웹보안4 HTTP와 HTTPS 면접 답변 정리(웹통신, 보안, 인증서) 한 신입 개발자의 모의면접에서 HTTP와 HTTPS의 차이를 설명해 달라고 요청한 적이 있습니다. 학생은 HTTP는 보안이 적용되지 않은 통신이고 HTTPS는 데이터를 암호화하기 때문에 안전하다고 답했습니다. 기본적인 차이는 알고 있었지만 어떤 데이터가 보호되는지, 암호화된 연결은 어떻게 만들어지는지, 인증서는 왜 필요한지 묻자 답변을 이어가지 못했습니다.학생은 팀 프로젝트를 클라우드 서버에 배포하고 HTTPS도 적용한 경험이 있었습니다. 그러나 이력서에는 도메인 연결 및 HTTPS 설정이라고만 적혀 있었습니다. 실제 작업을 확인해 보니 인증서를 적용한 뒤에도 로그인 요청이 실패한 경험이 있었습니다. 웹페이지는 HTTPS로 열렸지만 클라이언트가 HTTP 주소로 API를 요청해 브라우저에서 연결을 차단한 .. 2026. 9. 3. 정보보안 입문자가 네트워크를 공부해야 하는 이유 (실전 경험, 입문 팁) 보안 공부를 처음 시작했을 때 저는 네트워크보다 해킹 기법과 보안 도구를 먼저 익혀야 한다고 생각했습니다. 하지만 Nmap 결과를 봐도 포트의 의미를 모르고, Wireshark 화면을 열어도 패킷 흐름을 해석하지 못하면서 생각이 달라졌습니다. 보안 위협은 대부분 데이터가 이동하는 네트워크 구조 안에서 발생합니다. IP와 포트, HTTP 요청과 응답, DNS와 방화벽 개념을 알아야 공격이 어디서 시작되고 어떤 방식으로 차단해야 하는지 보입니다. 저는 네트워크 기초가 없으면 보안 공부가 단순 암기에 그칠 수 있다고 느꼈습니다. 이 글에서는 제 경험을 바탕으로 보안 입문자가 네트워크를 먼저 공부해야 하는 이유를 정리해 보겠습니다.정보보안 공부, 네트워크 기초 없이는 그냥 암기입니다일반적으로 보안 도구부터 익히.. 2026. 6. 10. HTTP와 HTTPS (평문통신, 암호화, 실전적용) HTTP와 HTTPS의 차이를 처음에는 주소창에 S가 붙느냐 정도로만 이해했습니다. 하지만 로그인 기능을 만들고 개발자 도구에서 입력값이 네트워크 요청으로 전달되는 과정을 보면서 생각이 달라졌습니다. HTTP에서는 데이터가 암호화되지 않아 아이디와 비밀번호 같은 민감 정보가 노출될 수 있다는 점이 충격적이었습니다. 또 개인 프로젝트를 배포하면서 HTTPS 페이지에서 HTTP API 호출이 차단되는 혼합 콘텐츠 오류를 겪으며, 보안 개념이 실제 개발과 운영에 직접 연결된다는 것을 느꼈습니다. 저는 HTTPS가 단순한 선택 사항이 아니라 사용자 신뢰와 서비스 안전성을 위한 기본 조건이라고 생각합니다. 이 글에서는 제 경험을 바탕으로 HTTP와 HTTPS의 차이를 쉽게 정리해 보겠습니다.HTTP 평문통신이 만.. 2026. 6. 7. 정보보안 직무 준비법(취약점분석, 보안적성, 책임감) 정보보안 취업을 준비한 한 지원자의 포트폴리오를 검토한 적이 있습니다. 웹 취약점 점검 도구로 발견한 결과와 네트워크 분석 화면, 로그인 실패 로그가 여러 장 포함되어 있어 실습을 많이 한 것처럼 보였습니다. 하지만 발견한 취약점이 실제 서비스에 어떤 영향을 줄 수 있는지, 여러 결과 중 무엇부터 조치해야 하는지 질문하자 모두 위험하다는 답변에서 멈췄습니다. 자동 점검 도구에서 높은 위험으로 표시된 항목을 다시 확인하지 않았고, 정상 사용자의 로그인 실수와 의심스러운 반복 접근도 실패 횟수만으로 판단했습니다. 포트폴리오에는 실습 대상의 주소와 계정 정보 일부가 그대로 남아 있어 민감정보를 관리하는 기준도 부족했습니다.이 사례에서 부족했던 것은 보안 도구의 개수가 아니었습니다. 취약점을 발견한 뒤 발생 조.. 2026. 4. 26. 이전 1 다음