코스 개요

공격형 보안 및 OSCP 소개

  • OSCP 시험 및 인증 과정 개요
  • Lab 환경 및 Kali Linux 도구 키트
  • 윤리 해킹 원칙 및 법적 고려 사항

정보 수집 및 타겟 열거

  • 정찰 기술 및 도구
  • Nmap, Netcat을 통한 활성 및 수동 스캔
  • 서비스 열거(HTTP, SMB, FTP 등)

취약점 분석

  • 수동 및 자동 취약점 발견
  • searchsploit, CVE 데이터베이스 및 스캐너 사용
  • 가짜 긍정 사례 식별 및 위험 평가

공격 기술

  • 서비스 및 일반적인 잘못된 설정 공격
  • 버퍼 오버플로우 및 사용자 정의 공격 개발
  • Metasploit 프레임워크 사용 및 수동 공격

권한 상승 및 공격 후 처리

  • Linux 및 Windows 권한 상승 기술
  • 지속성 메커니즘 및 자격 증명 수집
  • 파일 전송, 피벗팅 및 포트 포워딩

OSCP 실습 Lab

  • OSCP 스타일 박스와 일치하는 타겟 설명
  • 열거 전략 및 공격 체인 개발
  • 시간 관리 및 문제 해결 팁

보고서 작성 및 검토

  • 전문적인 침투 테스트 보고서 작성
  • 발견 사항 및 완화 조치 문서화
  • 최종 검토 및 준비 점검표

요약 및 다음 단계

요건

  • 네트워크 및 TCP/IP 이해
  • 기본 Linux 시스템 관리 기술
  • 사이버 보안 기초 이해

대상

  • 사이버 보안 엔지니어
  • 침투 테스터
  • OSCP 인증 준비 중인 레드 팀 멤버
 28 시간

참가자 수


참가자당 가격

예정된 코스

관련 카테고리