🎮 보안 게임 실습 | 해보면 절대 안 잊어요
보안, 직접 해봐야
진짜 알 수 있습니다
SQL 인젝션으로 은행을 해킹하고,
피싱 이메일을 맞혀보고,
랜섬웨어에서 생존해보세요.
비개발자·행정직 공무원도 쉽게 이해할 수 있습니다.
🔐실습 가능
SW 보안약점
디지털 방탈출
🎭실습 가능
스피어 피싱
블라인드 테스트
💾실습 가능
백업·랜섬웨어
생존 게임
🧪
교육용 실습 환경 — 모든 시나리오는 학습 목적의 가상 시뮬레이션입니다. 실습에서 배운 기법을 실제 시스템에 적용하는 것은 「정보통신망법」 제48조 위반으로 형사처벌 대상입니다.
🔒
도입 문의 →TechFi 유료 서비스 · 한시적 테스트 개방 중
이 기능은 테크파이(TechFi)의 허가 기업에만 제공되는 유료 서비스입니다. 현재 테스트 목적으로 일시 공개되었으며, 정식 이용 시 도입 문의가 필요합니다.
SECURITY LAB
🔒 보안 체험 실습실
실제 해킹 기법을 직접 체험하고, 방어 원리를 이해합니다
🔐
SecuFi뒷문을 찾아라— 마법의 주문으로 DB를 털어보자
금융 시스템 로그인 창에 SQL 마법의 주문을 입력해 관리자 권한을 탈취해보세요. 실제 해킹이 어떻게 일어나는지, 방어는 어떻게 하는지 직접 체험합니다.
🖥️ 실시간 SQL 쿼리 조합
SELECT * FROM users WHERE id='...' AND pwd='...'
🏗️ 건물 부실공사 비유
SQL 인젝션은 철근이 빠진 금고실입니다.
CCTV(방화벽·백신)는 외벽 CCTV일 뿐 — 설계 단계의 코드 취약점은
해커가 벽을 뚫고 들어올 수 있게 합니다.
Prepared Statement = 처음부터 철근 콘크리트로 설계.
CCTV(방화벽·백신)는 외벽 CCTV일 뿐 — 설계 단계의 코드 취약점은
해커가 벽을 뚫고 들어올 수 있게 합니다.
Prepared Statement = 처음부터 철근 콘크리트로 설계.
📰 실전 침해 사례
2023 MOVEit Transfer 공급망 공격
SQL 인젝션(CVE-2023-34362)으로 전 세계 2,600여 기관 동시 피해.
미 연방정부·항공사·대학 포함, 유출 규모 1억 건 이상.
→ 파일 전송 솔루션의 미검증 입력값이 원인
미 연방정부·항공사·대학 포함, 유출 규모 1억 건 이상.
→ 파일 전송 솔루션의 미검증 입력값이 원인
2024 국내 공공기관 개인정보 유출
개인정보보호위원회 과징금 부과 사례 다수.
웹 입력값 미검증으로 인한 DB 직접 조회 공격 패턴 반복.
→ SW보안약점 진단 의무화(2022 행안부 고시) 미준수 주요인
웹 입력값 미검증으로 인한 DB 직접 조회 공격 패턴 반복.
→ SW보안약점 진단 의무화(2022 행안부 고시) 미준수 주요인
⚖️ 법적 의무 (행정안전부 고시)
행정안전부 SW보안약점 고시(2022):
입력값 검증 = 의무 적용 항목 — 공공 시스템 납품 시 필수.
→ 위반 시 과태료 + 손해배상 + 서비스 중단 명령 가능
입력값 검증 = 의무 적용 항목 — 공공 시스템 납품 시 필수.
→ 위반 시 과태료 + 손해배상 + 서비스 중단 명령 가능
🔗 SecuFi · PassFi · TechFi — 다음 단계로 이어가세요
© 테크파이 (TechFi) · SecuFi · PassFi | 본 실습 콘텐츠는 행안부 정보보안 교육 지침 및 KISA 보안 가이드라인을 참고하여 제작되었습니다.