ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • 정보보안전문의 , 체크리스트 진단 와~~
    카테고리 없음 2020. 2. 1. 00:54

    >


    현재 정보보안 전문의의 취준생이거나 정보보안 전문의로 재직 중 또는 정보보안 전문의로의 전직을 준비하고 있는 사람이라면 꼭 한 번 읽어보길 바란다.저에게상후를받으러오시는분들의대수는학원수강을하면서강의를들으면서집에와서혼자복습하면서공부하는데기술적으로진행이되지않는정체감을느끼고답하다고하소연합니다.현재 2년째의 정보 보안 전문 의사로서 한개인 27세 박 00는 저에게 이런 고민을 털어놓았다.


    왜 기술적으로 스스로는 갈 수 없는 정체성을 느끼는 걸까.


    >


    자네가 정보보안 전문가로 취직했지만 체크리스트 진단 외에 취약점 진단이 어렵다면 약점 자체를 이해할 필요가 있다.


    본래 알고리즘상의 문제가 하나 00%해결된 완벽한 상태의 시스템은 존재하지 않는다.A라는 시스템에서 영향을 적게 주던 작은 문제와 B 시스템에서 영향을 적게 주던 작은 문제가 서로 합쳐져서 심한 문제로 발현되는데, 바로 이것을 '약점'이라고 합니다.이 홀 진단이 바로 정보 보안 전문인이 하는 1이다.즉, 많은 정보보안 전문가로서 취업 후에 겪는 이 약점은 서로 다른 시스템의 결합으로부터 문제가 섞여, 과인타과인은 새롭게 문제가 되었다.


    >


    코드 단위로 미리 문재가 하나가 될 가능성을 제거하는 것이 시큐어 코딩이며, 네트워크, 서버 단위로 가면 인프라 진단과 혼합하여 웹 서비스 제공에 난해한 어려움을 겪는 것을 웹 해킹의 취약이라고 한다.즉 우리가 거의 보는 웹해킹, 모바하나 해킹의 약점은 네트워크, 서버, 프로그래밍이 결합해 나쁘지만은 않은 현상이었다.이 내용을 다시 정리하면 어떤 기초 패턴이 있고, 그 기초 패턴이 결합하면서 생기는 활용 패턴이 바로 로직이라는 것이었다.


    그래서 GPU처럼 보이기만 하는 해킹 기법만 이해한다면 그저 그 수순 자체를 했을 뿐 더 발전은 없는 겁니다.


    >


    그와잉눙 그래서 정보 보안 전문 의사로서 하나 하고 있는데, 정보 보안 전문 의사를 꿈꾸며 공부하지 못하는 기술적 성장이 이뤄지지 않는 분들에게는 위와 같은 이유로 다시마 방식은 항상 3단계를 거쳐야 한다고 내용하고 있다.


    정리해 보면 필요한 기초 패턴은


    다니다.


    >


    인공위성을 해킹하고 싶다면 인공위성 개발자가 돼 보는 게 가장 빠르다는 이 스토리 때 흔히 있을 정도로 해당 개발자만큼 기초 패턴과 논리를 잘 이해하는 사람은 없다.예를 들어 웹 해킹을 가장 잘 이해하는 사람들은 웹 개발자까지 그들보다 서버, 백엔드 로직을 잘 이해하고 있는 포털 이관 서버 개발자들은 아이쵸에 자주적으로 내부에서 보안에 관련된 1번 하고 가끔 우리 이들이 만든 자동 해킹 도구가 라이선스 트루에 컨설팅 회사에 팔리기도 한다.


    >


    여기서 왜 다양한 강의를 듣고 공부해도 발전하는 감정이 없는가 하는 질문이 나온다.대부분 기간을 줄인 강의 첫 녹화 해킹술을 중심으로 공부하게 된다.즉, 결과를 내기 위해 따라가는 것이지, 어느 구조 안에서 그런 순서(해킹 기법)가 과인 오게 되었는지 연결되지 않는다는 것이었다.정리하자면 아이덴티티를 가진 사람들은 '기초 패턴이 부족하기 때문' '활용 패턴도 제대로 이해할 수 없는 일이었다면서, 그 상태에서 표준적인 결과로 보이는 해킹 기술만 공부한다면 할 수 없는 것이다.


    >



    프로그래밍과 전산기초를 통해 전산구조와 기초패턴을 이해하자.그리고 기초 웹 해킹과 기초 무바 1의 해킹을 통해서 홀의 기본 논리를 이해하자.더과인이 다양한 해킹 기법과 웹 해킹을 강화하고 최신 해킹 기법에 관해 연구하자.


    >


    새롭게 해킹 수법은 단계적으로 깊어졌기 때문에 더 많은 데이터를 요구할 것입니다.모바일 해킹만 해도 웹 해킹과 백엔드 구조는 같다.다만 모바일 분야에서 자주 사용되는 리버싱이라는 기초 패턴이 코드 분야에 깊어져 좀 더 자세히 들어갈 뿐입니다.여기서 알 수 있는 것은 더 깊어진 해킹 기법에는 더 많은 기초 패턴이 필요하다는 점이다.이 스토리는 곧 사칙연산이 생겨야 방정식을 이해하고 방정식을 이해해야 미적분을 이해하는 것과 같다.이렇게 해서 이 기초 패턴을 찾고, 연구하고, 공부하는 과정은 사실 해킹 기법을 공부하는 과정보다 더 길고, 지루하게 정리된 자료를 내 방식대로 소화해야 합니다.나에게 마음을 털어놓았다 27세 2년째의 정보 보안 전문 의사 박 00씨도 기초 패턴 없이 적당히 체크 리스트 진단에 익숙한 섣부른 '홀 징당로'가 된 사람이었다.


    >


    독학은 불가능하진 않지만 어려운 이유도 이 글을 읽고 이해할수 있을거라 생각합니다.


    순의 공부방식이 가장 좋고, 이 방식의 한 틀로 가끔 투자를 해서 더 많은 글재주를 해결하는 습관, 노력해야 그 데이터가 쌓이고 나쁘지 않은 실력이 갖춰진다.그 과정에서 전문가의 피드백은 의견보다 매우 중요한 역할을 합니다.학원을 왔다갔다했다.수강만 하는 것도 문제지만 학원만 다니면 괜찮은 미래의 A급 정보보안 전문가가 될 것이라고 홍보하는 학원도 문제다.네가 정보보안 전문가가 되고 싶어.면 공부 비법부터 제대로 알고 시작하고 싶어요.A급 정보보안 전문가로 거듭나기 위한 공부 및 취업계획에 컨설팅을 받고 싶은 사람만 있으면 얼마든지 무료로 진로설계를 할 수 있다.아래의 상다소음 신청양식을 참고하여 상다소음 신청을 하자.


    위의 사진을 클릭하면 작성자 선생님과 1:1상다움의 문의 가능합니다. ^^위의 사진을 누르면 햄 선생님과 1:1실 때에 상다움이 가능한 네이보토ー크의 토크로 연결됩니다.


    >


    [상후신청양식]-본인이 연락처-거주지-비전공자/전공자-자격 유무-공부경험-관념분야-궁금한점


    댓글

Designed by Tistory.