보안직무2 보안 입문 프로젝트 활용법(로그분석, 취약점점검, 보고서작성) 정보보안 취업을 준비하는 분의 포트폴리오를 살펴보면서 웹 서버에서 발생한 로그인 기록을 분석한 프로젝트를 확인한 적이 있습니다. 자료에는 하루 동안 발생한 로그인 실패 횟수와 접속 IP가 표로 정리되어 있었고, 특정 IP에서 실패가 반복되었으므로 무차별 대입 공격이 의심된다는 결론도 적혀 있었습니다. 처음에는 보안 직무와 관련된 경험처럼 보였지만, 분석 기준을 묻자 설명이 짧아졌습니다. 몇 회 이상 실패하면 이상 징후로 판단했는지, 같은 사용자가 비밀번호를 잘못 입력한 상황과 자동화된 공격을 어떻게 구분했는지, 성공한 접속 기록까지 함께 확인했는지가 정리되어 있지 않았기 때문입니다. 원본 기록을 다시 살펴보니 짧은 시간에 여러 계정을 바꾸어 시도한 IP가 있었고, 새벽 시간대에 실패가 집중된 구간도 확인.. 2026. 8. 23. 보안 관제 vs 침해대응 (탐지, 사고분석, 역량비교) 보안 관제와 침해대응, 그냥 둘 다 사고 처리하는 보안 직무 아닌가요? 저도 처음에는 그렇게 생각했습니다. 두 직무를 하나씩 뜯어보기 전까지는요. 실제로 파고들수록 업무가 시작되는 지점도, 요구되는 사고방식도 전혀 다르다는 걸 알게 됐습니다. 정보보안 취업을 준비 중이라면 이 차이를 먼저 잡아야 방향이 보입니다.보안 관제, 실시간 탐지를 통해 신호를 읽는 일보안 관제의 핵심은 실시간 모니터링과 탐지입니다. 기업과 기관은 방화벽, 침입탐지시스템(IDS), EDR, SIEM 같은 다양한 보안 장비를 운영합니다. 여기서 SIEM(Security Information and Event Management)이란 여러 보안 장비에서 발생하는 로그와 이벤트를 한 곳에 모아 상관관계를 분석하는 통합 보안 관리 시스템을.. 2026. 5. 19. 이전 1 다음