OPEN HYPER STEP
← 목록으로 (화이트햇 보안)
SECURITY · 2 / 84
security
CHAPTER 2 / 84
읽기 약 2
SYNTAX

화이트햇 보안 전체 챕터 안내


핵심 개념

화이트햇 보안 트랙 전체 54챕터(소개 4 + 본편 50) 로드맵.

본문

이 트랙은 기초 → 중급 → 심화 순서로 구성되어 있습니다. 총 84챕터(소개 4 + OWASP/실습/모의해킹/버그바운티 50 + Python for White Hat 30)로 화이트햇 보안을(를) 완전 정복합니다.


📚 화이트햇 보안 트랙 전체 챕터 안내

🎯 소개 (CH.1~4)

CH제목핵심
01보안, 배워서 어디에 쓸까?활용 분야 + 시작 가이드
02화이트햇 보안 전체 챕터 안내이 페이지
03보안 기술로 보호하는 대표기업 서비스Google·Apple·Cloudflare·HackerOne·Samsung Knox
04AI 프롬프트로 보안 200% 활용하기11개 실전 프롬프트

🟢 기초 마인드셋·환경 (CH.59) (CH.59)

CH제목
05화이트햇 보안 마인드셋
06왜 개발자가 보안을 알아야 하나
07OWASP Top 10 개요
08AI로 보안 분석하는 법
09합법적 실습 환경 구성

🟡 OWASP Top 10 (CH.1019) (CH.1019)

CH제목
10SQL Injection 완전 정복
11XSS (크로스 사이트 스크립팅)
12CSRF 공격과 방어
13인증/JWT 취약점
14SSRF 공격
15파일 업로드 취약점
16권한 우회 (IDOR)
17API 보안 취약점
18비즈니스 로직 취약점
19AI가 만든 코드 보안 감사

🔵 실습·도구·CTF (CH.2029) (CH.2029)

CH제목
20합법적 실습 환경 구성
21Burp Suite 기초 사용법
22취약점 스캐너 Python으로 제작
23Shield-First Development 방법론
24AI 보안 감사 파이프라인
25CTF 입문 & 참여 가이드
26버그 바운티 시작하는 법
27버그 바운티 보고서 작성법
28Responsible Disclosure 절차
29윤리 & 법률 — 선을 넘지 않는 법

🔴 OWASP·모의해킹 심화 (CH.3039) (CH.3039)

CH제목
30보안 설정 오류 (Security Misconfiguration)
31취약한 컴포넌트 (Vulnerable Components)
32식별 & 인증 실패
33SSRF 심화
34인젝션 심화
35모의해킹 환경 설정
36정찰 (Reconnaissance)
37스캐닝 & 열거
38익스플로잇 기초
39모의해킹 보고서 작성

🟣 버그바운티·고급 보안·법 (CH.4054) (CH.4054)

CH제목
40버그바운티 플랫폼 선택
41버그바운티 방법론
42첫 버그 제보
43중급 버그바운티
44버그바운티 포트폴리오
45JWT 공격 & 방어
46OAuth 취약점
47GraphQL 보안
48API 보안 심화
49클라우드 보안
50정보보호법 개요
51개인정보보호법 실무
52전자서명 & 인증서
53침해사고 대응 절차
54보안 직업윤리

🐍 Python for White Hat (CH.55~84)

CH제목핵심
55보안 Python: 일반 코딩과 다른 점보안 ≠ 일반 코딩 마인드셋
56보안 전용 가상 환경 구축venv·.env·환경 분리
57바이트와 인코딩: 보안의 언어hex·base64·hashlib
58정규표현식으로 패턴 사냥IP·이메일·API 키 추출
59파일 I/O: 로그와 설정 파일 다루기csv·json·Apache 로그
60에러 핸들링과 안전한 스크립트logging·입력 검증
61HTTP 프로토콜 해부HTTP·메서드·상태코드
62Requests 라이브러리 완전 정복requests·Session·SSL
63세션과 쿠키 분석Secure/HttpOnly/SameSite
64API 엔드포인트 탐색REST·OpenAPI·Bearer
65웹 스크래핑 기초: BeautifulSoupBeautifulSoup·robots.txt
66보안 헤더 자동 점검 도구 만들기argparse·CI/CD 점검
67네트워크 기초: IP, 포트, 프로토콜IP·포트·프로토콜
68포트 스캐닝: 열린 문 찾기TCP/UDP 포트 스캔
69서비스 감지: 무엇이 실행 중인가Banner·python-nmap
70네트워크 응답 분석ping·DNS·traceroute
71서브넷 스캐너 만들기ipaddress·Threading
72종합: 네트워크 정찰 도구netrecon CLI 통합
73로그 파일의 구조와 종류Apache·syslog 구조
74정규식 마스터: 로그 파싱정규식 로그 파싱
75이상 패턴 탐지: 브루트포스sliding window 탐지
76이상 패턴 탐지: 웹 공격SQLi·XSS·Path Traversal
77로그 시각화와 리포트Counter·matplotlib
78종합: 로그 분석 자동화 도구logsentry CLI 통합
79SQL Injection: 공격 원리와 방어파라미터화·ORM·검증
80XSS: 스크립트 인젝션 방어HTML 인코딩·CSP
81CSRF와 기타 웹 취약점CSRF·SSRF·Path Traversal
82argparse로 CLI 도구 만들기argparse 서브커맨드
83실전 보안 도구: 웹 취약점 스캐너통합 웹 취약점 스캐너
84Python for White Hat: 다음 단계TryHackMe·OSCP 로드맵

💡 추천 학습 순서: CH.5부터 순서대로 진행하세요.

⏱️ 예상 소요 시간: 챕터당 약 15~20분

🎯 이 트랙을 마치면: 화이트햇 보안의 모든 핵심 개념을 자유롭게 활용할 수 있는 능력 + 다음 트랙 준비 완료


AI 프롬프트
🤖 AI에게 잘 물어보는 법 — 모델·전략별 프롬프트
Claude

무료: Sonnet 4.6 / Pro $20/mo: Opus 4.6

보안 트랙 50챕터 학습 순서에서
OWASP Top 10·암호학·네트워크 보안 적응이 어려운 부분을 분석해줘.
ChatGPT

무료: GPT-5.5 / Plus $20/mo: GPT-5.5 Pro

이 50챕터 학습 후 만들 수 있는
보안 포트폴리오·CTF 5개를 챕터 매핑과 함께 추천해줘.
Gemini

무료: 2.5 Flash / Pro $19.99/mo: 3.1 Pro

보안 50챕터 전체 토픽을 분석해서
실무 활용 빈도순·CVE 발생 빈도순으로 학습 순서를 정리해줘.
Grok

무료: Grok 4.1 / SuperGrok $30/mo

보안 50챕터 중에서 2026년에
꼭 배워야 하는 게 뭔지, 옛 위협이라 빼도 되는 게 뭔지 솔직히 분류해줘.

⭐ 이것만 기억하세요
화이트햇 보안 전체 챕터 안내 이 3가지만 확실히 잡으세요
1.보안 트랙: 소개 4 + 마인드셋 5 + OWASP 10 + 실습·CTF 10 + 모의해킹 심화 10 + 버그바운티 15 = 총 54
2.마인드셋 → OWASP → 도구·CTF → 모의해킹 → 버그바운티·법 순서
3.최종: 합법적 침투 테스터 + 버그바운티 활동 가능


공유하기
진행도 2 / 84