본문 바로가기

보안입문2

보안 입문 프로젝트 활용법(로그분석, 취약점점검, 보고서작성) 정보보안 취업을 준비하는 분의 포트폴리오를 살펴보면서 웹 서버에서 발생한 로그인 기록을 분석한 프로젝트를 확인한 적이 있습니다. 자료에는 하루 동안 발생한 로그인 실패 횟수와 접속 IP가 표로 정리되어 있었고, 특정 IP에서 실패가 반복되었으므로 무차별 대입 공격이 의심된다는 결론도 적혀 있었습니다. 처음에는 보안 직무와 관련된 경험처럼 보였지만, 분석 기준을 묻자 설명이 짧아졌습니다. 몇 회 이상 실패하면 이상 징후로 판단했는지, 같은 사용자가 비밀번호를 잘못 입력한 상황과 자동화된 공격을 어떻게 구분했는지, 성공한 접속 기록까지 함께 확인했는지가 정리되어 있지 않았기 때문입니다. 원본 기록을 다시 살펴보니 짧은 시간에 여러 계정을 바꾸어 시도한 IP가 있었고, 새벽 시간대에 실패가 집중된 구간도 확인.. 2026. 8. 23.
정보보안 입문자가 네트워크를 공부해야 하는 이유 (실전 경험, 입문 팁) 보안 공부를 처음 시작했을 때 저는 네트워크보다 해킹 기법과 보안 도구를 먼저 익혀야 한다고 생각했습니다. 하지만 Nmap 결과를 봐도 포트의 의미를 모르고, Wireshark 화면을 열어도 패킷 흐름을 해석하지 못하면서 생각이 달라졌습니다. 보안 위협은 대부분 데이터가 이동하는 네트워크 구조 안에서 발생합니다. IP와 포트, HTTP 요청과 응답, DNS와 방화벽 개념을 알아야 공격이 어디서 시작되고 어떤 방식으로 차단해야 하는지 보입니다. 저는 네트워크 기초가 없으면 보안 공부가 단순 암기에 그칠 수 있다고 느꼈습니다. 이 글에서는 제 경험을 바탕으로 보안 입문자가 네트워크를 먼저 공부해야 하는 이유를 정리해 보겠습니다.정보보안 공부, 네트워크 기초 없이는 그냥 암기입니다일반적으로 보안 도구부터 익히.. 2026. 6. 10.