but My thoughts after watching Red Raccoon's lecture 1. It is the most updated 2. Answers questions and answers well 3. The explanations are readable and visible, so it is fun to watch 4. There are few difficult programs or specific programs, and it works well (Usually there are many, or when you install it, it doesn't work, so you have to find out how to use it) 5. Red Raccoon's unique lab (program) makes it easy to learn (At least from what I've seen from other lectures, the learning hurdle is lower than other lectures, and it's easy to learn by following along) 6. I feel a lot of consideration for beginners, especially since the guidebook contains almost all the necessary content, so it takes less time to look up terms and is easy to understand Conclusion: The educational content itself is detailed and easy to access, so it's easy for beginners to learn I'm not saying that other lectures are wrong, but I'm just picking out the strengths that I felt were unique to Red Raccoon's lectures.

    • redraccoon
      지식공유자

      Thank you so much for the detailed course review! I will come back again for better quality security lectures. Thank you.

배움이 더 쉬워지는 9월 깜짝 연장 중 (09:36:46 남음)

₩116

24%

₩198,000

레드라쿤님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!