
보안 학습은 실제 서비스가 아니라 운영자가 허가한 실습실 안에서 시작해야 안전하고 남는 것도 많다.
보안 공부의 시작은 도구 사용법이 아니라 '어디서 연습해도 되는가'를 아는 것이다. 골라드림은 운영자가 의도적으로 취약하게 설계해 합법적으로 공격 연습을 할 수 있는 실습실과 CTF 플랫폼만 골랐다. 실제 서비스나 타인의 기기를 대상으로 한 시도는 허가 없이는 어디서도 정당화되지 않는다.
각 플랫폼은 제공하는 실습 대상과 계정 범위 안에서만 사용한다. 처음이라면 한 분야의 기초 경로를 끝까지 따라가 보고, 문제를 푼 뒤에는 정답보다 '왜 취약했고 어떻게 막는지'를 짧게 기록해두는 습관이 실력으로 남는다.
PortSwigger Web Security Academy
TryHackMe
Hack The Box Academy
picoCTF
OverTheWire Wargames
Dreamhack
CyberDefenders
KISA 아카데미
자주 묻는 질문
완전 초보자는 어디부터 시작하는 게 좋나요?
브라우저에서 바로 실습할 수 있고 안내가 친절한 곳부터 시작하는 것이 좋다. 웹 보안에 관심 있다면 PortSwigger Web Security Academy, 폭넓은 기초를 원한다면 TryHackMe가 흔히 추천된다.
실습하다가 배운 걸 다른 사이트에 시험해봐도 되나요?
안 된다. 플랫폼이 제공한 실습 대상과 계정 범위를 벗어나는 순간 허가 없는 접근이 되며, 이는 실제 시스템이든 지인의 기기든 마찬가지다. 궁금한 대상이 있다면 해당 서비스의 공식 신고·버그바운티 정책을 먼저 확인한다.
한국어로 배울 수 있는 곳도 있나요?
있다. Dreamhack은 한국어 강의와 워게임·CTF를 함께 제공하고, KISA 아카데미는 국내 제도와 교육과정을 다룬다. 무료 범위와 난이도는 가입 전 공식 안내에서 확인하는 것이 정확하다.
새 리스트를 이메일로 먼저 받아보세요
주 1회, 새로 나온 리스트 중 볼만한 것만 골라 보내드립니다.
광고 메일 없음 · 언제든 한 번에 해지



