DevSecOps 튜토리얼
Linux·DevOps·보안 기초가 있는 학습자를 위해 노출 분석, 하드닝, 최소 권한, 시크릿 위생, 안전한 특권 자동화 등 보안 전달 실무를 다룹니다.
다른 스킬 트리
Tripwire 를 이용한 파일 모니터링
이 실습에서는 Tripwire 를 사용하여 파일 무결성을 모니터링하는 방법을 배웁니다. Tripwire 설치, 데이터베이스 초기화, 모니터링 대상 파일 추가, 파일 무결성 점검 및 무결성 보고서 확인 과정을 수행합니다.
CybersecurityLinux
리눅스 기반 보안 개념 (CIA 삼원칙)
본 실습에서는 리눅스 환경에서 CIA 삼원칙 (기밀성, 무결성, 가용성) 에 대한 실질적인 경험을 쌓게 됩니다. `chmod` 를 사용하여 파일 권한을 구성하고, MD5/SHA256 해시를 사용하여 파일 무결성을 확인하며, 서비스 모니터링을 시뮬레이션하여 가용성을 보장하는 방법을 배우게 됩니다.
CybersecurityLinux
Nikto 를 활용한 웹 서버 스캔
이 실습에서는 유명한 웹 서버 스캐너인 Nikto 를 사용하여 웹 서버의 취약점을 식별하는 방법을 배웁니다. Nikto 를 설치하고, 대상 서버를 선정하여 취약점 스캔을 실행한 뒤, 결과물을 검토하고 분석을 위해 보고서를 저장하는 과정을 거칩니다.
LinuxCybersecurityNmap
Hydra 를 이용한 SSL 지원 서비스 공격
이 랩에서는 Hydra 를 사용하여 SSL 지원 서비스를 공격하는 방법을 살펴봅니다. 로컬 HTTPS 서버를 설정하고, SSL 을 위해 -S 옵션으로 Hydra 를 실행하며, -O 옵션으로 이전 SSL 버전을 테스트하고, SSL 공격의 성공을 확인합니다. 이 랩은 SSL/TLS로 보호되는 서비스에서 Hydra 의 비밀번호 크래킹 능력을 테스트하는 데 중점을 둡니다.
CybersecurityLinuxHydra
Linux 에서 SNMPv3 를 사용한 안전한 네트워크 모니터링
이 실습에서는 Linux 시스템에서 SNMPv3 를 사용하여 안전한 네트워크 모니터링을 구현하는 방법을 배웁니다. SNMP 에이전트 (snmpd) 를 구성하여 강력한 인증 및 암호화를 적용하고, 안전한 사용자를 생성하며, snmpwalk 를 사용하여 구성된 에이전트에 대해 안전한 쿼리를 수행합니다.
CybersecurityLinux
Metasploit 콘솔 시작하기
이번 챌린지에서는 사이버 보안 분석가로서의 첫걸음으로 Metasploit 도구와 친숙해지는 시간을 갖습니다. 목표는 Metasploit 프레임워크 콘솔을 실행하는 것입니다. 터미널에서 `msfconsole` 명령어를 실행하여 챌린지를 완료하세요.
LinuxCybersecurity
OpenSSL 을 이용한 파일 암호화
이 실습에서는 OpenSSL 을 사용하여 파일을 암호화하고 복호화하는 방법을 배웁니다. OpenSSL 설치, 샘플 파일 생성, 대칭 키 생성, AES 알고리즘을 이용한 파일 암호화 및 복호화 과정을 통해 전체 절차를 검증해 봅니다.
LinuxCybersecurity
GitHub Actions Secret 설정 방법
본 랩에서는 리포지토리 Secret 을 설정하고 워크플로우에서 참조하여 GitHub Actions 에서 민감한 정보를 안전하게 관리하는 방법을 배웁니다.
CybersecurityLinuxGitShell
John을 이용한 Kali 비밀번호 크래킹
LabEx VM의 Kali Linux 환경에서 John the Ripper를 사용하여 비밀번호 크래킹을 실습합니다. /etc/shadow 파일에서 Linux 비밀번호 해시를 크래킹하고, 사용자 지정 단어 목록을 활용하며, 크래킹된 자격 증명을 저장하여 검토하는 방법을 배웁니다. 초보자를 위한 이 실습은 모의 해킹 기술을 단계별로 안내합니다.
CybersecurityLinux
Linux 에서 악성 코드 지표 식별하기
이 실습에서는 Linux 시스템에서 잠재적인 악성 코드 지표를 식별하는 기본적인 기술을 배우게 됩니다. 표준 명령줄 유틸리티를 사용하여 의심스러운 프로세스 활동을 조사하고, 예상치 못한 파일 수정을 탐지하며, 비정상적인 항목에 대해 시스템 로그를 분석합니다.
CybersecurityLinux
Nmap을 이용한 취약점 스캔
이 실습에서는 Nmap을 사용하여 취약점을 스캔하고, Nmap 스크립트 엔진을 로드하며, 스캔 결과를 분석하고, 보안 평가를 위해 결과를 저장하는 방법을 배웁니다.
NmapCybersecurityLinux
SSH 를 이용한 Linux 보안 원격 액세스
이 실습에서는 SSH 를 사용하여 Linux 시스템에 대한 원격 액세스를 안전하게 설정하는 기본 사항을 배웁니다. 키 기반 인증, `scp` 를 사용한 안전한 파일 전송, `ssh -L`을 사용한 포트 포워딩을 위한 SSH 터널 생성에 대한 실습 경험을 쌓게 됩니다.
LinuxCybersecurity
Kali Linux를 활용한 Metasploit 모의 해킹
이 실습에서는 LabEx VM 환경에서 Kali Linux와 Metasploit Framework를 사용하여 모의 해킹을 수행합니다. 타겟 익스플로잇 선정, 리버스 쉘 페이로드 구성, 익스플로잇 실행, 그리고 Meterpreter 세션 접속 과정을 통해 실무적인 사이버 보안 경험을 쌓습니다.
CybersecurityLinux
Linux에서 GPG를 사용하여 파일 암호화 및 복호화하기
이 실습에서는 GPG를 사용하여 Linux에서 파일을 암호화하고 복호화하는 방법을 배웁니다. 키 쌍 생성, 파일 암호화/복호화, 공개 키 교환 및 서명, 그리고 데이터와 통신을 보호하기 위한 키 백업 및 폐기 인증서 생성과 같은 키 유지 관리 작업을 수행합니다.
CybersecurityLinux
Steghide 를 이용한 데이터 은닉
이 실습에서는 Steghide 를 사용하여 이미지 내에 데이터를 숨기는 방법을 배웁니다. 설치, 파일 삽입, 숨겨진 데이터 추출 및 프로세스 검증 과정을 모두 다룹니다.
LinuxCybersecurity
John the Ripper 를 이용한 ZIP 비밀번호 크래킹
이 실습에서는 John the Ripper 를 사용하여 ZIP 비밀번호를 크래킹하는 방법을 배웁니다. 도구 설치, 암호화된 ZIP 파일 생성, 해시 추출, 크래킹 도구 실행 및 비밀번호 확인 단계를 차례대로 수행합니다.
LinuxCybersecurityGit
Kali 보안 도구 탐색하기
이 실습에서는 Kali Linux 를 깊이 있게 살펴보고 모의 해킹을 위한 강력한 보안 도구들을 탐색합니다. dpkg -l 을 사용하여 도구 목록을 확인하고, msfconsole 로 Metasploit 을 시작하며, Nmap 스캔을 실행하고, Nikto 로 웹 서버를 스캔하는 방법을 배웁니다. 또한 man 페이지를 통한 도움말 확인 및 결과를 파일로 저장하는 방법도 익힙니다. 통제된 환경에서 필수적인 사이버 보안 기술을 습득해 보세요.
LinuxCybersecurityNmap
iptables 를 이용한 Kali Linux 방화벽 설정
이 실습에서는 iptables 를 사용하여 Kali Linux 에서 방화벽을 구성하는 방법을 배웁니다. 규칙 확인, 특정 IP 주소 차단, 특정 포트 허용, 설정 저장 등 필수적인 기술을 익힙니다. Kali Linux 컨테이너 환경에서 직접 실습하며 효과적인 트래픽 필터링을 통해 네트워크 보안을 강화하는 경험을 쌓을 수 있습니다.
LinuxCybersecurity
- 이전
- 1
- 2
- 3
- 4
- 5
- 6
- ...
- 61
- 다음