0Pricing
Cyber Security Academy icon

Cyber Security Academy

SecurityDataSystemsBeginnerDatabaseScriptingCryptoNetworkBackendEnterprise

CoddyKit의 Cyber Security Academy에서 필수 기술을 배우고 디지털 시스템과 데이터를 보호하세요.

🤖 AI 기반📚 76개 코스👥 100,000명 이상의 학습자⭐ 4.9 평점
코스 개요

완전한 사이버보안 커리큘럼 — 기초부터 Red Team까지

사이버보안은 시스템, 네트워크, 데이터를 무단 접근, 악용, 중단으로부터 보호하는 분야입니다. 이 트랙은 공격이 어떻게 작동하는지 이해하는 것부터 적극적으로 위협을 추적하고, 인프라를 감시하며, 실제 대상을 상대로 침투 테스트를 실행하는 것까지 전체 범위를 다룹니다. 규정 준수 체크리스트가 아닌 실무자를 위해 설계된 76개 과정.

배울 내용

네트워킹 기초, 비밀번호 보안, OPSEC, 일반적인 공격 유형으로 시작한 후 암호화, PKI, Identity and Access Management, SIEM 로그 분석으로 나아갑니다. 공격 기술에는 reconnaissance과 OSINT, Metasploit을 사용한 악용, Burp Suite 숙달, 웹 애플리케이션 침투 테스트, OWASP API Top 10을 상대로 한 API 보안이 포함됩니다. 방어 기술은 Endpoint Detection and Response, 위협 인텔리전스, SOC 분석가 선별, Sigma를 사용한 Detection Engineering, 악성코드 탐지를 위한 YARA 규칙, SOAR을 사용한 보안 자동화를 아우릅니다. 클라우드, 컨테이너, Kubernetes 보안은 Software Supply Chain Security, Secrets Management, AI and LLM Security과 함께 다루어집니다.

학습 경로

커리큘럼은 76개 과정에 걸쳐 A1부터 C1까지 확장됩니다. A1 기초는 네트워킹, 인증, 안전한 브라우징을 확립합니다. A2는 Linux 보안, 웹 보안, 암호화, OSINT로 이동합니다. B1은 광범위한 실무자 계층을 다룹니다: 취약점 평가, Active Directory, 무선 보안, NIST CSF 및 ISO 27001과 같은 규정 준수 프레임워크, STRIDE를 사용한 위협 모델링, CTF 기술. B2는 TLS 내부 구조, 컨테이너 및 Kubernetes 보안, 악성코드 분석, Zero Trust Architecture, 침투 테스트 보고서를 사용하여 공격 및 방어 작업을 심화시킵니다. C1 계층은 Advanced Exploitation Techniques, Reverse Engineering, Red Team Operations, Active Directory and Kerberos Attacks, Cloud Penetration Testing, OT/ICS/SCADA Security, Purple Teaming, RF and Wireless Hacking, Mobile Forensics로 마무리됩니다.

작동 방식

각 과정은 기본 제공 코드 편집기에서 실시간 피드백으로 완료하는 짧고 집중된 강의로 나뉩니다. 막힐 때마다 AI 튜터를 이용할 수 있으므로 사무시간이나 포럼 답변을 기다리지 않고 자신의 속도로 실습 연습을 진행할 수 있습니다.

학습 시작 →

학습 방식

🎯
인터랙티브 레슨
실시간 피드백을 받으며 직접 코딩 연습하기
🤖
AI 튜터
막힐 때마다 AI 튜터에게 즉시 도움받기
💻
내장 에디터
브라우저에서 바로 코드 작성 & 실행하기
🏆
수료증
과정을 완료하면 수료증 취득하기
커리큘럼

76개 코스

Cyber Security Academy 학습 경로의 모든 코스.

01

사이버 보안 입문

A13개 레슨

사이버 보안이 무엇인지, 왜 중요한지, CIA 3요소, 일반적인 위협 행위자, 시스템을 보호할 때 방어자가 어떤 방식으로 사고하는지를 배웁니다.

02

보안을 위한 네트워킹 기초

A14개 레슨PRO

탄탄한 네트워킹 기초를 다집니다. IP 주소 지정, TCP/UDP, DNS, HTTP와 패킷이 인터넷을 통해 흐르는 방식을 익힙니다.

03

일반적인 공격 유형

A14개 레슨PRO

가장 흔한 사이버 공격을 살펴봅니다. 피싱, 악성 코드, 중간자 공격, 서비스 거부 공격, 사회 공학을 다룹니다.

04

비밀번호 보안과 인증

A14개 레슨PRO

비밀번호 모범 사례와 해시 알고리즘, MFA, 공격자가 인증 정보를 해독하는 방식을 배웁니다.

05

안전한 브라우징과 OPSEC

A14개 레슨PRO

안전하게 웹을 탐색하고 추적과 지문 수집을 이해하며, VPN과 Tor를 안전하게 사용하고 운영 보안을 적용합니다.

06

사회공학과 피싱 방어

A24개 레슨PRO

사회공학과 피싱 방어: 사회공학 전술, 피싱 식별, 그 밖의 기능을 살펴보세요.

07

방화벽과 네트워크 분할

A24개 레슨PRO

방화벽과 네트워크 분할: 방화벽 유형, 규칙과 정책, 그 밖의 기능을 살펴보세요.

08

VPN과 안전한 원격 접근

A24개 레슨PRO

VPN과 안전한 원격 접근: VPN 작동 방식, VPN 프로토콜, 그 밖의 기능을 살펴보세요.

09

Linux 보안 필수

A24개 레슨PRO

Linux 시스템을 강화합니다. 파일 권한, 사용자 관리, SSH 보안, 방화벽, 기본 로그 분석을 다룹니다.

10

웹 보안 기초

A24개 레슨PRO

OWASP Top 10의 기초를 배웁니다. SQL 삽입, XSS, CSRF, 안전하지 않은 역직렬화, 잘못된 구성을 다룹니다.

11

암호학 기초

A24개 레슨PRO

깊은 수학 지식 없이 대칭 암호화와 비대칭 암호화, 해싱, 디지털 서명, TLS를 이해합니다.

12

정찰과 OSINT

A24개 레슨PRO

오픈 소스 정보 수집을 배웁니다. Google 검색 연산자 악용, Shodan, WHOIS, 인증서 투명성, 소셜 미디어 OSINT를 다룹니다.

13

다중 요소 인증

A24개 레슨PRO

다중 요소 인증: 인증 요소, TOTP와 HOTP, 그 밖의 기능을 살펴보세요.

14

엔드포인트 탐지 및 대응

B14개 레슨PRO

엔드포인트 탐지 및 대응: EDR이란 무엇인가, 원격 측정과 탐지, 그 밖의 기능을 살펴보세요.

15

사고 대응 기초

B14개 레슨PRO

사고 대응 수명 주기와 위협을 억제하고 제거하는 방법을 이해하며, 사고 보고서를 작성합니다.

16

PKI와 디지털 인증서

B14개 레슨PRO

PKI와 디지털 인증서: 공개 키 기반 구조, 인증 기관, 그 밖의 기능을 살펴보세요.

17

ID 및 접근 관리

B14개 레슨PRO

ID 및 접근 관리: IAM 기초, RBAC와 ABAC, 그 밖의 기능을 살펴보세요.

18

네트워크 스캔과 열거

B14개 레슨PRO

Nmap, Netcat, 서비스 지문 식별을 사용해 네트워크를 파악하고 공격 표면을 식별합니다.

19

취약점 평가

B14개 레슨PRO

Nessus, OpenVAS, Nikto를 사용해 취약점을 발견하고 CVE와 CVSS 점수 산정, 우선순위 지정을 이해합니다.

20

Metasploit을 활용한 익스플로잇 기초

B14개 레슨PRO

Metasploit의 아키텍처, 모듈, 페이로드와 실습 환경에서 알려진 취약점을 악용하는 방법을 배웁니다.

21

Windows 보안과 Active Directory

B14개 레슨PRO

Windows 보안 아키텍처와 Active Directory 공격(Pass-the-Hash, Kerberoasting), 시스템 강화 방법을 이해합니다.

22

무선 네트워크 보안

B14개 레슨PRO

802.11 보안을 분석합니다. WEP, WPA2, WPA3, EAP 프로토콜, 이블 트윈 공격, 무선 네트워크 강화를 다룹니다.

23

로그 분석과 SIEM

B14개 레슨PRO

SIEM으로 로그를 수집하고 파싱하며 상관 분석을 수행합니다. 탐지 규칙을 작성하고 보안 경보를 조사합니다.

24

클라우드 보안 기초

B14개 레슨PRO

AWS, Azure, GCP 환경을 보호합니다. IAM 최소 권한, 잘못된 구성 탐지, 클라우드 네이티브 보안을 다룹니다.

25

위협 인텔리전스

B14개 레슨PRO

위협 인텔리전스를 수집하고 분석하며 실제 운영에 적용합니다. STIX/TAXII, 위협 피드, ATT&CK 매핑, 정보 공유를 다룹니다.

26

데이터베이스 보안

B14개 레슨PRO

데이터베이스 보안: SQL 삽입 방어, 접근 제어와 암호화, 그 밖의 기능을 살펴보세요.

27

보안 감사와 규정 준수

B14개 레슨PRO

보안 감사와 규정 준수: 규정 준수 프레임워크, 보안 감사, 그 밖의 기능을 살펴보세요.

28

데이터 손실 방지

B14개 레슨PRO

데이터 손실 방지: DLP란 무엇인가, 데이터 분류, 그 밖의 기능을 살펴보세요.

29

SOC 분석가 운영과 분류

B14개 레슨PRO

SOC 분석가 운영과 분류: SOC와 계층, 경보 분류 작업 흐름 등

30

STRIDE를 활용한 위협 모델링

B14개 레슨PRO

STRIDE를 활용한 위협 모델링: 위협 모델링이 중요한 이유, STRIDE 프레임워크 등

31

이메일 보안: SPF, DKIM 및 DMARC

B14개 레슨PRO

이메일 보안: SPF, DKIM 및 DMARC: 이메일 스푸핑 작동 방식, SPF 레코드 등

32

DNS 보안과 공격

B14개 레슨PRO

DNS 보안과 공격: DNS 작동 방식과 위험, DNS 스푸핑과 캐시 포이즈닝 등

33

취약점 관리 프로그램

B14개 레슨PRO

취약점 관리 프로그램: 취약점 관리 수명 주기, 스캔과 자산 목록화 등

34

위험 프레임워크: NIST CSF와 ISO 27001

B14개 레슨PRO

위험 프레임워크: NIST CSF와 ISO 27001: 보안 프레임워크가 존재하는 이유, NIST 사이버 보안 프레임워크 등

35

개인정보와 데이터 보호

B14개 레슨PRO

개인정보와 데이터 보호: 데이터 프라이버시가 중요한 이유, GDPR과 KVKK 핵심 내용 등

36

스테가노그래피와 데이터 은닉

B14개 레슨PRO

스테가노그래피와 데이터 은닉: 스테가노그래피란 무엇인가, 이미지와 오디오 스테가노그래피 등

37

CTF와 실전 해킹 기술

B14개 레슨PRO

CTF와 실전 해킹 기술: CTF 카테고리와 사고방식, 웹과 암호화 문제 등

38

TLS와 SSL 깊이 있게 이해하기

B24개 레슨PRO

TLS와 SSL 깊이 있게 이해하기: TLS 핸드셰이크, 암호 스위트, 그 밖의 기능을 살펴보세요.

39

컨테이너 보안

B24개 레슨PRO

컨테이너 보안: 컨테이너 위협, 이미지 스캔, 그 밖의 기능을 살펴보세요.

40

API 보안과 OWASP API Top 10

B24개 레슨PRO

API 보안과 OWASP API Top 10: API 공격 표면, 취약한 권한 부여, 그 밖의 기능을 살펴보세요.

41

웹 애플리케이션 침투 테스트

B24개 레슨PRO

체계적인 웹 앱 침투 테스트를 수행합니다. Burp Suite로 트래픽을 가로채고, 삽입 결함을 악용하며, 인증을 테스트합니다.

42

악성 코드 분석 기초

B24개 레슨PRO

정적·동적 악성 코드 분석을 수행합니다. PE 구조, 문자열, 샌드박스 동작, YARA 규칙을 다룹니다.

43

모바일 애플리케이션 보안

B24개 레슨PRO

모바일 애플리케이션 보안: 모바일 위협 환경, 안전하지 않은 데이터 저장, 그 밖의 기능을 살펴보세요.

44

IoT와 임베디드 보안

B24개 레슨PRO

IoT와 임베디드 보안: IoT 공격 표면, 펌웨어 분석, 그 밖의 기능을 살펴보세요.

45

허니팟과 기만

B24개 레슨PRO

허니팟과 기만: 기만 기술, 허니팟 유형, 그 밖의 기능을 살펴보세요.

46

애플리케이션 보안과 DevSecOps

B24개 레슨PRO

CI/CD 파이프라인에 보안을 통합합니다. SAST, DAST, SCA, 비밀 정보 스캔, 컨테이너 보안, 보안 담당자를 다룹니다.

47

제로 트러스트 아키텍처

B24개 레슨PRO

제로 트러스트 네트워크를 설계합니다. 신원 검증, 마이크로 세분화, BeyondCorp 모델, 지속적인 검증을 다룹니다.

48

안전한 코딩 실천법

B24개 레슨PRO

안전한 코드를 작성합니다. 입력 검증, 출력 인코딩, 안전한 종속성 관리, OWASP ASVS, 코드 검토를 다룹니다.

49

버그 바운티와 책임 있는 공개

B24개 레슨PRO

버그 바운티 프로그램에 효과적으로 참여합니다. 범위 분석, 보고서 품질, 취약점 연결, 윤리를 다룹니다.

50

침투 테스트 보고서 작성

B24개 레슨PRO

침투 테스트 보고서 작성: 보고서 구조, 위험 점수 산정, 그 밖의 기능을 살펴보세요.

51

Burp Suite 완전 정복

B24개 레슨PRO

Burp Suite 완전 정복: 프록시와 가로채기, Repeater와 Intruder, 그 밖의 기능을 살펴보세요.

52

네트워크 트래픽 분석

B24개 레슨PRO

네트워크 트래픽 분석: 패킷 캡처, 프로토콜 읽기, 그 밖의 기능을 살펴보세요.

53

Sigma를 활용한 탐지 엔지니어링

B24개 레슨PRO

Sigma를 활용한 탐지 엔지니어링: 탐지 코드화 원칙, Sigma 규칙 작성 등

54

IDS/IPS를 활용한 네트워크 보안 모니터링

B24개 레슨PRO

IDS/IPS를 활용한 네트워크 보안 모니터링: IDS와 IPS 개념 비교, Snort와 Suricata를 활용한 시그니처 규칙 등

55

악성 코드 탐지를 위한 YARA 규칙

B24개 레슨PRO

악성 코드 탐지를 위한 YARA 규칙: YARA의 용도, YARA 규칙 문법 등

56

SOAR를 활용한 보안 자동화

B24개 레슨PRO

SOAR를 활용한 보안 자동화: SOAR가 중요한 이유, 플레이북 설계 등

57

Kubernetes 보안

B24개 레슨PRO

Kubernetes 보안: Kubernetes 위협 모델, RBAC와 서비스 계정 등

58

소프트웨어 공급망 보안과 SBOM

B24개 레슨PRO

소프트웨어 공급망 보안과 SBOM: 공급망 위협, 소프트웨어 자재 명세서(SBOM) 등

59

랜섬웨어 방어와 대응

B24개 레슨PRO

랜섬웨어 방어와 대응: 랜섬웨어 작동 방식, 예방과 보안 강화 등

60

비밀 정보 관리와 키 교체

B24개 레슨PRO

비밀 정보 관리와 키 교체: 비밀 정보 확산 문제, 보관소와 비밀 저장소 등

61

인공지능과 LLM 보안

B24개 레슨PRO

인공지능과 LLM 보안: 프롬프트 인젝션과 탈옥, OWASP LLM Top 10 등을 다룹니다.

62

인증 프로토콜: OAuth, OIDC 및 SAML

B24개 레슨PRO

인증 프로토콜: OAuth, OIDC 및 SAML: OAuth 2.0 흐름, OpenID Connect (OIDC) 등

63

고급 익스플로잇 기법

C14개 레슨PRO

실습 환경에서 버퍼 오버플로, ROP 체인, 형식 문자열 취약점, 힙 익스플로잇을 마스터합니다.

64

리버스 엔지니어링

C14개 레슨PRO

Ghidra와 GDB로 바이너리를 역공학합니다. 제어 흐름, 자료 구조, 호출 규약, 난독화 해제를 다룹니다.

65

레드 팀 작전

C14개 레슨PRO

레드 팀 활동을 계획하고 실행합니다. C2 인프라, 시스템 내장 도구 활용 기법, 탐지 회피를 다룹니다.

66

포렌식과 메모리 분석

C14개 레슨PRO

디지털 포렌식을 수행합니다. 디스크 이미징, 파일 카빙, Volatility를 활용한 메모리 분석, 타임라인 재구성을 다룹니다.

67

보안 아키텍처와 위험 관리

C14개 레슨PRO

안전한 아키텍처를 설계합니다. 위협 모델링, 위험 프레임워크(NIST, ISO 27001), 통제 항목 선택, 감사를 다룹니다.

68

고급 악성 코드와 APT 캠페인

C14개 레슨PRO

고급 지속 위협 캠페인을 분석합니다. 다단계 로더, 파일리스 악성 코드, HTTPS를 통한 C2, TTP를 다룹니다.

69

사이버 위협 헌팅

C14개 레슨PRO

사이버 위협 헌팅: 위협 헌팅 사고방식, 가설 기반 헌팅, 그 밖의 기능을 살펴보세요.

70

Active Directory와 Kerberos 공격

C14개 레슨PRO

Active Directory와 Kerberos 공격: Active Directory 공격 표면, Kerberos와 Kerberoasting 등

71

클라우드 침투 테스트

C14개 레슨PRO

클라우드 침투 테스트: 클라우드 공격 표면, 클라우드 리소스 열거 등

72

디스크와 네트워크 포렌식

C14개 레슨PRO

디스크와 네트워크 포렌식: 포렌식 기초와 증거 보관 연속성, 디스크 이미징과 파일 시스템 분석 등

73

OT, ICS 및 SCADA 보안

C14개 레슨PRO

OT, ICS 및 SCADA 보안: 산업 제어 시스템 기초, OT와 IT 보안의 차이 등

74

퍼플 팀 활동

C14개 레슨PRO

퍼플 팀 활동: 퍼플 팀 활동이 필요한 이유, 공격을 탐지에 매핑하기 등

75

RF와 무선 해킹

C14개 레슨PRO

RF와 무선 해킹: RF와 SDR 기초, Bluetooth와 BLE 공격 등

76

모바일 포렌식

C14개 레슨PRO

모바일 포렌식: 모바일 포렌식 기초, Android 수집과 분석 등

자주 묻는 질문

자주 묻는 질문

Cyber Security Academy 강의는 무료인가요?

네, Cyber Security Academy 강의를 무료로 시작하고 인터랙티브 레슨을 모두 무료로 완료할 수 있습니다. 선택적 PRO 구독을 통해 고급 AI 도구와 공유 가능한 수료증을 잠금 해제할 수 있습니다.

ENGLISH을(를) 배우기 위해 사전 경험이 필요한가요?

아니요. 강의는 기초부터 시작하여 점차 더 심화된 주제로 나아가므로 ENGLISH 경험이 없어도 시작할 수 있습니다.

CoddyKit에서 ENGLISH은(는) 어떻게 배우나요?

직접 해보면서 배웁니다. 짧은 인터랙티브 레슨은 명확한 설명과 실시간으로 실행되는 실습 코딩 연습을 함께 제공하며, 24시간 AI 튜터가 막힐 때마다 맞춤형 도움을 줍니다.

Cyber Security Academy을(를) 완료하면 수료증을 받나요?

네, PRO 학습자는 시험을 응시하고 Cyber Security Academy 강의의 검증 코드가 포함된 공유 가능한 수료증을 취득할 수 있습니다.

휴대폰에서 ENGLISH을(를) 배울 수 있나요?

네, CoddyKit은 웹과 iOS, Android 네이티브 앱으로 이용 가능하므로 어느 기기에서나 ENGLISH을(를) 배우고 진행 상황이 모든 기기에서 동기화됩니다.

Cyber Security Academy을(를) 지금 시작하기

AI 기반 강의로 프로그래밍을 배우는 수천 명의 학습자들과 함께하세요.

무료로 시작하기 →모든 강의 보기