OSCP 자격증을 위하여
2026. 3. 28. 19:10ㆍ보안/자격증
최근에 OSCP 자격증이라는 거에 대해서 알았다 이를 준비해보자
OSCP 자격증 취득 로드맵 (2026 기준)
1. OSCP란 무엇인가
**Offensive Security Certified Professional**는
Offensive Security에서 제공하는 실습 기반 침투테스트 자격증이다.
- 100% 실습형 시험
- 24시간 해킹 + 24시간 보고서 작성
- 자동화 도구 제한
- 핵심: “직접 뚫을 수 있느냐”
👉 이론 잘하는 사람보다 실전형 인재 필터링 시험
2. 전체 로드맵 개요
기초 → 시스템 이해 → 공격 기법 → 실습 → 모의 시험 → OSCP 도전
3. STEP 1: IT / 보안 기초
필수 개념
- 네트워크 (TCP/IP, HTTP, DNS)
- 운영체제 (Linux / Windows)
- 기본 프로그래밍 (Python, Bash)
추천 학습
- Linux Fundamentals
- 네트워크 기본 강의
👉 이 단계 목표:
- “명령어를 아는 수준”이 아니라
- “시스템이 어떻게 동작하는지 이해”
4. STEP 2: Linux & 시스템 심화
핵심 학습
- 파일 권한 / SUID
- 프로세스 & 서비스
- Cron jobs
- 환경 변수 (PATH)
👉 OSCP 핵심:
- Privilege Escalation (권한 상승)
5. STEP 3: 웹 해킹 기초
주요 취약점
- SQL Injection
- XSS
- File Upload
- Authentication Bypass
👉 중요한 포인트:
- 취약점 찾기 → 끝 ❌
- 쉘 획득까지 연결 ✔
6. STEP 4: 실습 플랫폼
필수 플랫폼
- TryHackMe
- Hack The Box
추천 루트
- TryHackMe (입문 ~ 기초)
- Hack The Box (실전)
👉 목표:
- Easy 머신 10~20개
- Medium 머신 도전
7. STEP 5: 침투 테스트 실전 스킬
필수 능력
- 정보 수집 (Recon)
- 취약점 분석
- 익스플로잇 코드 수정
- 권한 상승
- Pivoting (내부망 이동)
👉 OSCP 핵심:
- “툴 사용”이 아니라
- “툴 없이도 이해하고 응용 가능”
8. STEP 6: OSCP 과정 (PWK)
- Penetration Testing with Kali Linux (PWK) 수강
- Lab 환경 제공
- 다양한 머신 실습
👉 이 단계에서 해야 할 것:
- 모든 과정 노트화
- 자주 쓰는 명령어 정리
9. STEP 7: 모의 시험 & 전략
시험 구성
- 여러 머신 해킹 (총 100점)
- 70점 이상 합격
전략
- 쉬운 머신 먼저 공략
- 시간 관리 필수
- 막히면 빠르게 전환
10. STEP 8: 보고서 작성
- 공격 과정 상세 기록
- 재현 가능해야 함
👉 실제로 떨어지는 이유:
- 해킹 성공했는데
- 보고서 개판이라 탈락
11. 권장 준비 기간
수준기간
| 입문자 | 3~6개월 |
| 경험자 | 1~3개월 |
12. 합격을 위한 핵심 요약
- 기본기 70% + 실습 30%
- Privilege Escalation 필수
- 자동화 의존 금지
- 노트 정리 습관
👉 한 줄 정리:
“알고 있는가?”가 아니라
“직접 뚫을 수 있는가?”
13. 추천 학습 순서 요약
Linux → 네트워크 → 웹 → PrivEsc → HTB → PWK → 시험
마무리
OSCP는 단순한 자격증이 아니라,
실제 공격자의 시선으로 시스템을 분석하고 침투할 수 있는지를 검증하는 시험이다.
단순 암기나 도구 의존으로는 합격할 수 없으며, 반복적인 실습과 문제 해결 능력이 핵심이다.