화이트해커·레드팀 인력 양성을 위한 실무 중심 커리큘럼. 합법적·윤리적 침투 테스트를 전제로 한다.
시작하기
윤리와 법률, 실습 랩 구축, 화이트해커 학습 로드맵.
정찰
OSINT와 스캐닝·열거 — 공격 표면을 그리는 첫 단계.
웹 애플리케이션 해킹
OWASP Top 10을 중심으로 한 웹 취약점 발견과 방어.
네트워크 & 인프라
네트워크 서비스 공격, 스니핑, 무선 보안.
시스템 & 포스트 익스플로잇
발판 확보 이후 — 권한상승, 지속성, 측면이동.
레드팀 작전
적대적 에뮬레이션, C2, 소셜 엔지니어링, 그리고 보고서.
실습 예제 문제
배운 것을 손으로 증명하는 단계별 도전 과제와 자가 점검 문제.