arrow_back필드 노트로 돌아가기
BREAKING IN 게시됨 10 Jul 2026

초보자로서 사이버보안 홈 랩을 어떻게 구축할까?

무료 도구, VM, 그리고 취약한 머신들을 사용하여 초보자 친화적인 사이버보안 홈 랩을 구축하고 안전하게 실습 기술을 연습하는 방법을 배웁니다.

홈 랩이 필요한 이유

익스플로잇, 네트워크 프로토콜, 또는 맬웨어 동작에 대해 읽는 것만으로는 한계가 있습니다. 홈 랩을 사용하면 무언가를 부수고, 고치며, 실제로 어떤 일이 진행되는지 이해할 수 있습니다—모두 안전한 격리된 환경에서. 또한 포트폴리오를 구축하고 인터뷰에서 실습 경험에 대해 자신감 있게 이야기할 수 있는 최고의 방법 중 하나입니다.

최소 하드웨어 요구사항

서버 랙이 필요하지 않습니다. 최소 16GB RAM(8GB도 동작하지만 빠듯함)과 가상화를 지원하는 멀티코어 CPU(Intel VT-x 또는 AMD-V)가 있는 노트북이나 데스크톱이면 여러 가상 머신을 동시에 실행할 수 있습니다. 스토리지는 최소 100GB의 여유 공간을 목표로 하세요—VM 디스크 이미지들이 빠르게 쌓입니다. 현재 머신이 이를 감당할 수 없다면, 클라우드 기반 랩이 좋은 대안이지만, 로컬에서 시작하면 비용이 들지 않습니다.

가상화 플랫폼 선택하기

전체 랩을 가상 머신 내에서 실행하므로 호스트 시스템에서 스냅샷을 생성하고, 초기화하며, 모든 것을 격리할 수 있습니다:

  • VirtualBox – 무료, 크로스 플랫폼, 초보자 친화적.
  • VMware Workstation Player – 개인용으로도 무료, 성능이 약간 더 좋음.
  • Proxmox – 한 단계 더 나아가 여분의 머신에 전용 하이퍼바이저를 실행하고 싶을 때.

VirtualBox 또는 VMware부터 시작하세요. 익숙해진 후에 Proxmox로 마이그레이션할 수 있습니다.

핵심 랩 구성 요소

실용적인 입문용 랩에는 세 가지 타입의 머신이 있습니다:

  1. 공격자 박스 – Kali Linux 또는 Parrot OS, Nmap, Metasploit, Burp Suite, Wireshark 같은 도구가 미리 로드되어 있음.
  2. 취약한 대상 – 실습용으로 의도적으로 보안이 약한 VM, 예를 들어 Metasploitable2, OWASP Juice Shop, 또는 VulnHub에서 다운로드한 머신들.
  3. 방어/모니터링 박스 – 처음에는 선택사항이지만 결국 유용함. Security Onion이 실행되는 Linux VM 또는 기본 Suricata/Zeek 설정으로 블루 팀 측면을 배울 수 있습니다.

모든 것을 하이퍼바이저 내의 내부, 호스트 전용 또는 NAT 네트워크에 설정하세요—취약한 VM을 홈 네트워크나 인터넷에 브리지하지 마세요.

랩 안전하게 네트워킹하기

격리는 초기에 구축해야 할 가장 중요한 습관입니다. VirtualBox에서는

AI 도움을 받아 작성했으며, Michal Pilch(CISSP), Korra Studio에서 검토 및 게시했어요.

더 나아가고 싶으신가요?

이것은 Korra Studio 나레지베이스의 한 노트예요. 플랫폼은 모든 주제를 1-to-1 멘토링과 함께 제공해요.

무료로 시작하기arrow_forward