EXPLORE THE CURRICULUM
Level 4 · 전문가로 이어가기
심화 실습, 연구, 대회와 포트폴리오로 학습을 이어갑니다.
이 레벨의 시작점 심화 실습과 프로젝트에 도전하는 분 · Step 304–348
45 개의 수업
선택 초기화L4심화 침투 실습Step 304–31310 수업
- 304 OSCP 시험 이해와 준비 로드맵 — 실기 24시간의 전장 규칙OSCP 시험의 구조(시간, 머신 구성, 보고서 규정)를 설명할 수 있다
- 305 연습 머신 공략 시작 — 한 대당 보고서 한 부OSCP 유사 머신 목록에서 난이도와 유형에 맞는 머신을 선정한다
- 306 열거의 철저함 — "Try Harder"의 실체"Try Harder"의 진짜 의미를 "열거로의 회귀"로 정의할 수 있다
- 307 ★ 프로젝트 — 시험 형식 보고서 템플릿 확정OSCP 보고서 요건(재현 가능 서술, 증거 스크린샷 규칙)을 템플릿 구조로 옮긴다
- 308 AD 세트 공략 훈련 — 클라이언트에서 도메인 컨트롤러까지OSCP AD 세트의 구성(클라이언트 → 서버 → DC)과 점수 구조를 설명할 수 있다
- 309 ★ 첫 24시간 모의시험 — 시계와 싸우는 법을 배우는 하루실전과 동일한 규칙(금지 도구, 증거 수집, 외부 풀이 금지)의 24시간 모의시험 세트를 구성한다
- 310 모의시험 실패 패턴 분석과 보완 — 못 푼 머신은 세 종류다미해결 머신을 실패 유형(기술 부재/열거 누락/시간 관리/체력 붕괴/보고서 미비)으로 분류한다
- 311 ★ 두 번째 24시간 모의시험 — 보완이 먹혔는지 재는 검증의 날Step 310의 보완 산출물을 "개선 목록"으로 정리해 두 번째 시험의 적용 항목을 확정한다
- 312 ★ OSCP 실기 시험 응시 — 연습한 대로만 하는 24시간시험 전날의 준비 체크리스트(장비·규정·컨디션)를 실행한다
- 313 OSCP 회고와 다음 계획 — 결과가 나오기 전에 할 일시험의 시간대별 타임라인(언제 무엇을 풀었고 어디서 묶였는지)을 재구성한다
L4취약점 연구와 기여Step 314–32310 수업
- 314 버그바운티 시작 — 제도 이해와 첫 타깃 선정버그바운티 제도의 구조(플랫폼·프로그램·트리아지)를 설명한다
- 315 실서비스 정찰 — 공격 표면 매핑수집 → 생존 확인 → 분류 → 지도의 정찰 체인 4단계를 순서대로 실행한다
- 316 취약점 탐색 — 기능별 체계적 접근"스캐너 의존"이 왜 초보의 함정인지 설명한다
- 317 후보 검증과 영향도 확인"버그인가 아닌가"의 판정 기준(재현성 + 보안 영향)을 적용한다
- 318 인정받는 제보서 작성제보서의 표준 구조(요약·재현 단계·영향도·수정 제안·증거)를 설명한다
- 319 첫 제보 제출과 트리아지 대응 — 버튼을 누른 뒤가 진짜 시작제보가 접수된 뒤 거치는 트리아지 흐름(접수 → 검토 → 판정)을 설명한다
- 320 1-day 취약점 분석 — 패치 diff로 원리 파악1-day 취약점과 패치 diff 분석이 무엇인지, 왜 강력한지 설명한다
- 321 CVE 재현과 분석 보고서 공개 — 분석의 증명은 재현이다"취약 버전 성공 + 패치 버전 차단"이라는 재현 증명의 구조를 설명한다
- 322 두 번째 CVE 독립 분석 — 혼자 서는 분석 사이클1-day 분석 전 사이클을 체크리스트만 보고 혼자 수행한다
- 323 오픈소스 도구 공개와 커뮤니티 기여 — 코드를 작품으로공개할 도구를 고르고 코드를 "남이 쓸 수 있는 상태"로 정리한다
L4대회 경험 넓히기Step 324–3296 수업
- 324 국내 대회 예선 출전 — 본선 진출 도전: 총점이 영웅을 이긴다예선 당일 운영의 네 기구(팀 채널, 문제 분배, 시간 관리, 교대 규칙)를 설명하고 실행한다
- 325 본선 대비 집중 훈련 — 아는 것을 확실히 하는 2주본선 형식(장시간 제퍼디/공격-방어/발표 포함)을 조사하고 형식별 대비의 차이를 설명한다
- 326 본선 출전 — 최고 수준의 경험: 압박 속에서 우리의 계획을 실행한다오프라인 본선의 환경 차이(현장 분위기, 네트워크, 운영 규칙)를 설명하고 대비한다
- 327 우승팀과의 격차 분석 — "무엇이"가 아니라 "왜"를 해부한다격차의 네 유형(기법·도구화·관점·운영)을 정의하고 실제 사례에 적용한다
- 328 국제 대회 출전 — 글로벌 대회 경험: 세계의 천장을 보고 온다국제 대회와 국내 대회의 차이(규모·난이도·시간대·언어)를 설명하고 각각의 대응을 세운다
- 329 세계 최고 수준의 신기법 분석 — Write-up이 곧 교과서다대회가 끝난 뒤 상위 팀 Write-up을 체계적으로 수집하는 절차를 설명한다
L4지식 공유와 커리어Step 330–3356 수업
- 330 최신 지식 흡수 루틴 구축 — 좋은 채널을 구독하는 사람이 이긴다보안 정보 채널을 세 계층(컨퍼런스·블로그·뉴스레터)으로 분류해 설명한다
- 331 멘토링 시작 — 가르치며 배우기: 설명할 수 없으면 모르는 것파인만 기법의 원리를 설명하고, 멘토링이 왜 "최고의 복습"인지 논한다
- 332 세미나 발표 자료 제작 — 청중이 가져갈 것의 설계"내가 잘하는 것 중 청중에게 유용한 것"의 기준으로 발표 주제를 선정한다
- 333 공개 발표와 자료 공유 — 커뮤니티에 이름을 새기다발표 기회의 세 경로(동아리·온라인 밋업·직접 개최)를 설명하고 하나를 실행한다
- 334 포트폴리오 통합 — 실력의 증명 패키지: 흩어진 증거를 하나의 이야기로흩어진 자산(글·보고서·저장소·대회·자격·발표)을 스크립트로 인벤토리화한다
- 335 커리어 방향 확정 — 보안의 갈래에서 나의 길을 고른다보안 커리어의 주요 갈래 네 개 이상을 일상과 요구 역량의 차이로 구분해 설명한다
L4대회 도전과 회고Step 336–3405 수업
- 336 국내 대회 우승 도전 — 전력의 총결집: 24시간의 규율이 우승을 만든다팀 전력을 분야별로 최종 점검하고 약점 분야의 보강 여부를 판단한다
- 337 승패 분석과 다음 도전 설계 — 승리든 패배든 데이터다대회 결과를 문제별 분석표(솔브 여부·소요 시간·우승팀 대조)로 구조화한다
- 338 약점 집중 훈련 — 최상위권 완성: 잘하는 것을 더 하는 함정을 탈피한다약점 분야의 기출 문제를 난이도 순으로 정렬해 훈련 계획을 세운다
- 339 최고 수준의 승부 — 국내 재도전 또는 국제 파이널: 실력 차이는 작고, 운영이 승부를 가른다최고 수준 대회에서 "실력 외 변수"가 승부를 가르는 구조를 설명한다
- 340 대회 여정 전체 회고록 — 경험을 이야기로 만드는 자산화흩어진 대회 기록을 "기록 없음" 규칙을 지키며 한곳에 수집한다
L4다음 분야와 종합 실습Step 341–3444 수업
- 341 다음 성장 축 탐색 — 클라우드/모바일/IoT 보안: 지금까지 쌓은 기초 위에 얹을 새 레이어클라우드·모바일·IoT·AI 보안 네 영역의 공격 표면과 대표 자료를 설명한다
- 342 새 분야 착수 — Level 0의 자세로, 검증된 방법론을 들고선정 영역의 표준 입문 경로(공식 문서·입문 랩·커뮤니티 커리큘럼)를 찾아 목차를 확정한다
- 343 종합 침투 시나리오 — 전체 역량의 운용: 기술의 나열에서 작전으로목표·시작점·규칙의 세 요소로 침투 시나리오를 정의한다
- 344 침투 플레이북 v2.0 — 경험이 매뉴얼이 되는 순환v1.0 이후 축적된 자산(체크리스트·타임라인·교훈)을 전수 수집해 개정 후보 목록을 만든다