Devin.KR

보안 엔지니어 부트캠프

개인 자료 보관 웹 앱을 만들고 점검·수정·탐지·대응하며 근거가 남는 보안 점검 보고서를 완성합니다.

대상
국비 웹 과정 수료생과 비전공 입문자를 대상으로 합니다.
시작 전
파일과 폴더를 다루고 웹 브라우저를 사용할 수 있으면 시작합니다. Python 입력 처리와 앱 실행은 첫 모듈에서 익힙니다. 로컬 실습에는 Node.js·Python 3와 본인 소유 Linux 컨테이너 환경을 준비합니다.
학습 시간
124시간 안팎

트랙 프로젝트

내가 만든 웹 앱의 보안 점검 보고서

시작 코드를 바탕으로 합성 계정과 자료만 쓰는 개인 자료 보관 앱을 완성합니다. 각 모듈에서 앱과 보고서를 함께 확장하여 허가 범위·재현 조건·영향·수정안·재검증 결과 및 가상 사고 대응 기록을 남깁니다.

수료하면 할 수 있는 일

  • Linux 계정·파일 권한·프로세스와 HTTP·DNS·네트워크 로그를 근거로 점검합니다.
  • 인증·인가와 입력·질의·출력 처리를 구분하고 최소 권한과 비밀 관리를 적용합니다.
  • 자산·신뢰 경계·개인정보 범위를 모델링하고 로컬 결함의 수정 전후를 검증합니다.
  • 합성 로그에서 의심 이벤트와 오탐을 분류하고 가상 사고 대응 보고서를 작성합니다.
진도 0%

모듈

  1. 허가 범위와 실습 앱 시작

    점검 범위를 정하고 개인 자료 보관 앱의 첫 기능을 실행합니다.

    10시간 안팎

    보고서 골격과 증거 목록을 생성합니다.

  2. Linux 권한과 프로세스 관찰

    앱 파일과 프로세스의 접근 범위를 확인합니다.

    12시간 안팎

    프로세스와 리스닝 주소의 관찰 자료를 보고서에 추가합니다.

  3. HTTP·DNS와 요청 흐름

    요청의 경로와 통신 로그를 해석합니다.

    12시간 안팎

    요청 흐름 그림과 관찰 근거를 보고서에 추가합니다.

  4. 로그인과 자원 접근 권한

    세션 인증과 자료 소유자 인가를 구현하고 검증합니다.

    14시간 안팎

    권한 누락의 수정 전후 기록을 남깁니다.

  5. 자산과 신뢰 경계 모델링

    현재 앱의 데이터 흐름으로 위협과 대응 우선순위를 정합니다.

    10시간 안팎

    개인정보 최소 수집·보관·삭제 기준을 작성합니다.

  6. 입력·저장·출력의 안전한 처리

    입력 검증과 질의·출력 처리를 구분해 적용합니다.

    14시간 안팎

    각 결함의 조건·영향·수정 전후 테스트를 보고서에 추가합니다.

  7. 비밀과 의존성 관리

    비밀 노출 경로를 줄이고 의존성 영향과 교체 절차를 검증합니다.

    12시간 안팎

    고정된 가상 의존성 공지에 대한 영향 판단을 기록합니다.

  8. 취약점 재현과 수정 검증

    누적 결함을 허가 범위 안에서 재현하고 재검증합니다.

    12시간 안팎

    증거 해시와 허가 범위 참조를 연결합니다.

  9. 인증 로그와 경보 분석

    합성 인증·접근 로그로 근거 있는 경보를 작성합니다.

    14시간 안팎

    로그 결측과 시간대 차이의 처리 기준을 보고서에 추가합니다.

  10. 가상 사고 대응과 보고서 인계

    증거 보존·격리·복구를 검증하고 최종 보고서를 인계합니다.

    14시간 안팎

    전체 모듈 산출물을 최종 보안 점검 보고서로 통합합니다.

신입 기본기 대응표

영역완료 기준모듈
시스템과 통신
  • Linux 권한과 프로세스 상태를 확인합니다.
  • HTTP·DNS와 네트워크 로그의 기본 필드를 해석합니다.
m02-linux-accessm03-http-network
인증과 인가
  • 로그인 확인과 자원 접근 권한 검사를 구분합니다.
  • 최소 권한으로 계정과 서비스 접근을 설정합니다.
m02-linux-accessm04-identity-authorization
보안 설계
  • 실습 앱의 자산·신뢰 경계·공격 표면을 정리합니다.
  • 입력 검증과 비밀 보관의 위험을 설명합니다.
m05-threat-modelm06-input-storagem07-secrets-dependencies
허가된 검증
  • 본인 소유 또는 명시적으로 허가된 환경의 점검 범위를 기록합니다.
  • 취약점의 재현 조건과 수정 전후 결과를 작성합니다.
m01-safe-workspacem08-verification-report
탐지
  • 로그에서 실패한 인증과 비정상 접근을 확인합니다.
  • 경보 근거와 오탐 가능성을 함께 기록합니다.
m09-detection
대응과 협업
  • 가상 사고의 타임라인과 격리·복구 절차를 작성합니다.
  • 점검 결과에 영향·수정안·재검증 결과를 포함합니다.
m08-verification-reportm10-response-delivery

면접 질문 대응