|
|
|
|
|
 |
입사 후에는 차량 네트워크 및 임베디드 시스템 보안에 대한 이해를 높이고, 실제 공격 시나리오를 기반으로 취약점을 분석하는 역량을 강화하겠습니다.
웹 취약점 분석과 리버싱 학습을 진행하면서 공격이 어떻게 이루어지는지를 이해하는 과정이 흥미로웠습니다.
보안은 방어기술을 적용하는 것보다 공격자가 어떤 방식으로 접근할지를 예측하는 것이 핵심이라고 생각합니다.
저는 CTF와 취약점 분석을 하면서 공격 흐름을 먼저 이해하려고 노력했습니다.
Q4. 취약점 분석 경험을 구체적으로 설명해주세요
Q9.입 사 후 어떤 보안엔지니어로 성장하고 싶은가요
입사 후에는 차량 시스템을 깊이 이해하는 보안엔지니어로 성장하고 싶습니다.
이후에는 실제 공격 시나리오를 구성하고 취약점을 분석하는 역량을 키우고 싶습니다.
|
|
|
 |
단순한 취약점 발견을 넘어 실제 환경에서 발생할 수 있는 문제를 예방하는 역할을 하고 싶다는 생각이 들었습니다.
저는 취약점을 끝까지 추적하며 원인을 파악해왔던 경험을 바탕으로, 차량 시스템에서 발생할 수 있는 보안 위협을 분석하고 대응하는 역할을 수행하고 싶습니다.
입사 후에는 차량 네트워크 및 임베디드 시스템 보안에 대한 이해를 높이고, 실제 공격 시나리오를 기반으로 취약점을 분석하는 역량을 강화하겠습니다.
보안은 단순히 방어기술을 적용하는 것이 아니라, 공격자가 어떤 방식으로 시스템을 우회할지를 먼저 이해하는 과정이기 때문입니다.
이 역량을 키우기 위해 웹보안과 리버싱 학습을 병행하며 실제 공격 시나리오를 직접 만들어보는 방식으로 공부해왔습니다.
처음에는 기본적인 쿼리우회 방식만 적용했지만 필터링로 직이 적용되어 정상적으로 동작하지 않았습니다.
이후에는 단순 분석에서 그치지 않고, 프로그램이 의도하지 않은 방식으로 동작하도록 입력을 조작하는 실험도 진행했습니다.
웹 취약점 분석과 리버싱 학습을 진행하면서 공격이 어떻게 이루어지는지를 이해하는 과정이 흥미로웠습니다.
Q4. 취약점 분석 경험을 구체적으로 설명해주세요
필터링로 직을 분석하면서 어떤 패턴이 차단되는지 확인했고 입력값을 변형하는 방식으로 접근했습니다.
이를 통해 단순한 공격보다 우회전략이 중요하다는 것을 배웠습니다.
Q5. 리버싱 경험이 직무에 어떻게 도움이 된다고 생각하나요
리버싱 경험은 시스템의 내부 구조를 이해하는 데 큰 도움이 된다고 생각합니다.
보안엔지니어로서 시스템을 깊이 이해하는 데 도움이 된 경험입니다.
이를 통해 서버 측 검증이 중요하다는 것을 알게 되었습니다.
Q7. 보안 업무에서 가장 어려운 점은 무엇이라고 생각하나요
Q9.입 사 후 어떤 보안엔지니어로 성장하고 싶은가요
저는 그 역할을 수행하는 엔지니어가 되고 싶습니다. |
 |
보안, 공격, 취약점, 분석, 이해, 문제, 생각, 방식, 단순하다, 싶다, 차량, 시스템, 과정, 실제, 이다, 구조, 경험, 입력값, 어떻다, 역량 |
|
|
|
|
|
|
 |
|
|
|
|
|
|
|
|
|
|
|
| |
|
|
|