icon

보안을 넘어 더 나은 미래를 함께 만듭니다.

시아이에스(CIS)는 침투테스트, ISO 27001/27017/27018 컨설팅, 정보시스템 취약성 평가, BPR(Business Process Reengineering), 정보보호 마스터플랜 수립, 침해사고 조사·분석, 감사 업무까지, 디지털 보안의 전 과정을 책임지는 All-In-One 보안 파트너입니다.

침투테스트(OSCP) 훈련 및 교육

침투테스트(OSCP) 훈련 및 교육 과정은 보안 전문가가 해킹 기법을 효과적으로 익히고 실제 업무에서 활용할 수 있도록 설계된 실습 중심의 집중 교육 프로그램입니다. 본 과정은 OSCP(Offensive Security Certified Professional) 자격증 취득을 목표로 하며, 실제 기업 환경에서 마주하는 다양한 침투 상황을 실습 환경에서 직접 경험할 수 있도록 구성되었습니다.


교육 과정의 특징

  • 8주간 진행되는 체계적인 부트캠프 방식으로 OSCP 시험 준비에 필요한 모든 이론과 실습을 제공합니다.
  • 실습 중심의 강의로 실제 침투 테스트와 동일한 환경과 전략을 경험할 수 있도록 지원합니다.
  • 참가비에는 Offensive Security의 PEN-200 공식 과정에 대한 ***90일 쿠폰***과 OSCP 자격증 ***시험 응시 쿠폰 1장***이 포함되어 있어 추가 비용 없이 준비할 수 있습니다.
    - OSCP 90 일 Course + 시험 응시권 + 48시간의 라이브학습으로 구성됩니다.
    - 참여하는 교육생은 라이브 학습중에도 스스로 학습을 진행할 수 있습니다.
    - 라이브 학습이 끝난 이후에도 자기주도학습을 진행할 수 있습니다
    - 또한 교육이 종료된 후에도 언제든지 소통채널을 통해 질문을 하고 답변 받을 수 있습니다.
  • 실습과 이론을 균형 있게 배치하여 10시간의 이론 교육과 38시간의 집중 실습을 통해, 수강생이 실무에 즉각 투입될 수 있는 역량을 기릅니다.

주요 커리큘럼

  • 침투테스트의 개념 및 윤리적 해킹
  • 침투 테스트 방법론(PTES)
  • 네트워크 및 웹 애플리케이션 해킹
  • Active Directory(AD) 공격 기법
  • 실제 공격 시나리오 기반의 침투 테스트 실습

이런 분들에게 추천합니다.

  • 침투테스터(모의해킹 전문가)
  • 보안 컨설턴트 및 연구원
  • 웹 애플리케이션 및 인프라 보안 담당자
  • 보안 관리 및 감사 담당자
  • 침해사고 대응 및 분석 담당자

부트캠프(Live) 과정 안내

본 과정은 8주 동안 진행되며, 참가자는 OSCP 인증을 획득하는 데 필요한 실무 경험과 기술을 체계적으로 습득합니다.
특히 다음과 같은 장점이 있습니다.
  • OSCP 인증을 보유한 전문 강사가 진행하여 시험에 필요한 핵심 개념과 실무 노하우를 정확하게 전달합니다.
  • 저녁 시간대 수업 진행으로 업무와 병행하여 참여 가능합니다.
  • 별도 구성된 가상 랩 환경을 통해 OSCP 시험과 동일한 환경에서 실습이 가능합니다.
  • 과정 중 장애물에 부딪혔을 때 지속적인 기술 지원을 제공합니다.
기간 아이콘
8주

실시간 온라인
Discord를 이용한 라이브 수업

시간 아이콘
파트타임

화요일 - 수요일
(오후 7시 ~ 오후 10시)

CPE 아이콘
CPEs

48시간

수업료 아이콘
수업료

한화 260만원(카드 결제 및 세금계산서 발행 시 VAT별도)

OSCP 아이콘
OSCP 시험 합격 약속

OSCP 시험합격을 위한
시험 전략 공유

온라인 아이콘
온라인 라이브

자기주도 학습


 *수업료의 경우 회차별로 환율 및 정책에 따라 가격이 변동될 수 있습니다.

OSCP 시험안내

혼자 OSCP 시험을 준비하는 경우 충분한 기술 지원과 실습 환경 부족으로 인해 어려움을 겪는 경우가 많습니다. 본 과정은 참가자가 어려움을 겪지 않도록 강력한 멘토링 시스템과 지속적인 기술 지원을 제공합니다. 우리의 교육 프로그램은 단 8주 만에 OSCP 자격 취득을 위한 핵심 기술과 실전 경험을 제공하여 합격률을 극대화합니다.

  • OSCP와 OSCP+은 모두 동일하며, 최근 명칭이 OSCP+ 변경되었습니다.
  • OSCP+의 경우 3년간 자격이 유지되며, CPE를 통해 유지 하거나, 3년후 OSCP로 유지할 수 있습니다.
  • OSCP와 OSCP+의 차이는, 지속적인 훈련/교육을 통해 전문성을 유지하고 있음을 나타냅니다.
  • 통칭 OSCP의 시험은 24시간 감독환경으로 인터넷이 연결되는 환경에서 시험을 응시 할 수 있습니다.
    (카메라 및 마이크 활성)
  • 시험 중 영어로 말하기를 요구하지 않으며, 채팅으로 대화(영어 사용)를 할 수 있습니다.
    (번역을 위해 번역 사이트 이용 가능)
  • 시험은 자택 또는 독립된 공간에서 가능하며, 타인의 도움은 받을 수 없습니다.

교육을 통해 배우는 점

본 교육을 통해 참가자는 다음과 같은 역량을 습득할 수 있습니다.

  • 실제 해킹 시나리오에 대한 대응 전략
  • 최신 침투테스트 도구 및 프레임워크 활용
  • 기업 및 조직의 보안 취약점 분석 및 보완
  • 침투테스트 수행 후 보고서 작성 및 결과 분석

다른 교육과의 차별화

우리의 침투테스트 교육은 최신 보안 기술과 실무 중심의 접근 방식을 적용하여 차별화됩니다.

  • 실제 기업 환경을 기반으로 한 시뮬레이션
  • 최신 보안 트렌드를 반영한 실습 진행
  • 국제 표준(OWASP, NIST, MITRE ATT&CK) 기반 교육
  • 강의 후 지속적인 기술 지원 및 실습 환경 제공

주요 사용 도구

도구 설명
Metasploit 침투 테스트 및 익스플로잇 개발 프레임워크
Burp Suite 웹 애플리케이션 보안 테스트 도구
Nmap 네트워크 스캐닝 및 호스트 탐색 도구
Wireshark 패킷 캡처 및 네트워크 분석 도구
John the Ripper 패스워드 크래킹 도구
SQLmap SQL 인젝션 자동화 도구
Potato 포스트 익스플로잇 및 권한 상승 도구
BloodHound Active Directory 공격 분석 도구
Impacket 윈도우 시스템 정보 수집 및 공격 도구
신청 아이콘 과정 신청하기