가상화 기초
VirtualBox와 VMware
가상화 기초은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
가상화가 필요한 이유
가상화를 사용하면 현재 사용 중인 컴퓨터의 소프트웨어 안에서 완전한 운영 체제를 실행할 수 있습니다. 시뮬레이션된 컴퓨터를 가상 머신(VM)이라고 합니다.
이는 윤리적 해킹에 필수적입니다. 실제 시스템에 피해를 주지 않고 공격을 실행하거나 시스템을 망가뜨릴 수 있는, 폐기 가능하고 격리된 환경을 얻을 수 있기 때문입니다.
- 스냅샷을 사용하면 발생한 손상을 즉시 되돌릴 수 있습니다.
- 여러 VM이 하나의 물리적 호스트를 공유할 수 있습니다.
하이퍼바이저
VM을 생성하고 실행하는 소프트웨어를 하이퍼바이저라고 합니다.
- 유형 1(베어메탈): 하드웨어에서 직접 실행됩니다(ESXi, Hyper-V, Proxmox).
- 유형 2(호스팅): OS 위에서 앱으로 실행됩니다(VirtualBox, VMware Workstation).
홈 랩에서는 거의 항상 유형 2 하이퍼바이저를 사용합니다.
VirtualBox
Oracle의 VirtualBox는 무료 오픈 소스 소프트웨어이며 Windows, macOS, Linux에서 사용할 수 있습니다. 초보자가 가장 흔히 선택하는 시작점입니다.
VirtualBox를 설치한 다음 ISO 파일을 지정하거나 미리 구축된 어플라이언스를 가져와 VM을 생성합니다.
# Debian/Ubuntu host install
sudo apt update
sudo apt install virtualboxVMware
VMware Workstation Pro(Windows/Linux)와 VMware Fusion(macOS)은 강력한 상용 대안이며, 현재 개인 용도로는 무료입니다.
VMware는 일반적으로 더 나은 성능과 스냅샷 관리 기능을 제공하는 반면, VirtualBox는 완전히 오픈 소스입니다. 어느 쪽이든 해킹 랩에 사용할 수 있습니다.
ISO 및 어플라이언스 파일
VM은 다음 두 가지 주요 소스로 생성합니다:
- ISO 이미지: 부팅한 후 단계별로 설치하는 설치 디스크입니다.
- OVA/OVF 어플라이언스: 한 번의 클릭으로 가져올 수 있도록 미리 구성된 VM입니다(.ova 파일).
Kali Linux와 대부분의 취약한 VM은 바로 가져올 수 있는 어플라이언스 형태로 제공됩니다.
리소스 할당
VM을 생성할 때 호스트 리소스를 할당합니다:
- CPU 코어 - 대부분의 랩에서는 2개면 충분합니다.
- RAM - VM당 2~4GB를 할당하되, 호스트 RAM의 절반을 초과하여 할당하지 마십시오.
- 디스크 - 동적으로 할당된 디스크는 필요한 만큼만 커집니다.
리소스를 과도하게 할당하면 호스트의 리소스가 부족해져 모든 작업이 느려집니다.
스냅샷
스냅샷은 특정 시점의 VM 상태(디스크, 메모리, 설정)를 그대로 저장합니다. 나중에 해당 상태로 되돌릴 수 있습니다.
VM을 설치한 직후 깨끗한 상태로 스냅샷을 생성하십시오. 공격으로 VM이 손상되더라도 몇 초 만에 복원할 수 있습니다.
# VirtualBox CLI snapshot
VBoxManage snapshot "Kali" take clean-install
VBoxManage snapshot "Kali" restore clean-install하드웨어 가상화 확장 기능
최신 CPU에는 가상화를 위한 하드웨어 지원 기능인 Intel VT-x와 AMD-V가 포함되어 있습니다. 이 기능은 BIOS/UEFI에서 활성화해야 합니다.
이 기능이 없으면 64비트 게스트가 실행되지 않거나 매우 느리게 실행됩니다. 펌웨어의 CPU 또는 Advanced 메뉴에서 해당 설정을 찾아보십시오.
게스트 추가 기능 및 도구
게스트 OS를 설치한 후 통합 패키지를 추가하십시오:
- VirtualBox Guest Additions
- VMware Tools
이 패키지를 설치하면 호스트와 게스트 간에 클립보드 공유, 향상된 화면 해상도, 공유 폴더, 더 원활한 마우스 사용이 가능해집니다.
VM 복제
복제본은 VM의 사본입니다. 다시 설치하지 않고 새로운 피해자 시스템을 만들고 싶을 때 유용합니다.
- 전체 복제: 자체 디스크를 사용하는 독립적인 사본입니다.
- 연결 복제: 기본 디스크를 공유하여 공간을 절약하지만 원본에 의존합니다.
호스트 안전 유지
해킹 랩에서 가상화를 사용하는 핵심 목적은 격리입니다. 악성 코드와 공격을 VM 안에 가두십시오:
- 격리된 네트워크 또는 호스트 전용 네트워크를 사용합니다(뒤에서 다룹니다).
- 실제 악성 코드를 다룰 때는 공유 폴더를 비활성화합니다.
- 하이퍼바이저에 패치를 적용한 최신 상태를 유지합니다. VM 탈출 버그는 드물지만 실제로 존재합니다.
빠른 확인
하이퍼바이저 유형에 대한 이해도를 테스트해 보십시오.
복습
해킹 랩을 위한 가상화의 기초를 학습했습니다:
- 하이퍼바이저는 VM을 실행하며, 유형 2(VirtualBox, VMware)가 초보자에게 가장 적합합니다.
- ISO 설치 프로그램 또는 OVA 어플라이언스로 VM을 생성합니다.
- 스냅샷을 사용하면 손상을 즉시 되돌릴 수 있습니다.
- VT-x/AMD-V를 활성화하고 VM을 격리하여 호스트를 보호합니다.
다음으로 공격 머신인 Kali Linux를 설치합니다.
자주 묻는 질문
“가상화 기초” 강의는 무료인가요?
네 — “가상화 기초” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“가상화 기초”에서 뭘 배우나요?
VirtualBox와 VMware 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“가상화 기초” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.