|
http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=36563 [복사]
해당 부트캠프는 회사에서 바로 쓸 수 있는 웹 취약점 진단을 목표로 하며,
현업에 필요한 산출물을 잘 녹여낸 포토폴리오를 가져가실 수 있는 특징이 있습니다.
신청은 010-2592-0111 으로
성함 / 생년월일 / 연락처 를 보내주시거나
쪽지로 보내주시거나 laon2343@gmail.com 으로 보내주시면 접수됩니다. 감사합니다 ^^
안녕하세요 웹 취약점 부트캠프 리더 문혜선 입니다!
저는 비전공자, 지방대, 30대의 나이로 보안을 시작했고,
1년 반의 정보보안솔루션 업체에서 거칠게 구르다 정보보안 1위 업체로 점프하여,
최근 2년간 대기업 웹 취약점 진단 업무와 시큐어코딩 교육을 수행하며,
사람들이 말하는 불리한 조건들을 현업에서 실력으로 인정받고 있습니다.
저보다 훨씬 유리한 여러분들은 이번 부트캠프를 통해 훨씬 높은곳으로 도달하실 수 있으리라 믿습니다.
부트캠프가 추구하는 지향점은 실질적으로 쓸 수 있는 것들에 목적을 뒀기에,
현업에서 가장 중요시하는 3가지 주제가 중심이 됩니다.
1. 웹 어플리케이션을 공격할 수 있는 취약점이 무엇이 있고,
어떻게 미리 찾아 위험을 예방할 수 있는지 진단(모의해킹)하는 것
2.서비스를 죽이지 않고, 안전하게 취약점 진단을 하는 방법
(회사에서 진단 중 서비스를 죽이면, 높으신 분들을 만나실 수 있습니다)
3.발견한 취약점의 위험도를 평가하는 방법과 조치법
강의 방식은 해당 세 주제를 중심으로
부트캠프 형식으로 진행되어 실제로 실습하고 원하는 프로젝트를 강사의 도움을 통해 완료하고,
실질적인 산출물을 만드는 방식으로 강의가 진행 될 것 입니다.
타 스터디와 달리 이 캠프를 마치고 나면, 모든 팀이 하나의 완성된 제품을 갖게 되며,
지속적으로 멘토와 기획자 등의 애프터 서비스와 지원, 업체 소개 등을 받을 수 있기 때문입니다.
What-is 보다는 How-to를 배우는 것이 평생의 일자리에 버팀목이 될 독자적인 기술로 남을 것이라 생각합니다.
부트캠프는 11월 첫 주부터 4주간 주말을 통해 이루어지며,
프로젝트가 지연될 경우 완성될 떄까지 진행됩니다.
1. 시간
11월 첫째 주 주말부터(3,4일)
주 2회 [토,일] 진행하며, 1시부터 2시간 30분씩 총 5시간 진행합니다.
4주+a 캠프입니다.
4주만 하고 그만두실 수도 있고, 진행상황 별로 주단위로 2회차씩 추가비용 내고 스터디를 하실 수도 있습니다.
2. 장소
서울시 금천구 가산디지털1로 30, 에이스하이엔드10차 704호 (독산역 인근)
3. 비용
기본 4주 40만원,
이후 1주 추가 당 12만원입니다.
(주당 추가 금액이 더 비싼 이유는 기본금 50만원에서 의견을 수렴해10만원의 D.C가 있었기 때문입니다.)
4. 인원
8명 정원으로 모집합니다.
5. 준비물
개인 노트북 지참 (대여 가능하나 미리 말씀 해주셔야 합니다.)
6.커리큘럼
선행학습
- 웹 프록시 프로그램 기본 사용법 학습
1주 - 1회차(워밍업) 웹 취약점 진단은 무엇인가?
1)웹 어플리케이션 진단 왜 해야하죠? 왜 공격이 가능한 걸까요?(1시간)
2)보안 회사들은 어떻게 웹 취약점 진단 업무를 수행하죠?(1시간)
3)공지 및 질의응답(30분)
1주 - 2회차(워밍업), 취약점 진단 어떻게 공부하지?
1)웹 취약점 진단 테스트 환경 구성 (1시간)
2)취약점 관련 정보는 어디서 찿는가(1시간)
3)공지 및 질의응답(30분)
2주 - 3회차.특히 위험한 취약점을 먼저 알아보자
1)가장 중요하게 찾아야 할 취약점은 무엇인가요(1시간)
2)정말 진단하다가 서비스가 죽을 수도 있나요?(1시간)
3)공지 및 질의응답
2주 - 4회차. 이런 것까지 봐야하나?
1) 위험도는 낮지만 그래도 찿아야 하는 취약점들은 무엇인가요?(1시간)
2) 이런 것도 진단해야 하나요?(2시간)
3) 공지 및 질의응답(30분)
3주 - 5회차. 취약점을 찾았는데, 이게 끝인가요?
1)주요 취약점의 조치 방법은 무엇인가요(1시간)
2)진단과 조치 방법은 아는데, 이걸 어떻게 전달하죠? 실무는 역시 보고서!(1시간)
3)공지 및 질의응답(30분)
3주 - 6회차. 미니 프로젝트 기획하기
1)취약점 진단자와 1:1면담 - 미니 프로젝트 아이디어 결정하기 (각 10분씩)
2)아이디어 발표 및 조원구성
3)공지 및 질의응답
4주 - 7회차 ~ N회차. 미니 프로젝트를 완성하자!
(프로젝트 조별 코치 및 특강 제공) -프로젝트가 포토폴리오에 적히는 그날까지!
솔직히 이 강의는 쉽지 않습니다.
저는 이 강의를 자신이 불리한 조건에 있다고 생각하는 분들과
함께 진행하고 싶으며, 보안 분야의 첫 시작을 도와드리고 싶습니다.
실무에서 필요한 실력을 갖추고 있다면,
불리함은 아무런 문제가 되지 않을 것 입니다.
한계를 이기는 실력을 가르쳐 드립니다!
|
Hit : 11536 Date : 2018/10/11 05:27
|