OSCP 자격증을 위하여

2026. 3. 28. 19:10ㆍ보안/자격증

최근에 OSCP 자격증이라는 거에 대해서 알았다 이를 준비해보자

 

 

OSCP 자격증 취득 로드맵 (2026 기준)

1. OSCP란 무엇인가

**Offensive Security Certified Professional**는
Offensive Security에서 제공하는 실습 기반 침투테스트 자격증이다.

  • 100% 실습형 시험
  • 24시간 해킹 + 24시간 보고서 작성
  • 자동화 도구 제한
  • 핵심: “직접 뚫을 수 있느냐”

👉 이론 잘하는 사람보다 실전형 인재 필터링 시험


2. 전체 로드맵 개요

기초 → 시스템 이해 → 공격 기법 → 실습 → 모의 시험 → OSCP 도전
 

3. STEP 1: IT / 보안 기초

필수 개념

  • 네트워크 (TCP/IP, HTTP, DNS)
  • 운영체제 (Linux / Windows)
  • 기본 프로그래밍 (Python, Bash)

추천 학습

  • Linux Fundamentals
  • 네트워크 기본 강의

👉 이 단계 목표:

  • “명령어를 아는 수준”이 아니라
  • “시스템이 어떻게 동작하는지 이해”

4. STEP 2: Linux & 시스템 심화

핵심 학습

  • 파일 권한 / SUID
  • 프로세스 & 서비스
  • Cron jobs
  • 환경 변수 (PATH)

👉 OSCP 핵심:

  • Privilege Escalation (권한 상승)

5. STEP 3: 웹 해킹 기초

주요 취약점

  • SQL Injection
  • XSS
  • File Upload
  • Authentication Bypass

👉 중요한 포인트:

  • 취약점 찾기 → 끝 ❌
  • 쉘 획득까지 연결 ✔

6. STEP 4: 실습 플랫폼

필수 플랫폼

  • TryHackMe
  • Hack The Box

추천 루트

  1. TryHackMe (입문 ~ 기초)
  2. Hack The Box (실전)

👉 목표:

  • Easy 머신 10~20개
  • Medium 머신 도전

7. STEP 5: 침투 테스트 실전 스킬

필수 능력

  • 정보 수집 (Recon)
  • 취약점 분석
  • 익스플로잇 코드 수정
  • 권한 상승
  • Pivoting (내부망 이동)

👉 OSCP 핵심:

  • “툴 사용”이 아니라
  • “툴 없이도 이해하고 응용 가능”

8. STEP 6: OSCP 과정 (PWK)

  • Penetration Testing with Kali Linux (PWK) 수강
  • Lab 환경 제공
  • 다양한 머신 실습

👉 이 단계에서 해야 할 것:

  • 모든 과정 노트화
  • 자주 쓰는 명령어 정리

9. STEP 7: 모의 시험 & 전략

시험 구성

  • 여러 머신 해킹 (총 100점)
  • 70점 이상 합격

전략

  • 쉬운 머신 먼저 공략
  • 시간 관리 필수
  • 막히면 빠르게 전환

10. STEP 8: 보고서 작성

  • 공격 과정 상세 기록
  • 재현 가능해야 함

👉 실제로 떨어지는 이유:

  • 해킹 성공했는데
  • 보고서 개판이라 탈락

11. 권장 준비 기간

수준기간
입문자 3~6개월
경험자 1~3개월

12. 합격을 위한 핵심 요약

  • 기본기 70% + 실습 30%
  • Privilege Escalation 필수
  • 자동화 의존 금지
  • 노트 정리 습관

👉 한 줄 정리:
“알고 있는가?”가 아니라
“직접 뚫을 수 있는가?”


13. 추천 학습 순서 요약

Linux → 네트워크 → 웹 → PrivEsc → HTB → PWK → 시험
 

마무리

OSCP는 단순한 자격증이 아니라,
실제 공격자의 시선으로 시스템을 분석하고 침투할 수 있는지를 검증하는 시험이다.
단순 암기나 도구 의존으로는 합격할 수 없으며, 반복적인 실습과 문제 해결 능력이 핵심이다.