DevSecOps 연습문제

노출, 하드닝, 권한, 시크릿, 안전한 자동화 등 실무형 과제로 역량을 강화합니다.

사이버 보안에서 Nmap 을 사용하여 여러 IP 주소를 동시에 스캔하는 방법

사이버 보안에서 Nmap 을 사용하여 여러 IP 주소를 동시에 스캔하는 방법

사이버 보안 평가에서 강력한 네트워크 스캔 도구인 Nmap 을 사용하여 여러 IP 주소를 동시에 효율적으로 스캔하는 방법을 알아보세요. 보안 테스트 워크플로우를 최적화하고 네트워크 인프라에 대한 더 깊은 통찰력을 얻으세요.
LabDevSecOps
Nmap 스캔 결과 XML 형식 분석 방법

Nmap 스캔 결과 XML 형식 분석 방법

사이버 보안 기술 향상을 위해 Nmap 스캔 결과를 XML 형식으로 효과적으로 분석하는 방법을 알아보세요. Nmap XML 데이터에서 가치 있는 통찰력을 해석하고 추출하기 위한 실용적인 기술을 배우세요.
LabDevSecOps
Nmap 을 사용하여 일반 네트워크 포트 스캔

Nmap 을 사용하여 일반 네트워크 포트 스캔

이 랩에서는 Nmap 을 사용하여 일반 네트워크 포트를 스캔하는 방법을 배웁니다. 먼저 네트워크 포트를 이해하고 웹 서버를 설치하는 것으로 시작합니다. 그런 다음 Nmap 을 소개받고 일반 포트 스캔을 수행합니다. 마지막으로 스캔 결과를 문서화하고 보안 영향을 논의합니다.
LabDevSecOps
특정 사용자 계정 비밀번호 크래킹

특정 사용자 계정 비밀번호 크래킹

이번 챌린지에서는 특정 사용자 계정의 비밀번호 크래킹을 시도하며 여러분의 사이버 보안 기술을 시험해 보게 됩니다. 이 실습을 통해 비밀번호 크래킹 기법과 보안 취약점에 대한 실무 경험을 쌓을 수 있습니다.
ChallengeDevSecOps
일급 비밀 문서 해독하기

일급 비밀 문서 해독하기

이번 챌린지에서는 고도로 분류된 보안 문서를 해독하며 여러분의 사이버 보안 실력을 시험해 보게 됩니다. 숨겨진 정보를 찾아내고 암호학 및 데이터 보안 분야의 전문성을 증명해 보세요.
ChallengeDevSecOps
OpenSSL 을 활용한 암호화 입문

OpenSSL 을 활용한 암호화 입문

이 실습에서는 OpenSSL 을 사용하여 암호화의 기초를 배웁니다. OpenSSL 을 설치하고, 비밀 메시지를 생성하며, 이를 암호화 및 복호화하는 과정을 통해 키 관리의 중요성을 이해하게 됩니다. 이 실습 경험은 사이버 보안 원칙에 대한 실질적인 입문 과정을 제공합니다.
LabDevSecOps
Hydra 를 이용한 비밀번호 크래킹 실습

Hydra 를 이용한 비밀번호 크래킹 실습

이 실습에서는 강력한 비밀번호 크래킹 도구인 Hydra 를 사용하여 취약한 비밀번호를 식별하는 방법을 배웁니다. 대상 웹사이트를 탐색하고, 비밀번호 목록을 검토하고, Hydra 를 설정한 다음 이를 사용하여 비밀번호를 크래킹해 봅니다. 이러한 실무 경험은 여러분의 사이버 보안 기술을 향상시켜 줄 것입니다.
LabDevSecOps
간단한 네트워크 통신에 Netcat 사용하기

간단한 네트워크 통신에 Netcat 사용하기

이 실습에서는 기본적인 네트워크 통신에 Netcat을 사용하는 방법을 배웁니다. 설치, 포트 이해, 파일 전송, 암호화된 통신 구현을 다룹니다. 직접 실습하며 사이버 보안 역량을 향상해 보세요.
LabDevSecOps
Hackbar 를 활용한 보안 테스트 방법

Hackbar 를 활용한 보안 테스트 방법

Hackbar 를 사용하여 웹 애플리케이션 침투 테스트, 취약점 평가 및 보안 검증 전략을 위한 필수 사이버 보안 기술을 탐구하세요.
LabDevSecOps
Hydra 를 이용한 SSL 지원 서비스 공격

Hydra 를 이용한 SSL 지원 서비스 공격

이 랩에서는 Hydra 를 사용하여 SSL 지원 서비스를 공격하는 방법을 살펴봅니다. 로컬 HTTPS 서버를 설정하고, SSL 을 위해 -S 옵션으로 Hydra 를 실행하며, -O 옵션으로 이전 SSL 버전을 테스트하고, SSL 공격의 성공을 확인합니다. 이 랩은 SSL/TLS로 보호되는 서비스에서 Hydra 의 비밀번호 크래킹 능력을 테스트하는 데 중점을 둡니다.
LabDevSecOps
Kali Linux를 활용한 Metasploit 모의 해킹

Kali Linux를 활용한 Metasploit 모의 해킹

이 실습에서는 LabEx VM 환경에서 Kali Linux와 Metasploit Framework를 사용하여 모의 해킹을 수행합니다. 타겟 익스플로잇 선정, 리버스 쉘 페이로드 구성, 익스플로잇 실행, 그리고 Meterpreter 세션 접속 과정을 통해 실무적인 사이버 보안 경험을 쌓습니다.
LabDevSecOps
리눅스 기반 보안 개념 (CIA 삼원칙)

리눅스 기반 보안 개념 (CIA 삼원칙)

본 실습에서는 리눅스 환경에서 CIA 삼원칙 (기밀성, 무결성, 가용성) 에 대한 실질적인 경험을 쌓게 됩니다. `chmod` 를 사용하여 파일 권한을 구성하고, MD5/SHA256 해시를 사용하여 파일 무결성을 확인하며, 서비스 모니터링을 시뮬레이션하여 가용성을 보장하는 방법을 배우게 됩니다.
LabDevSecOps
Linux 에서 악성 코드 지표 식별하기

Linux 에서 악성 코드 지표 식별하기

이 실습에서는 Linux 시스템에서 잠재적인 악성 코드 지표를 식별하는 기본적인 기술을 배우게 됩니다. 표준 명령줄 유틸리티를 사용하여 의심스러운 프로세스 활동을 조사하고, 예상치 못한 파일 수정을 탐지하며, 비정상적인 항목에 대해 시스템 로그를 분석합니다.
LabDevSecOps
Linux에서 비밀번호 정책 설정 및 공격 탐지

Linux에서 비밀번호 정책 설정 및 공격 탐지

이 실습에서는 강력한 비밀번호 정책을 구현하여 Linux 보안을 강화합니다. 비밀번호 복잡도 및 만료 규칙을 설정하고 새 사용자에게 적용한 다음, 인증 로그를 모니터링하여 반복적인 로그인 실패 시도와 같은 의심스러운 활동을 탐지합니다. 이러한 활동은 무차별 대입 공격의 징후일 수 있습니다.
LabDevSecOps
Nmap 을 이용한 기본 취약점 스캔

Nmap 을 이용한 기본 취약점 스캔

이 실습에서는 Nmap 을 이용한 취약점 스캔의 기초를 배웁니다. Nmap 을 설치하고, 로컬 머신에서 포트 스캔을 수행하며, 결과를 분석하여 잠재적인 보안 약점을 식별합니다.
LabDevSecOps