초보자를 위한 사이버 보안 랩

대화형 초보자 친화적인 랩을 통해 사이버 보안의 기본을 탐구하세요. Hydra, Nmap, OpenSSL, Wireshark 와 같은 업계 도구를 사용하여 윤리적 해킹, 네트워크 분석, 암호화 및 웹 보안 기본 사항에 대한 실습 경험을 얻으세요. 핵심 사이버 보안 개념을 이해하려는 완전 초보자에게 적합합니다.

사이버 보안Wireshark

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

패킷을 직접 살펴보고, 취약한 자격 증명을 시험하고, 파일을 암호화한 뒤 시스템을 강화해 보면 사이버 보안을 훨씬 쉽게 이해할 수 있습니다. 이 초급 과정은 격리된 Linux 환경에서 20개가 넘는 안내형 랩과 짧은 챌린지를 수행하며 실질적인 첫 경험을 쌓도록 구성되었습니다.

한 분야에만 머무르지 않고 공격과 방어의 기초를 모두 살펴봅니다. 비밀번호 감사, 네트워크 탐색, 트래픽 분석에서 시작해 암호화, 파일 무결성, 웹 서버 평가, 위협 모델링, 다중 인증, 심층 방어까지 이어집니다. 목표는 폭넓은 시야를 갖는 것입니다. 일반적인 보안 도구가 무엇을 보여 주는지, 그 결과가 왜 중요한지 이해하고 다음에 깊이 공부할 분야를 찾게 됩니다.

학습 내용

현실적이지만 통제된 연습을 통해 다음을 배우게 됩니다.

  • Hydra로 취약한 웹 및 SSH 자격 증명을 감사하고 John the Ripper로 보호된 ZIP 비밀번호를 복구합니다.
  • Nmap, Masscan, Nmap Scripting Engine으로 호스트, 포트, 서비스와 잠재적 취약점을 찾습니다.
  • Wireshark와 TShark로 네트워크 트래픽을 캡처하고 필터링하며 해석합니다.
  • OpenSSL로 메시지와 파일을 암호화·복호화하고 키 관리가 중요한 이유를 이해합니다.
  • Netcat으로 기본 리스너, 메시지 교환, 파일 전송과 간단한 암호화 통신을 수행합니다.
  • Tripwire로 파일 변경을 탐지하고, Steghide로 데이터를 숨기고 복구하며, Nikto 웹 서버 진단 결과를 검토합니다.
  • 자산, 신뢰 경계, 공격 경로와 실용적인 완화책을 연결하는 소규모 위협 모델을 만듭니다.
  • 두 번째 인증 요소, 접근 검사, 로컬 바인딩, 파일 권한과 거부 로그를 추가해 로컬 서비스를 강화합니다.

추천 대상

사이버 보안을 처음 접하는 학습자, 실습 맥락이 필요한 학생이나 IT 실무자, 앞으로의 보안 전문 분야를 선택하려는 독학자에게 적합합니다. 강의로 개념만 배우기보다 직접 도구를 사용하고 결과를 해석하는 방식을 선호한다면 특히 유용합니다. 여러 영역을 입문 수준으로 소개하며, 침투 테스트, 네트워크 포렌식, 암호학 또는 안전한 개발의 전문 교육을 대신하지는 않습니다.

선수 지식: 사전 사이버 보안 경험은 필요하지 않습니다. 파일, IP 주소, 기본 Linux 터미널 명령에 익숙하면 도움이 되지만 안내형 랩에서 사용하는 명령을 설명합니다. 호기심, 꼼꼼한 읽기와 문제를 해결하려는 태도가 가장 중요합니다.

학습 환경: 브라우저에서 이용하는 Ubuntu 랩에서 그래픽 데스크톱과 터미널을 모두 사용합니다. 연습용 대상, 예제 자격 증명, 캡처 파일과 로컬 서비스가 제공됩니다. 스캔 또는 자격 증명 테스트 도구는 본인이 소유했거나 명시적 허가를 받은 시스템에만 사용해야 합니다.

자주 묻는 질문

폭넓은 과정인가요, 윤리적 해킹에 특화된 과정인가요?

폭넓은 입문 과정입니다. 비밀번호 감사, 포트 스캔, 웹 평가는 공격자의 관점을 보여 주고, 암호화, 무결성 모니터링, 위협 모델링, MFA와 계층형 통제는 방어자의 관점을 기릅니다. 이 균형을 통해 이후 전문 분야를 선택할 수 있습니다.

Linux, 네트워크 또는 프로그래밍 경험이 필요한가요?

공식적인 배경 지식은 필요하지 않습니다. 터미널과 네트워크의 기초를 알면 더 수월합니다. 대부분의 활동은 명령 중심이며, 후반 방어 랩에서는 로컬 Python 서비스를 조금씩 안내에 따라 수정하지만 프로그래밍을 처음부터 가르치지는 않습니다.

실제 웹사이트나 외부 네트워크를 공격하나요?

아닙니다. 로컬 또는 교육용으로 제작된 대상과 제공 데이터를 사용합니다. 같은 도구가 실제 시스템에 영향을 줄 수 있으므로 스캔, 비밀번호 테스트, 취약점 평가는 소유권이나 명시적 허가가 있을 때만 수행해야 한다는 원칙을 강조합니다.

과정을 마치면 무엇을 할 수 있나요?

여러 보안 영역의 초급 워크플로를 설명하고 재현하며, 기본 도구 출력을 읽고 적절한 다음 학습 방향을 고를 수 있습니다. 실무 수준의 깊이를 얻으려면 네트워크 분석, 침투 테스트, 방어 운영 또는 안전한 애플리케이션 개발 같은 전문 과정을 이어가세요.

강사

labby
Labby
Labby is the LabEx teacher.