ȸ»ç¼Ò°³¼­ º¸±â

ÁÖ¸Þ´º¹Ù·Î°¡±â º»¹®¹Ù·Î°¡±â
°¨¼º¡¤¿­Á¤¡¤µµÀüÀÌ °¡µæÇÑ º¸¾È°°Áö ¾ÊÀº 'º¸¾ÈÀ̾߱â'

º¸¾ÈÀ̾߱â

Á¦¸ñ <¿À´ÃÀÇ º¸¾ÈÀ̾߱â No.42 - 2020 #º¸¾ÈÀü¹®°¡>
ÀÛ¼ºÀÚ onesecure
ÀÛ¼ºÀÏÀÚ 2019-04-07
<¿À´ÃÀÇ º¸¾ÈÀ̾߱â No.42 - 2020 #º¸¾ÈÀü¹®°¡>


º¸¾ÈÀº ÇൿÇÏÁö ¾ÊÀ¸¸é ¾Æ¹«°Íµµ ¾ø´Â Çã»óÀÏ »Ó ÀÔ´Ï´Ù.
¿ì¸®°¡ ÈçÈ÷ ¸»°ú ¹®¼­·Î ÀÌ·ç¾îÁö´Â°ÍÀº ½ÇÁ¦ÀÇ ¼­ºñ½º¿¡ ¸¹Àº ¿µÇâÀ» ÁÖÁö ¸øÇÕ´Ï´Ù. ±×·¸±â¿¡ º¸¾È Àηµé°ú ¾ê±â ÇÏ¸é ´ëÈ­°¡ ¾ÈµÈ´Ù´Â ¸»À» ÀÚÁÖ µè´Â ÀÌÀ¯À̱⵵ ÇÕ´Ï´Ù. º¸¾ÈÀü¹®°¡´Â ´Ü¼ø ƯÁ¤ ±â¼ú¸¸ ¹è¿ö¼­´Â °áÄÚ ´ÙÀ½´Ü°è·Î À̵¿ÇÒ ¼ö ¾ø½À´Ï´Ù.
¿©·¯ ¿öÅ©¼¥À̳ª ¼¼¹Ì³ª, ÄÁÆÛ·±½º¸¦ °¡º¸¸é ÀÚ½ÅÀÇ JobÀÌ ÇÑÁ¤µÇ¾î ÀÖ½¿À» ³»Æ÷Çϰí ÀÖ½À´Ï´Ù.
±×°ÍÀº Àü¹®°¡(Specialist)°¡ ¾Æ´Ñ º¸¾ÈÀÎ(Generalist) ÀÏ »ÓÀÔ´Ï´Ù. ±¹³» º¸¾ÈÀη 40% ¸ðÀÇ ÇØÅ·±â¼ú, 20% ÄÁ¼³ÆÃ, 20%°¡ IT±âȹÀ̳ª ¿î¿µ ÀηÂ, ³ª¸ÓÁö 20%°¡ ±×³ª¸¶ º¸¾ÈÀü¹®°¡¶ó ÇÒ ¼ö ÀÖ´Â Àη±¸Á¶ÀÔ´Ï´Ù.
ÀÌó·³ ÇѶ§ Á¤ºÎÀÇ Á¤Ã¥À¸·Î ºÕÀ» ÀÌ·ç¾ú´ø ¸ðÀÇÇØÅ·, ÀϺΠº¸¾È±â¼úÀ» ¾ç¼ºÇ߱⠶§¹®¿¡ º¸¾È Àü¹®°¡ÀÇ ¸»ÀÌ ÅëÇÏÁö ¾Ê°í ÆÇ´ÜÀÌ ´Ê¾îÁö´Â ¹®Á¦´Â IT¼­ºñ½º ºÎºÐ¿¡¼­ °¡Àå Ä¡¸íÀûÀÎ °á°ú¸¦ °¡Á®¿À´Â °ÍÀ» Á¾Á¾ º¸¾Ò½À´Ï´Ù.
±×·¯¸é º¸¾ÈÀü¹®°¡¿Í º¸¾È°ü¸®ÀÚÀÇ Â÷À̸¦ »ìÆì º¸°Ú½À´Ï´Ù.
º¸¾ÈÀü¹®°¡¿Í º¸¾È°ü¸®ÀÚ¿¡ ´ëÇØ¼­ »ó´çÈ÷ ¾Ö¸ÅÇÏ°Ô Á¢±ÙÀ» Çϰí ÀÖ´Â °ÍÀº »ç½ÇÀÔ´Ï´Ù. ÀϹÝÀûÀ¸·Î ¾Ë·ÁÁø »ó½ÄÀ¸·Î ±¸ºÐÀ» ÇØº¸¸é º¸¾ÈÀü¹®°¡´Â º¸¾È °ü·ÃµÈ ±â¼úÀ» ±íÀÌ ÀÖ°Ô ÀÌÇØÇϰí ÀÖ°í ½ÇÁ¦ Àû¿ëÀÌ °¡´ÉÇÑ »óÅ·Π¸¸µé ´É·ÂÀ» Áö´Ï°í ÀÖ´Â ÀÚ¸¦ ÀǹÌÇÕ´Ï´Ù. º¸¾È°ü¸®ÀÚ´Â º¸¾È Á¤Ã¥¿¡ ´ëÇÑ ÁýÇà°ú ÀÌÇà , ½Ã½ºÅÛ¿¡ ´ëÇÑ °ü¸® µîµî ´Ù¾çÇÑ ºÎºÐÀ» Ã¥ÀÓÁö°í ÀÖ´Â ÀÚ¶ó°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.
Àü¹®°¡´Â ±â¼ú¿¡ ´ëÇÑ Àü¹®°¡ÀÌ°í °ü¸®ÀÚ´Â °ü¸® ´É·Â°ú Ã¥ÀÓÀ» Áö´Ñ ´ã´çÀÚ¶ó°í ÀÏ¹Ý °æ°è¸¦ ±×À» ¼ö ÀÖÀ» °Í °°½À´Ï´Ù. º¸¾ÈÀü¹®°¡¿Í º¸¾È°ü¸®ÀÚ´Â Specialist¿Í Generalist¶ó°í º¼ ¼ö ÀÖÀ¸¸ç ÀÏ¹Ý ±â¾÷¿¡¼­´Â º¸¾È °ü¸®ÀÚ´Â Generalist¿©µµ µÇ³ª IT¼­ºñ½º¸¦ ÁÖµÈ ¾÷Á¾À¸·Î Çϴ°÷¿¡¼­´Â ƯÁ¤ ºÎºÐ[±â¼úÀûÀÎ ºÎºÐ]¿¡¼­ SpecialÇÑ ´É·ÂÀ» ÀÏÁ¤ ¼öÁØÀÌ»ó º¸À¯ÇÑ Generalist°¡ º¸¾È°ü¸®ÀÚ ¶ó°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.
±×·¯¸é º¸¾È°ü¸®ÀÚ´Â º¸¾ÈÀü¹®°¡ ¿µ¿ª¿¡ ´ëÇÑ ÀÌÇØ¸¦ ±âº» ¹ÙÅÁÀ¸·Î Çϰí ÇöÀçÀÇ °ø°ÝÀ̳ª À§ÇùÀÇ È帧¿¡ ´ëÇÑ Àνİú ¹è¿òÀ» °ÔÀ»¸® ÇÏÁö ¾ÊÀº º¸¾È°ü¸®Àڵ鿡°Ô ¿ä±¸µÇ´Â °ÍÀº Çö»ó¿¡ ´ëÇÑ ÆÇ´Ü´É·Â°ú À§Çù¿¡ ´ëÇÑ ´ëÀÀ ´É·ÂÀÌ °¡Àå ÇÊ¿äÇÕ´Ï´Ù..
º¸¾ÈÀü¹®°¡µéÀÌ °³º°»ç¾È¿¡ ´ëÇØ ¹®Á¦Á¡À» Áø´ÜÇϰí À§ÇùÀ» ³ªÅ¸³½ °ÍÀ» °¡Áö°í Àüü ¼­ºñ½º ºÐ¾ß ¿¡¼­ ÀÌ ¹®Á¦°¡ ¾î¶² ÆÄ±ÞÈ¿°ú¸¦ °¡Á® ¿Ã ¼ö ÀÖ°í ÇâÈÄ¿¡ ¾î¶² À§ÇèÀÌ µÉ ¼ö ÀÖ´Ù´Â °ÍÀ» ÆÇ´ÜÇÏ°í °ú°¨ÇÏ°Ô Çൿ¿¡ ¿Å±æ ¼ö ÀÖ¾î¾ß¸¸ ÁøÁ¤ÇÑ º¸¾È °ü¸®ÀÚ¶ó ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÚ¸®¸¦ Â÷ÁöÇϰí ÀÖ´Ù°í °ü¸®ÀÚ°¡ ¾Æ´Ï¸ç ÆÇ´Ü°ú Ã¥ÀÓÀÌ µ¿¹ÝµÊÀ» ÀÎÁöÇÏ°í ±â¹ÎÇÏ°Ô ¿òÁ÷ÀÌ°í ÆÇ´Ü/´ëÀÀÇÏ´Â ´É·ÂÀ» Áö´Ñ ÀÚ°¡ º¸¾È°ü¸®ÀÚ(Special Security Manager)¶ó ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¼¼ºÎÀûÀÎ ±â¼ú¿¡µµ Àͼ÷Çϰí ÀüüÀûÀÎ ºÎºÐ¿¡ ´ëÇØ¼­µµ ÀÌÇØ°¡ °¡´ÉÇϸç Ã¥ÀÓÀǽÄÀÌ ÀÖ´Â »ç¶÷À» º¸¾È°ü¸®ÀÚ¶ó ĪÇÒ ¼ö ÀÖÀ» °ÍÀÔ´Ï´Ù.
º¸¾ÈÀü¹®°¡´Â ¾Æ·¡ ±â¼úÀ» ÃÖ¼ÒÇÑ ¾ð±ÞÇÑ ³×°¡Áö ±â¼ú¿¡¼­ 2°¡Áö´Â ÇʼöÀÌ°í ´Ù¸¥ µÎ°¡Áö´Â Áß±Þ ÀÌ»óÀÇ ´É·ÂÀ» Áö³à ¾ß¸¸ ¾î´À °÷¿¡¼­µµ ¿ª·® ¹ßÈÖ¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù. (¾ÆÁÖ ÀÌ»óÀûÀÎ ¸ðµ¨ÀÌÁö¸¸ ÇÊ¿äÇÑ ±â¼úÀÔ´Ï´Ù)
Çʼö´Â ½Ã½ºÅÛ/³×Æ®¿öÅ© º¸¾È±â¼úÀ̸ç Application º¸¾È±â¼ú°ú Penetration TestÀÇ °æ¿ì Áß±ÞÀÌ»óÀÇ ´É·ÂÀ» º¸À¯ÇÏ¿©¾ß¸¸ ÇÕ´Ï´Ù.
½Ã½ºÅÛ/³×Æ®¿öÅ© º¸¾È ±â¼ú¸¸ º¸À¯ÇÏ¿©µµ ÃæºÐÇÑ ±â¼úÀ̶ó ÇÒ ¼ö ÀÖÁö¸¸ Àå±âÀûÀÎ ¾ÈÁ¤¼ºÀº ºÎÁ·Çϸç ÇöÀçÀÇ °ø°Ý±â¼ú ¹ßÀü»óȲÀ» µû¶ó °¥ ¼ö ¾ø´Â »óȲ À̶ó ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¸ðÀÇÇØÅ·°ú Application º¸¾È ±â¼ú °¢°¢¸¸ ÇÏ¿©µµ ÃæºÐÈ÷ ÀÎÁ¤ ¹ÞÀ» ¼ö ÀÖÀ¸³ª Àå±âÀûÀ¸·Î´Â ¼¼ºÎ ±â¼ú¿¡ ´ëÇÑ ÀÌÇØ¿Í ¹üÀ§¸¦ È®´ëÇÏ°í ²÷ÀÓ¾øÀÌ ³ë·ÂÇÏ¿©¾ß¸¸ Àå±âÀûÀÎ ¹ßÀü Åë·Î¸¦ È®º¸ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
-³×Æ®¿öÅ© º¸¾È ±â¼ú : ³×Æ®¿öÅ© ºÐ¾ßÀÇ ±âº»ÀûÀÎ º¸¾È ±¸¼º¿¡ ´ëÇÑ ÀÌÇØ°¡ °¡´ÉÇÏ¸ç ³×Æ®¿öÅ© ±¸¼ºµµ¿¡ ´ëÇÑ ÀÌÇØ°¡ ¸íÈ®ÇØ¾ß ÇÕ´Ï´Ù. Ãë¾àÁöÁ¡°ú º¸¿ÏÇØ¾ß µÉ ºÎºÐ¿¡ ´ëÇØ¼­ Á¤È®ÇÏ°Ô ÁöÀûÇÒ ¼ö ÀÖÀ» Á¤µµÀÇ ´É·ÂÀÌ ¿ä±¸ µË´Ï´Ù. ¶ÇÇÑ ³×Æ®¿öÅ© º¸¾ÈÀåºñ¿¡ ´ëÇÑ ±âº» ÀÌÇØµµ ÃæºÐÇØ¾ß¸¸ ÇÕ´Ï´Ù.
- ½Ã½ºÅÛ º¸¾È ±â¼ú : °¢ ¼­ºñ½º ÇÏÀ§ ´ÜÀ§¸¦ ±¸¼ºÇϰí ÀÖ´Â ¹°¸®ÀûÀÎ ´ÜÀ§ÀÎ °¢ °³º° ½Ã½ºÅÛ ¹× ¿î¿µÃ¼Á¦µé¿¡ ´ëÇÑ ÀÌÇØµµ°¡ ÃæºÐÇÏ°Ô ³ô¾Æ¾ß µË´Ï´Ù. ¿î¿µÃ¼Á¦ÀÇ Á¾·ùµµ ¿©·¯ °¡Áö°¡ ÀÖÁö¸¸ ´ëü·Î *BSD °è¿­°ú Windows °è¿­¿¡ ´ëÇÑ ÃæºÐÇÑ ÀÌÇØ¿Í ÀÏ¹Ý ¿î¿µÀÎ·Âµé º¸´Ù ³ªÀº ´É·ÂÀ» º¸À¯ÇÏ¿©¾ß¸¸ µË´Ï´Ù.
- Application º¸¾È±â¼ú : ´Ù¾çÇÑ ºÎºÐÀÌ ÀÖ½À´Ï´Ù¸¸ ¸¸µé¾îÁø ºÎºÐ¿¡ ´ëÇÑ º¸¾È¿ä¼Ò¸¦ °­Á¶ÇÏ´Â Àǹ̿¡¼­ Web , Database¿¡ ´ëÇÑ º¸¾È ±â¼ú°ú ±¸¼º¿ä¼Ò¿¡ ´ëÇÑ ÀÌÇØ°¡ µÇ¾î¾ß¸¸ ÇÕ´Ï´Ù. GameÀÇ °æ¿ì¿¡´Â °ÔÀÓ³»¿¡¼­ ¹ß»ýÇÏ´Â Abusing¿¡ ´ëÇÑ ºÐ¼®´É·Âµµ ÃæºÐÇÏ¿©¾ß Çϸç ServiceÀÇ °æ¿ì¿¡´Â Service¿¡ ´ëÇÑ Abusing ´ëÀÀ°ú ºÐ¼®ÀÌ °¡´ÉÇÑ ´É·ÂÀÌ ÀÖ¾î¾ß¸¸ ÇÕ´Ï´Ù. ÀÌ ºÎºÐ¿¡¼­ ´Ù¾çÇÑ ¿ä¼Ò±â¼úÀÌ ¿ä±¸ µË´Ï´Ù.
- Programming ´É·Â : °³¹ßÀÌ °¡´ÉÇÑ ´É·ÂÀÌ ÀÖ¾î¾ß¸¸ º»ÁúÀûÀÎ º¸¾È»óÀÇ ¹®Á¦ ÀÌÇØ¿Í ÁöÀûÀÌ °¡´ÉÇÕ´Ï´Ù.
- ±¸Á¶¿¡ ´ëÇÑ ÀÌÇØ : ¿À·£ ½Ã°£ÀÌ ¼Ò¿äµÇÁö¸¸ ¼­ºñ½ºÀÇ ±¸¼º°ú ±¸Á¶, Process¿¡ ´ëÇÑ ÀÌÇØ°¡ ÀÖ¾î¾ß¸¸ °ÔÀÓÀÌµç ¼­ºñ½ºµç Abusing¿¡ ´ëÇÑ ºÐ¼®°ú ´ëÀÀÀÌ °¡´ÉÇÕ´Ï´Ù.
- °¢ Applicationº° [ »ó¿ë ¶Ç´Â ÀÚü°³¹ß ] º¸¾È Ãë¾à¼ºÀÇ µ¿Çâ°ú È帧¿¡ ´ëÇØ ½Å¼ÓÇÑ Á¤º¸ ¼öÁý°ú ÀüÆÄ, °¡°ø ´É·ÂÀ» Áö³à¾ß¸¸ ÇÕ´Ï´Ù.
- Reverse Engineering : Çö»ó¿¡ ´ëÇÑ ºÐ¼®À» À§ÇØ BinaryºÐ¼® ´É·ÂÀ» °®Ãß°í ÀÖ¾î¾ß Çϸç ÃÖ¼ÒÇÑ ÀÌÇØ´Â ÇÒ Á¤µµ´Â µÇ¾î¾ß¸¸ µË´Ï´Ù. GameÀÇ ºÐ¼®À» À§Çؼ­´Â BinaryºÐ¼® ¹× Reverse Engineering ´É·ÂÀº ÇʼöÀûÀÎ ºÎºÐÀÔ´Ï´Ù. ¹°·Ð ¾î¼Àºí¸®¿¡ ´ëÇÑ ÀÌÇØµµµµ ÃæºÐÇÑ ¼öÁØ ÀÌ¿©¾ß ÇÕ´Ï´Ù.
- Penetration Test ´É·Â : ÀϹÝÀûÀ¸·Î ¸ðÀÇÇØÅ· À̶ó°í ºÎ¸¨´Ï´Ù. ½Ã½ºÅÛ/³×Æ®¿öÅ©/ApplicationÀ» ÃÑüÀûÀ¸·Î ÀÌÇØÇÏ´Â »óȲ¿¡¼­ °¢ ºÐ¾ßº°·Î ħÀÔÀ» ½ÃµµÇÕ´Ï´Ù.
ÇöÀç¿¡´Â ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© ºÎºÐ¿¡ ´ëÇØ¼­´Â »ó´ç ºÎºÐ °­È­°¡ ¸¹ÀÌ µÇ°í Â÷´ÜÀÌ µÇ´Â »óŶó ÁÖµÈ Ãʱâ ħÀÔÁöÁ¡ Àº WebÀ» ÅëÇÑ Ä§ÀÔÁöÁ¡ÀÌ ¸¹½À´Ï´Ù¸¸ ħÀÔÀÌÈÄ¿¡ Áø´Ü µÇ´Â ºÎºÐÀº ½Ã½ºÅÛ/³×Æ®¿öÅ©/Application ¿µ¿ªÀ» ¸··Ð ÇÏ°í ¸ðµÎ ÇØ´çÀÌ µÇ¹Ç·Î ¸ðµç ºÎºÐ¿¡ ´ëÇÑ ´É·ÂÀ» º¸À¯ Çϰí ÀÖ¾î¾ß µË´Ï´Ù. ÃÖ¼ÒÇÑ ¾î´À °÷¿¡ ¾î¶² Á¤º¸°¡ ÀÖ°í ÀÌ·± À¯Çü¿¡´Â ¾î¶² ¹®Á¦°¡ ÀÖ´Ù¶ó´Â Feeling ÀÌ¶óµµ Áö´Ï°í ÀÖ¾î¾ß¸¸ µË´Ï´Ù.
ÇöÀçÀÇ ±¹³» º¸¾È ÀηµéÀº ÀηÂÇ®Àº ¸Å¿ì Çù¼ÒÇϳª ÃæºÐÇÑ ¿ª·® ¹ßÈÖ°¡ °¡´ÉÇÑ ÀηµéÀÌ ´Ù¼öÀÖ´Ù°í º¼ ¼ö ÀÖÀ¸¸ç °¢ ¼¼ºÎºÎºÐ¿¡ ³Ê¹« Ä¡ÁßÇÏ¿© Àüü ÀûÀÎ ±ÕÇüÀÌ ºÎÁ·ÇÑ ºÎºÐÀÌ ÈìÀ̶ó°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.
»çÁø ¼³¸íÀÌ ¾ø½À´Ï´Ù.
÷ºÎÆÄÀÏ
°¡Àå À§·Î