TryHackMe 사이버 보안 교육 후기
2024년 9월 12일 - 세자르 다니엘 바레토

온라인 안전 학습과 교육에 참여하는 사람으로서, 학습자이자 교사로서 온라인 안전 기술을 향상시키기 위한 다양한 웹사이트를 살펴볼 기회를 가졌습니다. 그 중 TryHackMe (THM)는 최고의 사이트 중 하나로 빛을 발합니다. 학습 자료, 실습 작업, 그리고 지원하는 커뮤니티의 좋은 조합을 제공합니다. 이 사이트에서 많은 시간을 보낸 후, THM은 온라인 안전 지식을 성장시키거나 향상시키고자 하는 모든 사람에게 훌륭하다고 확신할 수 있습니다.
TryHackMe 개요
1.7백만 명 이상의 사용자와 함께 TryHackMe는 사이버 보안 학습 분야에서 이름을 알렸습니다. 이 사이트는 완전한 초보자부터 숙련된 전문가까지 다양한 사람들을 돕기 위해 만들어졌습니다. 사이버 보안을 처음 시작했거나 레드 팀과 블루 팀 기술을 향상시키고 싶다면, TryHackMe는 유용한 것을 제공합니다.
A key part of the platform is its clear way of learning, which is split into paths. These paths help users go step by step in a certain area of 사이버 보안, making it simpler for learners to focus on what they like best. From 사이버 보안 소개 주니어 침투 테스터나 SOC 분석가 같은 특별한 진로까지, 다양한 콘텐츠가 준비되어 있습니다!
학습 경로: 숙련을 위한 구조적 접근
TryHackMe의 학습 경로는 매우 잘 조직되어 있습니다. 각 경로는 섹션으로 나누어지고, 그런 다음 공간으로 나누어지고, 마지막으로 개별 작업으로 나누어집니다. 이 훌륭한 설정은 학생들이 논리적이고 구조적인 방식으로 나아갈 수 있도록 보장합니다.
시작 학습 경로
온라인 보안에 처음 접하는 경우, THM은 사이버 보안 소개와 같은 쉬운 경로를 제공하며, 이는 온라인 보안 직무에 필요한 주요 기술을 다룹니다. 완전 초보자를 위한 경로는 웹 앱 보안, 네트워크 보안 및 리눅스 기초에 대한 기본 기술도 보여줍니다.
중급에서 고급 학습 경로
더 숙련된 학습자를 위한 경로로는 SOC Level 1과 SOC Level 2가 있으며, 이는 Security Operations Center(SOC) 분석가로 일하고자 하는 사람들을 위해 만들어졌습니다. Junior Penetration Tester 경로는 윤리적 해킹, 열거, 취약점 악용, 후속 악용 기술을 다룹니다. Red Teaming과 같은 더 고급 경로는 공격적인 보안을 깊이 파고들며, 전략적 사고를 요구하는 실제 공격을 시뮬레이션합니다.
이러한 구조화된 학습 경로는 학습자에게 탄탄한 기초를 쌓는 데 도움이 되며 한 과목에서 다른 과목으로 원활하게 이동할 수 있도록 도와줍니다. 아래 스크린샷에서 사용 가능한 경로를 확인할 수 있으며, 여기에는 보안 전 단계부터 고급 침투 테스트까지 다양한 과정이 포함되어 있습니다.
SOC 분석가 경로를 명확하게 이해하려면 이 SOC Level 1 Learning Path를 확인하세요.
실습 훈련과 실용적인 기술
TryHackMe의 주요 강점 중 하나는 실습 중심의 교육에 초점을 맞추고 있다는 점입니다. 사이버 보안에서는 이론만 아는 것으로는 충분하지 않습니다. THM의 실용적인 과제들은 사용자가 배운 내용을 실제 상황에서 적용할 수 있게 해줍니다. 이 사이트는 OpenVPN과 함께 작동하여 사용자가 Kali Linux나 ParrotOS와 같은 가상 머신에서 작업과 도전을 시작할 수 있도록 합니다. 이 설정은 실제 직장 환경을 모방하여 학습자가 현장에서 직접 적용할 수 있는 실용적인 기술을 습득할 수 있도록 보장합니다.
CTF (Capture The Flag) 활동은 학습 경로에서 중요합니다. 이러한 활동은 새로운 학생들을 위한 간단한 작업부터 도구, 방법 및 해킹 기술에 대한 깊은 지식을 요구하는 복잡한 시나리오까지 난이도가 다릅니다. 예를 들어, Jr Penetration Tester 경로에는 취약점 활용, 측면 이동 및 후속 활용 기술과 같은 침투 테스트 활동을 시뮬레이션하는 CTF 활동이 포함되어 있습니다.
Advent of Cyber, 휴일 이벤트는 또 다른 재미있는 연례 챌린지입니다. 이는 학습 과정에 대한 참여를 증대시키며, 새로운 창의적인 방법으로 기술을 테스트합니다. 이 이벤트에 대한 자세한 정보는 Advent of Cyber 2022를 확인해 보세요.
모든 사람을 위한 학습: 초보자부터 전문가까지
TryHackMe의 주목할 만한 특징은 모든 수준의 학습자에게 얼마나 쉬운지입니다.
초보자를 위한:
완전 초보자는 다음과 같은 과정부터 시작할 수 있습니다. 사전 보안를 통해 네트워킹 및 Linux와 같은 기본 개념을 다룹니다. 사전 지식이 없어도 체계적인 방식으로 기술을 쌓을 수 있습니다.
전문가용:
고급 실습자는 Red Teaming과 같은 더 도전적인 경로로 나아갈 수 있으며, 이는 공격적인 보안과 관련된 실습을 제공하며, 익스플로잇 개발 및 회피 전술을 포함합니다.
Security Engineer와 SOC Level 2와 같은 과정은 학습자를 산업 내 전문화된 역할을 위해 준비시킵니다. 이러한 경로는 위협 사냥, 사건 대응 및 맬웨어 분석과 같은 실용적인 기술을 포함합니다.
정기적으로 업데이트된 콘텐츠
TryHackMe의 또 다른 훌륭한 기능은 사이버 보안의 최신 동향과 위협에 맞춰 업데이트된다는 점입니다. 새로운 콘텐츠가 정기적으로 추가되어 사용자가 업계에서 가장 관련성이 높은 도구, 기술 및 절차에 대해 배우고 있음을 보장합니다. 예를 들어, Attacking and Defending AWS 모듈은 클라우드 보안에 관심이 있는 사람들을 위해 설계되었으며, IAM 사용자 나열, EC2 인스턴스 침해 및 Lambda Authorizers 사용과 같은 주제를 다룹니다.
정기적인 업데이트와 새로운 도전은 학습 과정을 흥미롭게 유지하고 학습자가 현대의 사이버 보안 위협에 맞설 준비가 되어 있음을 보장합니다. 또한 이 플랫폼은 DevSecOps를 제공하여 소프트웨어 보안에 관심이 있는 사람들을 위해 개발 및 보안 관행을 결합합니다.
커뮤니티와 사회적 학습
TryHackMe의 가장 흥미로운 측면 중 하나는 그 활발한 커뮤니티입니다. 사용자들은 서로 소통하고 질문을 하며 자신이 작업 중인 도전 과제나 임무에 대한 통찰을 공유할 수 있습니다. 이러한 커뮤니티의 감각은 매우 소중하며, 특히 더 어려운 도전을 해결하거나 특정 작업에서 막혔을 때 유용합니다.
또한, TryHackMe의 플랫폼은 사용자가 서로 친구로 추가하거나 학습 그룹을 만들거나 서로 도전 과제를 만드는 등 협업을 쉽게 할 수 있도록 합니다. 저는 처음 시작할 때 몇 가지 토론에 참여하고 동료들과 협력하는 것이 매우 유용하다고 느꼈습니다.
플랫폼의 리더보드, 포럼 및 소셜 미디어 공간을 확인하여 더 넓은 사이버 보안 커뮤니티에 참여할 수 있습니다. TryHackMe는 동료 학습의 중요성을 강조하며 사회적 환경을 통해 학습 경험을 향상시킵니다.
결론: TryHackMe는 가치가 있나요?
요약하자면, TryHackMe는 사이버 보안 기술을 배우고 연습하는 주요 플랫폼 중 하나로 두드러집니다.
실습, 구조화된 학습 경로, 그리고 정기적인 콘텐츠 업데이트의 조합은 모든 수준의 학습자에게 적합합니다. 완전한 초보자든, 경험이 풍부한 전문가든, TryHackMe는 가치 있는 것을 제공합니다.
CTF 챌린지를 해결하는 것부터 SOC 운영에 대해 배우는 것까지, 이 플랫폼은 사이버 보안 기술을 향상시킬 수 있는 종합적이고 재미있는 방법을 제공합니다. 또한, 커뮤니티 측면은 학습이 결코 외롭거나 압도적인 작업이 되지 않도록 보장합니다.
사이버 보안 분야에서 경력을 쌓고자 하거나 단순히 해당 분야의 지식을 향상시키고 싶은 사람들에게 TryHackMe는 시작하고 성장하기에 훌륭한 장소입니다.

세자르 다니엘 바레토
세자르 다니엘 바레토는 존경받는 사이버 보안 작가이자 전문가로, 복잡한 사이버 보안에 대한 심도 있는 지식과 복잡한 사이버 보안 주제를 단순화하는 능력으로 유명합니다. 네트워크 보안 및 데이터 보호에 대한 폭넓은 경험을 바탕으로 보안 및 데이터 보호 분야에서 폭넓은 경험을 쌓은 그는 정기적으로 최신 사이버 보안 트렌드에 대한 사이버 보안 트렌드에 대한 통찰력 있는 기사와 분석을 정기적으로 제공하고 있습니다.