Hack The Box CPTS 취득기

2026년 8월 31일, Hack The Box의 CPTS(HTB Certified Penetration Testing Specialist) 자격증을 취득했습니다.
이번 글에서는 CPTS를 선택한 이유부터 학습 과정, 시험을 치르면서 느낀 점까지 정리해보려고 합니다. 준비 중이신 분들께 조금이나마 도움이 되었으면 좋겠습니다.
왜 OSCP보다 CPTS를 먼저 선택했을까?
CPTS는 Hack The Box에서 발급하는 실무형 모의침투 자격증입니다. 실제 환경을 모사한 대상에 대한 모의침투 역량을 평가하는 자격증이라고 이해하시면 됩니다.
모의침투 자격증을 준비하면서 OSCP도 고려했지만, 저는 CPTS를 먼저 취득하기로 했습니다. 가장 큰 이유는 비용 부담과 학습 기회였습니다.
제가 이용한 Silver Annual Plan의 정가는 $490였고, Penetration Tester Path 학습과 CPTS에 사용할 수 있는 시험 바우처가 포함돼 있었습니다.
비교 대상으로 살펴볼 수 있는 OffSec의 상품은 두 가지입니다. 글 작성 시점 기준으로 OSCP+ 시험 단독 상품은 $1,699, PEN-200 교육·랩 90일과 시험 1회가 포함된 상품은 $1,749입니다.
단순 비교를 위해 환율을 1달러당 1,350원으로 가정하면, $490는 약 66만 원이고 $1,699는 약 229만 원입니다. 상품 구성과 학습 기간이 같지는 않지만, 처음 부담해야 하는 금액에는 상당한 차이가 있었습니다.
물론 처음부터 집중해서 OSCP를 준비하는 방법도 있었지만 저는 상대적으로 부담이 적은 비용으로 CPTS를 먼저 준비하면서 모의침투 역량을 보완하고, 이후 그 경험을 바탕으로 OSCP에 도전하는 방향을 선택했습니다.
실제로 들어간 비용과 구독 만료 직전의 준비
실제로 제가 결제한 금액은 Silver Annual Plan 구독료 $367.50였습니다.
정가는 $490였지만 당시 25% 할인을 받아 구매했습니다. 당시 환율인 1달러당 1,381원을 단순 적용하면 약 50만 원입니다.
Silver Annual Plan에는 여러 혜택이 있었지만, 저는 주로 Penetration Tester Path 학습과 CPTS 시험 바우처를 이용했습니다.
가격 참고: 2026년 10월 12일부터 Silver Annual의 신규 가격 연 $550로 인상 예정
문제는 비용보다 제 일정 관리였습니다.
처음 구독했을 때는 의욕적으로 학습을 시작했고, 해당 연도에 Path의 절반 정도를 진행했습니다. 그러다 현생이 바빠지면서 학습을 미루기 시작했고, 어느 순간에는 구독 중이라는 사실까지 잊고 있었습니다. 그러던 중 구독 만료를 한 달 앞두고 안내 메일을 받았습니다. 그때부터 부랴부랴 남은 학습을 마무리했고, 구독 만료 하루 전에야 겨우 시험을 시작할 수 있었습니다.
제가 이용한 Silver Annual의 시험 바우처는 구독과 함께 만료되는 조건이었습니다. 다행히 만료 하루 전에 시험을 시작했고, 이후 시험 진행에는 지장이 없었습니다. 구독으로 준비하시는 분들은 학습 일정뿐 아니라 바우처 만료일도 미리 확인해두시는 것을 권합니다.
CPTS 응시 조건과 시험 방식
CPTS에 응시하려면 Penetration Tester Path를 100% 완료하고 유효한 시험 바우처를 보유해야 합니다.
시험은 보고서 작성·제출을 포함해 10일간 진행되며, 보고서는 영문으로 작성해야 합니다. 시험에서 요구하는 플래그 기준뿐 아니라 보고서 평가도 충족해야 합니다. 결과 안내에는 공식적으로 최대 20영업일이 걸릴 수 있습니다. 재응시를 위해서는 첫 시도에서도 보고서를 제출해야 하고, 불합격 피드백을 받은 날부터 14일 이내에 두 번째 시도를 시작해야 합니다. 제가 알기로는 두번째 시험이라고 내용이 변경되지 않으므로 어떻게 보면 20일의 기회가 제공된다고 볼 수 있습니다.
Penetration Tester Path 학습 후기
Path 학습은 생각보다 버거웠습니다.
기존에 익숙했던 분야는 비교적 빠르게 진행할 수 있었습니다. 반면 Lateral Movement와 Active Directory 관련 내용 등 모의침투와 관련된 내용은 생소한 부분이 많아, 내용을 이해하고 실습을 따라가는 데 상당한 시간이 걸렸습니다.
그렇다고 힘들기만 했던 것은 아닙니다. 생소한 만큼 새롭고 흥미로운 내용도 많아 학습 자체는 꽤 재미있었습니다. 공부하면서 인프라 구성이나 보안 정책이 왜 중요한지도 공격자의 관점에서 다시 생각해볼 수 있었습니다. 취약점 하나를 이해하는 것과 여러 시스템을 연결해서 바라보는 것은 다른 경험이라는 점이 특히 인상적이었습니다.
학습 기간은 기존 지식과 투자할 수 있는 시간에 따라 차이가 클 것 같습니다. 제 기준으로는 기존 보안 지식이 있고 퇴근 후와 주말에 꾸준히 시간을 확보할 수 있다면, 약 3개월을 목표로 집중해서 진행해볼 만한 분량이라고 느꼈습니다.
다만 익숙하지 않은 분야가 많다면 더 넉넉하게 계획하는 편이 좋겠습니다. 저처럼 구독 만료 직전에 몰아서 끝내는 방식은 추천하지 않습니다.
실제 시험 후기
저는 Path 학습을 마친 바로 다음 날 시험에 응시했습니다. 별도의 추가 실습 문제 풀이나 학습 정리 기간을 두지는 않았고, 저보다 먼저 CPTS를 취득한 O4C 멤버 Ian의 후기를 참고했습니다.
시험을 시작하면 유의사항과 진행 안내를 확인한 뒤 시험 환경에 접속해 모의침투를 수행하게 됩니다.
제가 느낀 전반적인 난이도는 Path에서 학습한 내용을 이해하고, 상황에 맞게 조금씩 응용해야 하는 수준이었습니다. 개별 취약점의 공략 방법만 놓고 보면 아주 어렵다고 느끼지는 않았습니다.
다만 제게 어렵다고 느껴진 부분은 어디를 더 살펴봐야 하는지 판단하고, 수집한 정보를 연결해 다음 분석 방향을 정하는 과정이었습니다. 여러 대상을 분석하다 보니 확인해야 할 정보도 많았고, 예상과 다른 결과가 나올 때마다 다시 돌아가 점검하는 데 시간이 많이 들었습니다. 쉽게 말해, 삽질을 꽤 많이 했습니다.
저는 9일 차에 12개의 플래그를 확보했습니다. 남은 과제에도 도전해보려 했지만, 남은 시간을 고려해 증적 정리와 보고서 작성에 집중하기로 했습니다.
문제를 해결할 때마다 내용을 정리해뒀기 때문에 보고서 작성이 아주 오래 걸리지는 않을 것이라고 생각했습니다. 그런데 막상 보고서에 넣으려고 보니 누락된 증적과 설명이 생각보다 많았습니다. 당시에는 당연하다고 생각하고 넘어갔던 과정도, 다른 사람이 읽을 수 있도록 설명하려니 다시 확인해야 했습니다. 그 과정에서 증적을 보완하느라 시간이 추가로 소모됐습니다.
보고서에서 요구하는 항목과 설명 수준도 생각보다 구체적이었습니다. 기술적인 공략에만 집중하고 보고서는 마지막에 몰아서 쓰려고 했다면 상당히 곤란했을 것 같습니다.
준비하시는 분들께 드리고 싶은 팁
1. 직장인이라면 시험 기간의 시간을 미리 확보하세요
10일이라는 기간만 보면 여유가 있다고 느낄 수 있지만, 직장에 다니면서 활용할 수 있는 시간은 제한적입니다.
가능하다면 야근이나 개인 일정이 적은 시기를 선택하고, 주말에도 충분한 시간을 확보하는 것이 좋겠습니다. 저에게는 퇴근 후와 주말 시간을 상당 부분 투자해야 하는 시험이었습니다.
2. 익숙한 분야만 보지 말고, 학습 범위를 고르게 이해하세요
저는 익숙한 분야보다 생소했던 분야에서 학습 시간이 훨씬 많이 들었습니다.
자신 있는 부분을 빠르게 마무리하는 것도 좋지만, 익숙하지 않은 내용을 진도만 채우고 넘어가지 않는 것이 중요하다고 느꼈습니다. 명령어를 외우는 것에 그치지 않고, 어떤 상황에서 왜 사용하는지 이해하는 데 시간을 쓰는 것을 권합니다.
3. 한 가지 접근에만 오래 매달리지 마세요
시간을 많이 투자했다고 해서 반드시 올바른 방향으로 가고 있는 것은 아닙니다.
시도한 방법과 결과를 기록해두고, 진전이 없다면 현재 가설이 타당한지 다시 점검하는 것이 좋겠습니다. 새로운 방법을 계속 시도하는 것만큼, 이미 수집한 정보를 다시 정리하는 것도 중요하다고 느꼈습니다.
4. 보고서는 마지막에 시작하는 것이 아닙니다
문제를 해결할 때마다 보고서에 필요한 내용을 함께 정리하는 것이 좋습니다.
스크린샷만 남기기보다는 사용한 명령어, 실행 결과, 재현 순서, 해당 시도를 한 이유까지 기록해두는 것을 권합니다. 당시에는 이해하고 있던 내용도 며칠 뒤 다시 설명하려고 하면 빠진 부분이 생길 수 있습니다.
저는 정리했다고 생각했는데도 누락된 내용이 많았습니다. 증적 수집도 문제 해결의 일부라고 생각하고 진행하는 편이 좋겠습니다.
5. 허용된 도구를 적극적으로 활용하세요
모든 과정을 직접 만든 스크립트로 해결하려고 하면 시간이 부족할 수 있습니다.
이미 목적에 맞는 도구가 있다면 그 도구를 활용하되, 어떤 동작을 하는지 이해하고 결과를 검증하는 것이 중요합니다. 직접 구현할 부분과 기존 도구를 사용할 부분을 구분하는 것도 시간 관리의 일부라고 생각합니다.
마무리
저에게 CPTS는 자격증 하나를 추가하는 것뿐 아니라, 기존에 익숙하지 않았던 분야를 공부하고 모의침투 과정을 끝까지 경험해볼 수 있는 기회였습니다.
특히 여러 시스템에서 얻은 정보를 연결해 분석 방향을 정하는 과정과, 그 결과를 다른 사람이 이해할 수 있는 보고서로 정리하는 과정이 기억에 남습니다.
비용 부담을 줄이기 위해 먼저 선택한 자격증이었지만, 준비하고 응시하면서 얻은 학습 경험에도 만족하고 있습니다.
이상으로 CPTS 취득기를 마무리하겠습니다. 준비 중이신 분들께 조금이나마 도움이 되었으면 좋겠습니다.