인프런 영문 브랜드 로고
인프런 영문 브랜드 로고

PNT - 피버팅과 터널링

PNT 강의는 BHPT 강의 후속 강의로 내부망 이동(Lateral Movement)시 필요한 피버팅(Pivoting)과 터널링(Tunneling) 개념을 배우고, 실습랩을 통해 내부망 이동을 직접 수행하도록 설계 된 Hands-on 강의입니다. 학생들은 네트워크 트래픽을 조작하여 방화벽을 우회하는 피버팅 기법을 이해하고, 다양한 네트워크 환경에서 경계를 넘나드는 방법을 익히게 됩니다.

Thumbnail

중급자를 위해 준비한
[보안, 모의해킹] 강의입니다.

이런 걸 배울 수 있어요

  • 피버팅

  • 터널링

  • 모의해킹

대상 호스트에 후속 공격으로 권한 상승까진 했는데.. 다른 네트워크로 공격 범위를 넓히고 싶을땐 어떻게 해야할까? 🤔


레드라쿤의 BHPT 강의에선 하나의 호스트를 상대로 한 모의해킹 과정에 대해 배웠습니다. 하지만 현실 IT 인프라는 호스트 하나가 아닌 수천, 수만, 수십만개의 호스트와 수백, 수천개의 네트워크로 이루어져있습니다. 거기에 "망분리"를 통해 네트워크와 네트워크 사이를 분리하고, 오로지 허가받은 IP주소, 네트워크, 호스트, 사용자, 소프트웨어, 포트, 프로토콜 등만이 특정 네트워크에 접근 가능하도록 제어합니다.

이러한 망분리 상황엔선 어떻게 모의해킹/레드팀을 진행해야 할까요?

망분리 시 피버팅을 활용한 공격 시나리오

이번 레드라쿤의 Pivoting and Tunneling (PNT) 강의에선 위와 같은 망분리 환경에서 공격자 라이프 사이클 중 횡적 이동 단계에서의 피버팅(Pivoting)과 터널링(Tunneling)에 대한 개념을 배우고 내부망 이동시 대상 네트워크 환경에 따른 피버팅 공격 기법을 이해를 한 뒤, 배운 개념을 바탕으로 핸즈온(Hands-On) 실습을 통해 직접 해당 기법들을 수행하는 강의입니다.




아래 다이어그램에서 내부망 이동/횡적이동 시 쓰이는 피버팅과 터널링 기법을 익히는 강의라고 보면 됩니다.



이 강의의 특징

📌 실제 공격 시나리오 기반의 학습

📌 다양한 피버팅 기법과 터널링 툴 소개

📌 레드라쿤 Hands-on 실습 환경에서 실무 적합성 강화

📌 공격자 관점의 체계적 접근법 학습

이런 분들께 추천해요

호스트 하나에 대한 공격은 가능한데.. 그 다음은 뭘 해야할지 모르겠어요.

BHPT 강의는 호스트 하나만을 대상으로 공격했는데.. 그 다음엔 뭘 공부해야할 지 모르겠는

CTF나 버그 바운티는 틈틈히 하고 있는데..이게 맞는건가요?
CTF나 웹 모의해킹을 넘어 네트워크를 대상으로 한 현실적인 모의해킹을 경험하고 싶으신 분

이론은 알겠는데.. 정확히 실무에 어떻게 활용하는건지 모르겠어요?
피버팅이나 터널링을 들어보긴 했는데 실제 어떤 상황에서 쓰이는지 궁금하신

수강 후에는

  • 네트워크 경계 넘어 횡적 이동을 수행하기 위한 기법을 깊이 있게 배우고, 실제 사례를 통해 어떻게 활용될 수 있는지를 이해

  • 강의 내 실습을 통해 피버팅과 터널링 기법을 직접 적용해보며, 실제 상황에서의 문제 해결 능력을 키움

  • 레드라쿤 커뮤니티를 통해 다양한 배경을 가진 동료 수강생들과의 교류와, 업계 전문가로부터 직접적인 피드백을 받을 수 있는 기회를 제공

  • 공격자의 관점에서 네트워크 분리 및 방어 체계의 취약점을 파악하고, 이를 바탕으로 방어 전략을 강화하는 방법을 익힘

PNT 강의 구성


레드라쿤에서 직접 만든 하나뿐인 실습랩

레드라쿤에서 직접 제작한 실습랩을 디스코드를 통해 24시간 제공합니다.

레드라쿤 가이드북 기간 무제한 제공

강의 동영상 뿐만 아니라 강의 및 실습 내용이 담긴
PNT 풀 가이드북 무제한 제공


Self-Check 과제를 통해 실전 경험 습득

중간 중간 숨겨진 플래그 찾기를 통해 재미를 더했습니다



최종 과제

최종 과제를 통해 지금까지 배운 내용을 다시한번 복습할 수 있습니다.


레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 소속 레드팀 오퍼레이터로서 공격자 시뮬레이션 업무 진행

  • 前 Fortune 100 미국 본사에서 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무를 진행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 모의해커 at TUV SUD & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

선수 지식 및 유의사항

  • 본 강의는 내부망 모의해킹 또는 실전 레드팀에 쓰이는 기법을 정리한 강의이므로 중급이상의 실력이 필요합니다.

  • 본 강의는 레드라쿤 BHPT 의 후속강의로 BHPT를 먼저 수강한 뒤 해당 강의를 수강할 것을 추천드립니다.

이런 분들께
추천드려요!

학습 대상은
누구일까요?

  • 현업에서 레드팀 업무를 경험하고 싶지만 피버팅이나 터널링 실습 기회가 부족한 분

  • 외부 모의해킹은 경험했지만, 실질적으로 내부망 침투로까지 범위를 확장해 보고 싶은 모의해커

  • 다양한 고객사 환경에 맞춰 네트워크 접근이 제한된 상황에서의 침투 테스트 전략을 마련해야 하는 보안 컨설턴트

  • 회사의 보안 정책과 네트워크 방어 체계가 실제 공격자의 관점에서 어떻게 우회될 수 있는지를 파악하고자 하는 인프라/네트워크 관리자

  • 내부 공격의 전파 경로와 횡적 이동 기법을 이해함으로써 실시간 분석 및 위협 탐지를 개선하고자 하는 보안 운영 센터(SOC) 분석가나 위협 헌팅 전문가

선수 지식,
필요할까요?

  • 모의해킹

  • 기초 네트워크 이론

  • BHPT

안녕하세요
레드라쿤입니다.

564

수강생

32

수강평

5

답변

4.9

강의 평점

2

강의

레드라쿤 커뮤니티

레드라쿤은 대한민국 사이버 보안 커뮤니티로 여러가지 사이버 보안 해킹 기술 강의 뿐만 아니라 재밌는 사이버 보안 주제/팁/노하우 등을 같이 공유하고, 더 나아가 사이버 보안에 관심이 있으신 모든 분들을 위한 커뮤니티를 목표로 합니다.

레드라쿤 웹사이트 목록

 

레드라쿤 아카데미 강사진

초이 (Choi)

  • 現 국내 대기업 레드팀 오퍼레이터 - 공격자 시뮬레이션, 침투 업무 수행

  • Fortune 100에서 미국 및 전세계 기업들을 상대로 내부망, 외부망, 웹 모의해킹 업무 수행

  • Defcon 30, Defcon 31에서 블루팀 워크샵 + 레드팀 워크샵 제작 및 진행

  • 한국 최초의 오펜시브 시큐리티 오픈소스 위키피디아 운영 (레드팀.com)

  • Global CPTC(Collegiate Penetration Testing Competition) 2020 - 1등, 팀장

  • 자격증: OSCP, CRTO, CRTL, EvilGinx2 피싱 마스터리 코스, Breaching the Cloud


그루트 (Groot)

  • 現 선임 사이버 보안 엔지니어 & 사이버 보안 부트캠프 리드 강사

  • 前 CrowdStrike 선임 사이버 보안 인텔 연구원

  • 前 CyberCX MSSP SOC 팀장, 선임 모의 해커

  • 블루팀, 레드팀, 인텔 연구원등 다양한 도메인에서 경력 보유

  • 자격증: OSCP, CRTO, CREST, 보안 제품 벤더 자격증 (CrowdStrike, LogRhythm, Okta, Microsoft Security, Netskope등)

     

 

 

더보기

커리큘럼

전체

36개 ∙ (3시간 48분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!