완전한 사이버보안 커리큘럼 — 기초부터 Red Team까지
사이버보안은 시스템, 네트워크, 데이터를 무단 접근, 악용, 중단으로부터 보호하는 분야입니다. 이 트랙은 공격이 어떻게 작동하는지 이해하는 것부터 적극적으로 위협을 추적하고, 인프라를 감시하며, 실제 대상을 상대로 침투 테스트를 실행하는 것까지 전체 범위를 다룹니다. 규정 준수 체크리스트가 아닌 실무자를 위해 설계된 76개 과정.
배울 내용
네트워킹 기초, 비밀번호 보안, OPSEC, 일반적인 공격 유형으로 시작한 후 암호화, PKI, Identity and Access Management, SIEM 로그 분석으로 나아갑니다. 공격 기술에는 reconnaissance과 OSINT, Metasploit을 사용한 악용, Burp Suite 숙달, 웹 애플리케이션 침투 테스트, OWASP API Top 10을 상대로 한 API 보안이 포함됩니다. 방어 기술은 Endpoint Detection and Response, 위협 인텔리전스, SOC 분석가 선별, Sigma를 사용한 Detection Engineering, 악성코드 탐지를 위한 YARA 규칙, SOAR을 사용한 보안 자동화를 아우릅니다. 클라우드, 컨테이너, Kubernetes 보안은 Software Supply Chain Security, Secrets Management, AI and LLM Security과 함께 다루어집니다.
학습 경로
커리큘럼은 76개 과정에 걸쳐 A1부터 C1까지 확장됩니다. A1 기초는 네트워킹, 인증, 안전한 브라우징을 확립합니다. A2는 Linux 보안, 웹 보안, 암호화, OSINT로 이동합니다. B1은 광범위한 실무자 계층을 다룹니다: 취약점 평가, Active Directory, 무선 보안, NIST CSF 및 ISO 27001과 같은 규정 준수 프레임워크, STRIDE를 사용한 위협 모델링, CTF 기술. B2는 TLS 내부 구조, 컨테이너 및 Kubernetes 보안, 악성코드 분석, Zero Trust Architecture, 침투 테스트 보고서를 사용하여 공격 및 방어 작업을 심화시킵니다. C1 계층은 Advanced Exploitation Techniques, Reverse Engineering, Red Team Operations, Active Directory and Kerberos Attacks, Cloud Penetration Testing, OT/ICS/SCADA Security, Purple Teaming, RF and Wireless Hacking, Mobile Forensics로 마무리됩니다.
작동 방식
각 과정은 기본 제공 코드 편집기에서 실시간 피드백으로 완료하는 짧고 집중된 강의로 나뉩니다. 막힐 때마다 AI 튜터를 이용할 수 있으므로 사무시간이나 포럼 답변을 기다리지 않고 자신의 속도로 실습 연습을 진행할 수 있습니다.