Cyber Defense Lab: SOC Analyst 앱 아이콘

Cyber Defense Lab: SOC Analyst

교육 · 무료 · iOS & Android · CoddyKit

Cyber Defense Lab: SOC Analyst — 휴대폰으로 실시간 알림을 처리하며 블루팀 인시던트 대응을 배워요

Cyber Defense Lab (Google Play의 Cyber Defense Lab: SOC Analyst)은 직접 실습하며 방어적 사이버 보안을 배우는 무료 iOS 및 Android 앱이에요. SOC analyst가 되어 휴대폰으로 실시간 알림을 읽고, 봉쇄 단계를 자신의 말로 입력해요. 블루팀 방어, SIEM 로그 분석, 인시던트 대응, 위협 헌팅을 다뤄요.

App Store — 무료로 다운로드Google Play — 무료로 다운로드
가격
무료
플랫폼
iOS 및 Android
필요한 경험
없음
연령 등급
4+
필요 사항
iOS 15.1 이상
SOC Command Center라는 제목의 Incident Feed 화면에 severe로 표시된 실시간 위협 수준 막대, 미처리·치명적·봉쇄 완료 인시던트 개수, XP 카운터, 그리고 Invoice Phishing Wave, VPN Password Spray, Public Site Under Attack 및 ransomware 사례를 포함한 활성 인시던트 목록이 표시돼요.Checkout Under Flood라는 제목과 high severity 표시가 있는 Lab 화면이에요. 봉쇄율은 0 percent로 표시되고, botnet이 checkout endpoint를 집중 공격하고 있다는 브리핑, load balancer·WAF·geo 텔레메트리 라인, 불필요한 트래픽을 줄이라는 목표, 힌트 링크, 그리고 type a defensive action이라는 입력 문구가 표시돼요.
SOC퀴즈가 아닌 실시간 콘솔
88가지 인시던트 유형
%봉쇄 점수
방어하면서 사이버 방어를 배워요.

대부분의 보안 강좌는 슬라이드와 객관식 퀴즈를 제공해요. 하지만 여기서는 모든 개념이 콘솔의 알림과 판단 과제로 제시되고, 대응 방법을 직접 작성해야 해요.

어떤 앱인가요

Cyber Defense Lab은 짧은 인터랙티브 실습으로 방어적 사이버 보안을 가르치는 무료 iOS 및 Android 앱이에요. 이 앱에서는 SOC analyst가 되어 실습해요. 시뮬레이션 콘솔에 알림이 나타나면 관련 텔레메트리를 읽고, 호스트 격리, IP 차단, 인시던트 커맨더에게 에스컬레이션처럼 자신이 취할 방어 조치를 입력해요. 엔진은 각 행동을 채점하고, 인시던트가 종료될 때까지 봉쇄 점수를 높여 가요.

앱 내부 살펴보기

화면은 어떻게 보이나요

SOC Command Center라는 제목의 Incident Feed 화면에 severe로 표시된 실시간 위협 수준 막대, 미처리·치명적·봉쇄 완료 인시던트 개수, XP 카운터, 그리고 Invoice Phishing Wave, VPN Password Spray, Public Site Under Attack 및 ransomware 사례를 포함한 활성 인시던트 목록이 표시돼요.
인시던트 피드커맨드 센터에서 실시간 위협 수준, 미처리 및 봉쇄 완료 개수, 각 활성 인시던트의 심각도를 확인할 수 있어요.
Checkout Under Flood라는 제목과 high severity 표시가 있는 Lab 화면이에요. 봉쇄율은 0 percent로 표시되고, botnet이 checkout endpoint를 집중 공격하고 있다는 브리핑, load balancer·WAF·geo 텔레메트리 라인, 불필요한 트래픽을 줄이라는 목표, 힌트 링크, 그리고 type a defensive action이라는 입력 문구가 표시돼요.
DDoS 실습결제 API에 쏟아지는 트래픽: 브리핑, 텔레메트리, 그리고 방어 조치를 기다리는 프롬프트예요.
The Departing Engineer라는 제목의 고심각도 실습 화면으로, 퇴사한 직원이 비공개 저장소를 복제하고 있다는 브리핑, DLP와 HR 텔레메트리 항목, 그리고 진행 중인 데이터 유출을 막는 목표가 표시돼요.
내부자 위협퇴사 예정인 엔지니어가 아직도 회사 데이터를 업로드하고 있어요. 여러분이 행동하기 전까지 격리는 0점에서 시작해요.
Invoice Phishing Wave라는 제목의 중간 심각도 실습 화면으로, 유사 도메인에서 거의 동일한 연체 청구서 이메일이 발송됐다는 브리핑, 메일 게이트웨이·EDR·DLP 텔레메트리 항목, 그리고 추가 전달을 막고 악성 메일을 제거하는 목표가 표시돼요.
피싱 웨이브유사 발신자 도메인을 찾아낸 다음, 나머지 대기열의 메일이 도착하기 전에 전달을 막으세요.
Poisoned Dependency라는 제목의 심각도 ‘위험’ 실습 화면으로, 손상된 빌드 종속성이 설치 과정에서 환경 시크릿을 탈취한다는 브리핑, 자문·CI·시크릿 텔레메트리 항목, 그리고 시크릿이 이미 탈취됐다고 가정하는 목표가 표시돼요.
공급망백도어가 심어진 빌드 종속성이 이미 프로덕션에 배포됐어요. 시크릿은 사라졌다고 가정하고 그 상태에서 대응하세요.

배경

SOC analyst는 실제로 어떤 일을 하나요?

보안 운영 센터의 analyst는 회사의 보안 도구가 생성하는 알림을 지켜보고, 그중 어떤 알림이 중요한지 판단해요. 업무의 핵심은 트리아지예요. 알림을 읽고, 주변 로그를 가져오고, 단순 노이즈인지 실제 침입인지 판단한 다음, 실제 침입이라면 확산되기 전에 봉쇄해요. 패턴 인식에 기반한 판단 업무이며, 그 패턴은 반복적인 실습을 통해 익히게 돼요.

블루팀방어 담당자

공격을 모의하는 레드팀과 달리, 공격을 탐지하고 봉쇄하며 복구하는 쪽이에요. 블루팀 업무는 침투가 아니라 모니터링, 보안 강화, 대응이에요.

SIEM로그 분석

네트워크와 엔드포인트 전반에서 로그를 수집해 이벤트를 한곳에서 상관 분석할 수 있게 하는 시스템이에요. 중요한 역량은 이를 실행하는 것이 아니라, 상관 분석된 이벤트 중 실제로 중요한 것을 찾아내는 거예요.

인시던트 대응IR 수명 주기

실제 위협이 확인된 뒤 팀이 따르는 체계적인 순서예요. 탐지한 다음 확산을 막기 위해 봉쇄하고, 공격자가 마련한 foothold를 제거한 뒤, 정상 운영 상태로 복구해요.

위협 헌팅알람이 울리기 전에 살펴보기

알림을 발생시키지 않은 malware, 측면 이동, 은밀한 침입을 찾기 위해 텔레메트리를 선제적으로 검색해요. 도구가 무언가를 놓쳤다고 가정하고 직접 찾아 나서는 방식이에요.

어떻게 작동하나요

실습 진행 방식

모든 레슨은 같은 곳에서 끝나요. 실제 알림이 표시된 콘솔에서 무엇을 할지 직접 결정하는 거예요. 하루 중 잠깐의 시간에도 끝낼 수 있을 만큼 짧은 과정이에요.

  1. 피드에서 인시던트를 선택해요

    커맨드 센터에는 피싱, 침입, ransomware 등 유형과 심각도가 표시된 활성 인시던트가 실시간 위협 수준 및 미처리, 치명적, 봉쇄 완료 항목의 개수와 함께 나열돼요. 하나를 선택하면 바로 근무를 시작해요.

  2. 브리핑을 읽고 행동을 입력해요

    각 실습은 짧은 브리핑과 mail gateway, EDR, WAF, DLP 같은 도구에서 가져온 몇 줄의 원시 텔레메트리로 시작해요. 호스트 격리, IP 차단, 로그 가져오기 같은 방어 조치를 자신의 말로 입력하면 엔진이 채점해요.

  3. 봉쇄한 뒤 놓친 부분을 확인해요

    올바른 행동을 하면 인시던트가 종료될 때까지 봉쇄 막대가 올라가요. 막히면 힌트를 확인하거나 전체 해답을 공개해 계속 진행할 수 있어요. 봉쇄한 인시던트는 다음 랭크를 향한 XP로 적립되고, 실수는 기록되므로 자신의 판단이 어느 부분에서 더 연습이 필요한지 확인할 수 있어요.

무엇이 들어 있나요

앱에 실제로 들어 있는 기능

SOC

퀴즈가 아닌 실시간 콘솔

객관식은 없어요. 각 시나리오에서 화면에 알림이 표시된 SOC 콘솔로 들어가고, 팀원에게 전달하듯 방어 조치를 자유롭게 입력해요.

8

8가지 인시던트 유형

malware, 피싱, 침입, ransomware, DDoS, 내부자 위협, 데이터 유출, 공급망 침해를 다뤄요. 각 유형마다 고유한 징후와 봉쇄 순서가 있어요.

%

봉쇄 점수

엔진은 실제 방어 조치를 인식하고 모든 행동을 채점해요. 인시던트가 종료될 때까지 단계별로 봉쇄 비율을 높여 가요.

IR

전체 대응 수명 주기

실습은 알림이 발생한 순간에 멈추지 않고, 최초 탐지부터 봉쇄, 제거, 복구까지 인시던트 대응의 전 과정을 따라가요.

XP

랭크와 실수 기록

봉쇄한 인시던트마다 다음 랭크를 향한 XP가 적립되고, 잘못된 행동은 기록돼 판단의 빈틈을 잊지 않고 확인할 수 있어요.

참고

참고 플레이북

근무 중 복습이 필요할 때 활용할 수 있도록 공격 유형, 공격자 기법, 단계별 방어 절차를 검색할 수 있는 내장 라이브러리를 제공해요.

나에게 잘 맞는지

누구에게 적합하고, 누구에게는 적합하지 않은지

다음과 같은 분께 잘 맞아요

  • SOC 분석가나 블루팀 구성원이 되고 싶고, 슬라이드를 더 보는 대신 실전 연습을 원해요
  • 보안 자격증을 공부 중이며 실무 내용을 확실히 익히고 싶어요
  • IT 또는 네트워킹 분야에서 일하며 보안 운영, SIEM, 인시던트 대응으로 진로를 옮기고 있어요
  • 휴대폰으로 짧게 학습하고 싶어요 — 출퇴근길, 대기 시간, 회의 사이의 잠깐의 휴식 시간에도요
  • 위협 헌팅과 malware 격리가 실제로 어떻게 이루어지는지 궁금해요

다음과 같은 경우에는 적합하지 않아요

  • 공격 도구를 원해요 — 이 앱은 방어 훈련용이며 실제로 작동하는 공격 도구를 만들지 않아요
  • 실제 SIEM 제품, 실시간 가상 머신 또는 홈 랩을 사용한 실습이 필요해요. 여기의 콘솔은 시뮬레이션된 환경이에요
  • 공식 자격증 시험 문제 은행이나 공인 교육 과정을 찾고 있어요
  • 수동적인 동영상 수업을 선호해요 — 모든 실습에서 직접 응답을 입력하고 그 결과를 평가받아야 해요

질문

자주 묻는 질문

휴대폰으로 SOC 분석가와 블루팀 역량을 배우기에 가장 좋은 앱은 무엇인가요?

휴대폰으로 학습할 때 중요한 건 직접 결정을 내려야 하는지예요. 격리에 대해 읽는 것만으로는 본능적인 대응 감각을 기를 수 없지만, 경고를 받고 어떻게 대응할지 답해 보는 과정은 도움이 돼요. Cyber Defense Lab은 바로 그런 방식으로 설계됐어요. 각 실습에서 실제 경고와 텔레메트리를 보여 주고, 자신의 말로 방어 조치를 입력하면 엔진이 이를 평가해 격리 점수를 올려 줘요. iOS와 Android에서 무료로 이용할 수 있고 사전 경험도 필요하지 않아요.

SOC 분석가는 근무 중 어떤 일을 하나요?

보안 운영 센터 분석가는 보안 도구가 생성하는 경고를 분류하고 우선순위를 정해요. 경고를 읽고, 네트워크와 엔드포인트에서 주변 로그를 가져오며, 단순한 잡음인지 실제 침입인지 판단한 뒤, 실제 위협이라면 상위 담당자에게 에스컬레이션하거나 격리하는 일이에요. 근무 시간의 대부분은 중요한 소수의 사건에 신속하게 대응할 수 있도록 중요하지 않은 것이 무엇인지 판단하는 데 쓰여요. 이런 판단력은 이론보다 반복적인 연습을 통해 더 많이 길러져요.

SIEM이란 무엇이며, 로그 분석이 보안 업무에서 왜 그렇게 중요한가요?

SIEM은 방화벽, 엔드포인트, 메일 게이트웨이, 클라우드 서비스 등 조직 전반의 로그를 한곳에 수집해 이벤트를 상호 연관 분석할 수 있게 해요. 로그인 실패 한 번은 아무 의미가 없지만, 한 네트워크에서 수천 번의 로그인 실패가 발생한 뒤 한 번의 성공이 이어진다면 공격일 수 있어요. 중요한 역량은 제품을 조작하는 것이 아니라, 상관관계가 분석된 텔레메트리를 읽고 평범해 보이는 어떤 이벤트 조합이 하나의 위협으로 이어지는지 아는 거예요. Cyber Defense Lab은 이 상관관계 분석 단계를 직접 반복 훈련해요.

인시던트 대응의 단계는 무엇인가요?

인시던트 대응은 수명 주기에 따라 진행돼요. 탐지는 실제로 문제가 발생하고 있는지 확인하는 단계이고, 격리는 위협이 확산되지 않도록 막는 단계예요 — 호스트를 격리하고, 주소를 차단하고, 세션을 끊는 식이에요. 제거 단계에서는 공격자의 거점, malware 또는 지속성이 제거되고, 복구 단계에서는 시스템을 복원한 뒤 침입자가 사라졌는지 확인하기 위해 모니터링해요. 실제 상황에서는 보통 격리가 먼저 이뤄져요. 완벽한 진단보다 피해를 제한하는 일이 더 중요하기 때문이에요.

위협 헌팅이란 무엇이며, 경고에 대응하는 것과 어떻게 다른가요?

경고 대응은 도구가 경고를 발생시키면 조사하는 반응적 방식이에요. 위협 헌팅은 그 반대예요 — 도구가 무언가를 놓쳤다고 가정하고 텔레메트리를 살펴 malware, 측면 이동 또는 아무런 경고도 발생시키지 않은 조용한 침입의 증거를 찾아요. 알림이 아니라 가설을 바탕으로 진행되며, 은밀한 침해가 실제 유출로 확대되기 전에 찾아내는 방법이에요.

정말 휴대폰으로 사이버보안을 배울 수 있나요?

휴대폰으로 판단력을 기를 수 있고, 바로 그 부분이 대부분의 사람에게 부족해요. 유사 발신자 도메인을 알아보고, 포렌식을 수집하기 전에 호스트를 격리해야 한다는 점을 이해하고, 격리 단계를 올바른 순서로 정하는 데는 키보드나 가상 머신이 필요하지 않아요. 휴대폰으로 할 수 없는 것은 실제 도구를 직접 다루는 시간이므로, 모바일 연습을 홈 랩이나 첫 직장에서 더 빠르게 적응하도록 돕는 반복 훈련으로 생각하세요.

Cyber Defense Lab은 해킹을 가르치나요?

아니요. 방어 훈련 앱이에요. 실습에서는 가상의 환경에서 시뮬레이션된 인시던트에 대응하는 블루팀 역할을 맡으며, 실제로 작동하는 공격 도구를 만들거나 실제 시스템을 대상으로 삼지 않아요. malware가 확산되고 지속되는 방식, 피싱과 공급망 침해가 작동하는 방식 등 공격자의 행동을 다루는 이유는 방어 담당자들이 이를 연구하는 이유와 같아요. 이해하지 못한 대상을 격리할 수는 없기 때문이에요.

실습에서는 어떤 유형의 인시던트를 다루나요?

시나리오는 8가지 인시던트 유형을 아우릅니다: malware, 피싱, 침입, 랜섬웨어, DDoS, 내부자 위협, 데이터 유출, 공급망 침해예요. 예를 들어 이미 두 명의 직원이 열어 본 위조 청구서 캠페인, 세일 기간에 결제 API에 트래픽을 쏟아붓는 봇넷, 비공개 저장소를 복제하는 퇴사 예정 엔지니어, 6시간 전에 프로덕션에 배포된 백도어 빌드 종속성 등이 있어요. 각 실습은 브리핑과 메일 게이트웨이, EDR, WAF 또는 DLP 같은 도구에서 수집한 원시 텔레메트리로 시작해요.

Cyber Defense Lab은 무료인가요?

네. Cyber Defense Lab은 App Store와 Google Play에서 무료로 다운로드할 수 있어요. Education 카테고리에 4+ 콘텐츠 등급으로 등록되어 있으며, 이용 약관과 개인정보 처리방침 링크는 스토어 등록 페이지와 coddykit.com에 게시되어 있어요. Google Play에는 앱 이름이 Cyber Defense Lab: SOC Analyst로 표시되고, App Store 이름은 Cyber Defense Lab이에요.

시작하기 전에 보안 경험이 필요한가요?

사전 경험은 필요하지 않아요. 앱은 로그 한 줄을 읽는 방법과 경고를 분류하고 우선순위를 정하는 방법 등 SOC 기초부터 시작해요. 자신의 속도에 맞춰 고급 위협 헌팅과 전체 인시던트 대응까지 나아갈 수 있고, 이미 IT나 네트워킹 분야에서 일하고 있다면 앞부분을 건너뛸 수도 있어요. 실습이 막히면 힌트를 보거나 전체 해답을 공개해 막힌 상태에서 벗어날 수 있어요.

시작하기

교대 근무를 맡고, 인시던트를 해결하세요

iOS와 Android에서 무료로 이용할 수 있어요. 사전 보안 경험은 필요하지 않아요.

App Store — 무료로 다운로드Google Play — 무료로 다운로드
마지막 검토일 · CoddyKit에서 게시 · 개인정보 보호정책
iOS 및 Android에서 이용할 수 있어요.