후기

[KISA 아카데미] 정보보호제품군 실습 훈련 후기

ruming 2023. 11. 23. 00:38

제 7차 정보보호제품군 실습 훈련(기초2) 후기

정보보호제품군 실습 훈련(기초2) 일정

 
현재 남아 있는 기초2 과정 교육은 8차시(11.29~12.05)이다.
신청 링크 : https://academy.kisa.or.kr/edu/apply_detail.kisa?SQ=9144
 
정보보호제품군 실습 훈련은 기초1, 기초2 과정이 있는데 기초1은 운영체제, 리눅스, 네트워크 같은 기초 과정이라 기초2를 신청했다.
 

기초2 커리큘럼

 
취약점에 대한 이론과 실습을 직접 해볼 수 있는 기회이다.
 
키사 아카데미 교육은 온라인과 오프라인 과정으로 나뉘어져 있는데, 필자는 재학 중이라 온라인 과정을 신청했다. 
온라인 교육 기간은 일주일이며 설문조사 참여 + 영상 시청 + 문제풀이 60점 이상이면 수료증을 발급받을 수 있다. 

8차시 교육 정보

 
교육 홈페이지(사이버 훈련장) 주소는 메일과 문자를 통해 별도로 전달해주신다. 훈련 안내문과 강의 자료를 다운로드 받을 수 있어 편리했다. 10~20분 길이의 영상을 학습하고 관련 실습을 따라하는 형식인데 날잡고 하면 이틀 정도 소요될 것 같다. 영상 배속도 가능하다. 영상을 띄워주는 창에 영상 크기가 맞춰져서 나오는데 그것 때문인지는 모르겠지만 화질이 좀 별로였다. 제공 받은 자료를 보고 정리하거나 실습하는 게 좋을 것이다.
 
영상 캡처방지를 위해 캡처 프로그램이 감지되면 영상이 멈추는데, 그것때문에 영상을 함께 보며 실습하는 게 좀 불편했다. 정리할 때 실습화면을 캡처하고 싶은데 영상을 꺼야 캡처할 수 있었기 때문에... 두 기기에서 로그인이 되는지 시도해보진 않았지만 컴퓨터 두 대를 사용한다면 괜찮을 것 같다.
 
실습 강의를 보고 따라할 때 이전 수강생들의 흔적이 남아있는 걸 볼 수 있다ㅋㅋㅋ 권한이 바뀌어져 있다거나, 파일이 다른 경로에 있다거나... 리눅스를 좀 다뤄봤다면 명령어를 통해 큰 어려움 없이 해결할 수 있을 것이다. 만약 실습파일이 없다면 담당자의 도움을 받아야 할 것이다. 필자의 경우 칼리리눅스 창을 끌 때 실수로 종료한건지 칼리리눅스가 한동안 안 켜져 도움을 받았다. 오류 게시판을 글을 쓸 수 있긴 한데, 게시판 보다는 카카오톡 채널로 연락하는 게 더 빠르게 조치를 받을 수 있다. 근무시간에 보내서 그런건지는 모르겠지만 연락한지 4분만에 해결됐다..! 네트워크가 끊어져 있는건지 네트워크가 필요한 실습의 경우 실습영상과 결과가 다르게 나오는 경우가 있었는데 정확한 이유는 모르겠다. 
카카오톡 채널은 '정보보호제품군'이라 검색하면 된다.
 
훈련 기간에 비해 만족스러운 교육이었다. 시스템 해킹, 웹해킹, 네트워크 해킹 등 다양하게 찍먹해 볼 수 있고, 만약 실습환경을 유사하게 구현할 수 있는 능력이 있다면 자료를 토대로 개인적으로 실습해 볼 수 있기 때문에 추천한다!
참고로 실습에서는 칼리리눅스(공격자), 리눅스(웹서버), 윈도우(희생자) 이렇게 세 가지 정도의 시스템을 사용했다.