↑ ↑ 사진 클릭!! 눈치 보지 마시고 도움을 받고 싶으면 언제든지 말해주세요!
안녕하세요. 4차원 왕 선생님입니다.오늘은 가을 아침보다 더 밝은 날이네요. (웃음)
같이 저도 기분이 화창해지네요.오늘은 정보보안 전문가 직업은 어떤 일을 하고 어떤 공부를 하고 취업 준비를 하는지 잘 알아보겠습니다!
슌~
iAm Mr Rob, 출처 픽사베이, 우리가 잘 아는 정보보안 전문가(화이트해커)들은 모두 ‘블랙해커를 막기 위해 보안을 하는 직업이다’라고 생각할 것입니다.틀린 건 아니에요.
정의 자체는 맞지만 정보보안 전문가는 정리해서 말하는 것이지 직업 분야는 아닙니다.정보보안 전문가라는 직업 안에는 보안 관제, 침해 대응, 모의 해킹, 컨설턴트 보안 솔루션, 사이버 수사대 등 다양한 분야로 나눌 수 있습니다.
그럼 팀마다 어떤 일을 하는지 살펴봅시다.
alvaroreyes, 출전 Unsplash정보 보안 컨설턴트는 회사의 보안 시스템의 취약성을 분석하고, 취약성을 발견하고 보안을 하고, 정보 보안 동향, 제품에 대해서 많은 이해가 필요합니다.보안 기업에서 나온 보안 프로그램과 장비를 보안이 필요한 기업을 찾아 어떤 제품인지를 소개하는 영업을 하기도 합니다.또 필요에 응하고, 이 기업에서 이 제품을 왜 사용해야 하는가? 모의 해킹 팀과 힘을 합쳐서 해킹이 이뤄지는 과정을 본보기로 보이면서 취약 점을 찾기도 합니다.”보안 약점이 있었다”다면 취약 점을 보호하기 위해서는 당사의 제품을 사용해야”이런 약점이 보안이 된다”다는 것을 보이기도 한다는 것입니다.모의 해킹(화이트 해커)팀의 주요 업무는 취약성을 찾는 것입니다.간단히 설명하면 어떤 기업의 보안 시스템의 취약성이 있는지를 테스트하기 위해서, 방어 팀 vs공격 팀으로 나눠서 테스트를 한다고 이해하시면 좋겠다고 생각합니다!
nahelabdlhadi, 출전 Unsplash보안 관제는 간단히 말하자면 세콤, 캡스와 같은 경비의 역할을 합니다.다만 몸을 쓰는 게 아니라 컴퓨터를 이용해서 모니터링을 하면서 해킹이 이루어지고 있는가? 아닌가?를 감시하는 경비원의 역할이라고 생각하세요.해킹이 실제로 일어났을 때 네트워크 차단의 같은 한차 대응을 하겠습니다.1차 대응 후 관제 팀에서 모든 것을 방어할 수 없기 때문에 침해 대응 팀에 지원 요청을 하게 됩니다. 문자 그대로 침해 대응 팀은 침해 사고에 즉각 대응할 것입니다.보안 솔루션은 주로 장비를 다루는 데 보안 장비 개발 및 기능 향상에 도움이 됩니다.대중적으로 알고 있는 프로그램은 V3, ALYac등이 있지요. 마지막으로 사이버 수사대는 블랙 해커를 잡거나 해외 불법 사이트를 운영하는 범죄자를 추적하고 잡고 사이버 경찰입니다.악성 댓글, 보이스 피싱 범죄자 체포에 한몫하고 있는 분야입니다.그리고 사이버 수사대에서 전 박 대통령을 뒤에서 조종하던 비밀 세력의 최 순 사실(최·숭실)씨를 잡는데 포렌 식스는 복구 기술을 사용하고 태블릿 PC를 복구하고 비리를 발견하는데 일조했습니다.
Vitabello, 출처 Pixabay, 이런 멋진 일을 하는 정보보안 전문가, 나도 이런 멋진 일을 할 수 있지 않을까?또는 이 분야에 나가면 돈을 많이 벌지 않을까.
꿈을 꾸고 계신 분들이 많이 계실 거예요
하지만 어떻게 준비해야 할지 모르는 학생들은 컴퓨터 관련 학과에 가면 할 수 있지 않을까.또는 정보보안학과에 간다면 할 수 있지 않을까.라고 생각하실 것입니다.아, 그런 거 아니었어?심쿵! 하시는 분들도 계실 거예요. 당연히 할 수 있습니다.심쿵! 하시는 분들도 계실 거예요. 당연히 할 수 있습니다.관련 학과를 나오면 충분히 가능하긴 하지만 학생마다 받아들이는 것에 차이가 있고, 정보보안학과가 아닌 컴퓨터 관련 학과에서는 프로그래밍에 대한 지식만 익히기 때문에 정보보안 해킹 기술에 접근할 수 없다는 것입니다.(웃음)글렌카스텐스페터, ++ 언플래쉬그렇다면 정보보안 전문가로 활동하기 위해서는 어떤 공부를 해야 할까요?먼저 누구나 알고 있는 기본 지식 프로그래밍 언어, C언어, JAVA, 파이썬에 대한 심화적인 공부까지 해야 합니다.운영체제와 서버 Linux 서버, Windows 서버 운영체제에 대한 이해가 필요하며 네트워크 CCNA, CCNP(R), (S)에 대한 심화지식까지가 기본 기술입니다.또한 정보보안 기술인 시스템 해킹&보안, 네트워크 해킹&보안, 웹/앱 해킹&보안, 리버싱(역추적), 포렌식(복구), 악성코드 분석 등에 대해서도 공부할 수 있습니다.공부에도 단계가 있기 때문에 기초부터 차근차근 많은 것을 배우고 정보보안 전문가 되기 위해 끊임없이 공부해야 합니다.geralt, 출처 Pixabay와 같은 공부는 현실적으로 취업하는 데 도움이 되지만 신입사원이 해킹/보안 기술을 다루고 프로젝트에 참여하여 보안을 수행하지는 않습니다.회사에 들어가서 본인들이 배운 기술을 기반으로 활용하고 또 배우면서 경력을 쌓아가는 것입니다. 보안 전문가가 되고 싶다면 왕 선생님께 시그널을 보내주세요!열려있는 문으로 취업하는데 도와드리겠습니다.전공생인데 준비가 안 된 학생이라면 국비 지원을 받아 취업 준비에 계획을 세워주고 비전공자라면 국비 지원을 무리 없이 배울 수 있도록 계획을 세워줍니다.자신이 정보보안 전문가로서 그 분야로 나아가기 위해 신음하고 싶다면 왕 선생님께 말씀해 주세요.항상 최선을 다해 꿈을 이루어주는 왕선생님이 되겠습니다.↑ ↑ 사진 클릭!! 눈치 보지 마시고 도움을 받고 싶으면 언제든지 말해주세요!