스페이스에 콘텐츠 추가하기
스페이스에 콘텐츠를 추가하는 것은 간단합니다. Lab 탭 아래의 Management 버튼을 클릭하면, 이전에 나열된 다른 옵션들 중에서 선택할 수 있습니다. Module (모듈), Path (경로), 또는 Playlist (재생 목록)을 추가하는 것은 Add to Lab 버튼을 클릭하는 것만으로 간단하게 할 수 있습니다.
콘텐츠를 제거하는 것도 동일한 방법으로 수행할 수 있습니다.
MITRE ATT&CK로 스킬 매핑하기
각 Module에는 그 옆에 Skills (스킬) 버튼이 있으며, 이 버튼을 클릭하면 해당 Module에서 소개하는 Tactics & Techniques (전술 및 기술)이 표시됩니다. 이들 각각은 MITRE ATT&CK 기술로 매핑되어 있습니다.
이를 통해 각 Module의 학습 결과를 산업에서 인정하는 표준 체계와 직접 매핑할 수 있을 뿐만 아니라, 팀의 특정 훈련도 쉽게 보고할 수 있습니다.
검색 및 정렬
Modules 탭에서, Module Type (모듈 유형), Categorie (카테고리), Difficulty (난이도), Tier (티어)를 사용하여 목록을 쉽게 필터링할 수 있습니다.
더 자세한 검색을 위해, Search Field (검색 필드)를 사용하여 Module을 이름이나 섹션 내의 특정 키워드로 찾을 수 있습니다. 게다가, 이 검색 기능은 MITRE ATT&CK 기술이나 서브 기술도 지원합니다.
검색 기능은 입력한 단어나 구절을 Module의 제목, 섹션 내부, 또는 MITRE 공격으로 모두 표시해줍니다.
드롭다운을 활용하여, "ADD TO LAB" (랩에 추가) 버튼을 선택함으로써 Module을 랩에 포함시킬지를 선택할 수 있고, "REMOVE" (제거)를 선택함으로써 Module을 제거할 수도 있습니다.
키보드의 Enter 키를 누르면, 검색 결과가 페이지에 별도의 카드로 표시됩니다.
스페이스 설정
각 Space에는 해당 스페이스에만 특정 구성을 설정할 수 있는 Settings 탭이 있습니다. 한 공간의 설정을 변경해도 다른 공간의 설정에는 영향을 주지 않습니다.
이곳에서 해당 Space를 비공개로 설정할 수 있으며, 이는 그 공간을 할당받은 사람들만 볼 수 있게 합니다. 또한 사용자들에게 writeups을 활성화할지 여부를 선택할 수도 있습니다.
모듈 워크스루
위에서 보여진 것처럼, 구성할 수 있는 설정 중 하나는 사용자들에게 Walkthroughs (워크스루)를 활성화할지 여부입니다. 각 Walkthrough에는 각 Module Section에 대한 step-by-step solutions (단계별 해결책) 및 평가 문제의 answers (답)이 포함되어 있습니다.
이 설정이 활성화되었는지 여부에 상관없이, 관리자는 항상 Module의 Walkthrough를 볼 수 있습니다.
워크스루 보기
Walkthrough를 보려면, Module Section으로 이동하여 아래쪽으로 스크롤하세요. 만약 그 섹션이 Interactive하다면, 즉, 답변할 평가 문제가 있는 섹션이라면, Show Solutions 버튼이 표시됩니다.
이 버튼을 클릭하면 Walkthrough가 나타나고, 자동으로 현재 위치한 섹션에 대한 해결책으로 스크롤됩니다.
Walkthrough를 처음 보려고 할 때, Walkthrough가 조직 외부와 해결책을 공유하지 않기로 동의해야 합니다. 이러한 해결책은 중요한 지적 재산이며, 조직 외부와의 공유는
만약 귀사가 Academy (아카데미) 랩을 구매했다면, 이를 올바르게 관리하는 방법을 알고 싶을 것입니다. Admins (관리자)와 Moderators (모더레이터) 모두 Academy 랩을 완전히 관리할 수 있습니다. 이는 사용자 좌석 추가 및 제거, 콘텐츠 제공, 사용자 정의 Playlists (재생 목록) 및 Spaces (공간) 생성 등을 포함합니다.
Spaces (공간) 생성과 이해
Spaces는 현재 우리의 Academy Labs (아카데미 랩)에서만 존재하는 개념입니다. 이를 통해 랩을 여러 '가상 랩'으로 나눌 수 있으며, 각 가상 랩은 다른 콘텐츠, 사용자 및 보고서를 가지고 있습니다.
모든 사용자가 할당되고 콘텐츠를 받는 단일 '공간' 대신, 여러 공간을 생성하여 다른 유형의 콘텐츠를 구성하고 다른 사용자를 할당할 수 있습니다.
Space를 회사에 새로 입사한 주니어 펜테스터들을 위한 공간으로 만들어 해당 공간에 기초 기술과 기본 열거형(enumeration)에 초점을 맞춘 콘텐츠를 추가할 수도 있습니다. 또는 SOC 팀 구성원들을 위한 Space를 만들어 해당 공간에 방어적이거나 일반적인 콘텐츠를 할당할 수도 있습니다.
Spaces는 사용자들을 위한 훈련 경험을 유연하게 맞춤화하고 선별할 수 있는 유연성을 제공합니다. 또는 메인 Space만 사용할 수도 있는데, 이는 Academy 좌석을 부여한 모든 사람들이 액세스하는 공간입니다.
Space (공간) 생성하기
웹사이트의 왼쪽에 있는 Navigation Pane (탐색 창)에서 Academy Lab이라는 옵션을 찾을 수 있습니다. 거기에서 Create New Space (새 공간 생성) 옵션을 찾아 클릭하면 Space Creation Menu (공간 생성 메뉴)가 표시됩니다.
Space에 이름을 추가하도록 안내됩니다. 이 이름은 짧지만 설명적으로 유지하는 것이 좋습니다. Space를 비공개로 만들 수도 있으며, 그렇게하면 할당한 사람만 볼 수 있습니다.
Seats (좌석) 할당하기
Academy Lab에서의 좌석 할당은 초기에 다른 유형의 랩과 마찬가지로 작동합니다. Management 패널의 Manage Users 페이지에서 사용자에게 랩의 라이선스를 할당할 수 있습니다.
랩 페이지 자체에서도 우측 상단의 Seats 옵션을 클릭하여 사용자를 랩에 직접 할당할 수 있습니다.
사용자를 Academy Lab에 할당하면 그들을 Main Space에 할당합니다. 이는 모든 사용자가 액세스할 수 있는 공간입니다.
사용자를 특정 Space에도 할당할 수 있으며, 해당 Space로 이동하여 위에 표시된 프로세스와 동일한 방법을 따릅니다.
콘텐츠 제공
당신의 Main Space (메인 공간)과 추가로 생성한 Spaces (공간)에 어떤 콘텐츠 (또는 콘텐츠 그룹)를 제공할지 선택할 수 있습니다. Space로 이동하여 Lab 탭 아래의 Manage 버튼을 클릭하면 됩니다.
Academy Content (아카데미 콘텐츠)를 여러 가지 방법으로 구성하여 당신과 팀이 원하는 콘텐츠를 빠르게 제공할 수 있도록 하였습니다.
모듈 (Modules)
Modules은 Academy의 핵심입니다. 이것은 이론적인 학습 자료와 실습 랩을 모두 제공하는 독립적인 강의입니다. 각 Module은 Sections (섹션)으로 나누어집니다. 이를 챕터라고 생각하고 특정 주제를 가르칩니다. 많은 섹션에는 바로 배운 내용을 실습할 수 있는 Target Systems이 제공됩니다.
Role Paths
Role Paths는 Paths를 포함하고 있으며, Certified Bug Bounty Hunter (인증된 버그 바운티 헌터) 또는 Certified Penetration Testing Specialist (인증된 페네트레이션 테스트 전문가) 등의 인증 시험을 향해 작동합니다. 인증 시험을 보려면 사용자는 먼저 관련 Role Path를 완료해야 합니다.
Skill Paths
Skill Paths는 특정 기술이나 주제에 초점을 맞춘 Paths입니다. Active Directory Enumeration (액티브 디렉토리 열거)는 예를 들어 액티브 디렉토리의 열거 측면에 특별히 초점을 맞춘 Module들을 포함하고 있습니다.
플레이리스트 (Playlists)
플레이리스트는 어느 정도 Paths와 유사한데, 이는 Modules의 리스트/그룹이며 Space에 빠르게 배포할 수 있습니다. 그러나 이것은 우리가 선별한 것이 아니라, 당신이 만들어낸 것입니다. 관리자와 모더레이터는 자신만의 사용자 정의 플레이리스트를 생성하고 원하는 Modules를 추가한 다음, 그것을 Path를 배포하는 것과 동일한 방식으로 Space에 배포할 수 있습니다.
플레이리스트 생성
플레이리스트는 어떤 Space로 이동하여 Lab Tab 아래의 Manage 버튼을 클릭한 다음, Playlists 탭에서 Create a Playlist을 선택하여 생성할 수 있습니다.
플레이리스트에 이름을 지정하고, 카테고리나 난이도로 모듈을 필터링하고, Modules를 Space에 추가할 수 있는 옵션이 주어집니다.
모듈을 추가한 후에는, 이러한 모듈을 플레이리스트에서 어떤 순서로 제시할지 유연하게 결정할 수 있습니다. 이 순서는 팀에 대한 훈련 계획에 따라 달라집니다. 모듈을 이동하여 최종 순서를 변경할 수 있습니다.
변경 사항을 유지하려면, 오른쪽 상단의 Save Playlist 버튼을 클릭하세요.