#1Curricula, courses, and structured paths for learning cybersecurity, defensive security, and authorized testing.
Kitploit 추천

A Framework for Integrating Application Security into Software Engineering (FIASSE) using the Securable Software Engineering Model (SSEM)
OWASP Top 10 웹 및 API 취약점, Git/시크릿 노출, 그리고 10개 이상의 언어로 된 수정 예제를 다루는 실습형 SCORM 연습문제가 포함된 대화형 보안 코딩 교육.

이 저장소는 기초 개념부터 고급 수준의 개발에 이르기까지 프로젝트 전반을 다루는 3년간의 연구 여정 전체 기록을 담고 있습니다. 프로젝트 전반에 걸쳐 이루어진 연구, 실험, 구현, 발견 사항 및 진행 상황을 한데 모아, 기초 단계부터 고급 단계까지의 작업을 체계적으로…

ChromaDB 및 Claude Code용 MCP를 이용한 OWASP Web Security Testing Guide RAG 시스템

악성코드 분석가들이 탐지 패턴, 팁, 독특한 YARA 사용법을 공유하며 탐지 엔지니어링 역량을 발전시키는, 매일 진행되는 YARA 규칙 챌린지이자 커뮤니티 컬렉션입니다.

OWASP Learning Gateway Project

x86/x86-64 명령어 인코딩을 위한 헤더 전용 C++2x 컴파일 타임 어셈블러

애플리케이션 보안(AppSec) 인터뷰 준비를 돕기 위한 엄선된 리소스, 연습 문제 및 학습 자료 목록입니다.

증거 중심의 악성코드 리버스 엔지니어링으로, 심층 PE/.NET 검사, Ghidra 재구성, AI 교차 검증, YARA, ELF 디버깅을 포함합니다.

100 Days of YARA 2026 커뮤니티에서 공유한 규칙

CodeQL for Python에서 CVE-2024-32022를 찾는 쿼리를 작성하며 첫 걸음을 내딛으세요.

오픈소스 프롬프트 인젝션 공격 콘솔. 분류된 공격을 모든 엔드포인트에 발사하여 AI 보안을 테스트하세요.

마운트 가능한 Rails 엔진으로, 24개 이상의 사이버보안 이스케이프 룸 시나리오를 제공하며, 무작위화된 비밀번호, JIT 컴파일된 NPC 대화, 게임 상태 관리를 위한 RESTful API를 포함합니다. 실습형 보안 교육을 위해 설계되었습니다.

로컬에 의도적으로 취약하게 구성된 실습 환경으로, 가이드 워크숍과 CTF 챌린지를 통해 Dockerized Git 서버를 대상으로 Git push-option RCE, 안전하지 않은 역직렬화(unsafe deserialization), 중복 키…

보안 연구자를 위한 원격 하이퍼바이저 개발 과정; 가상화 내부 구조, 하이퍼바이저 보안 및 권한 있는 시스템 소프트웨어의 취약점을 다룹니다.

100 Days of YARA 2023에서 커뮤니티가 공유한 규칙 -

레드팀, 블루팀, 웹 보안, 침해 대응 및 네트워크 보안을 다루는 200개 이상의 엄선된 사이버 보안 면접 질문과 답변 모음입니다. 무료 및 오픈 소스.

클라우드 보안 로그 분석을 위한 KQL을 가르치는 DEF CON Cloud Village 워크샵 슬라이드로, 공유 Azure Log Analytics 작업 영역에서 실습 과제를 제공합니다.