본문 바로가기

정보보안4

정보보안 입문자가 네트워크를 공부해야 하는 이유 (실전 경험, 입문 팁) 보안 공부를 처음 시작했을 때 저는 네트워크보다 해킹 기법과 보안 도구를 먼저 익혀야 한다고 생각했습니다. 하지만 Nmap 결과를 봐도 포트의 의미를 모르고, Wireshark 화면을 열어도 패킷 흐름을 해석하지 못하면서 생각이 달라졌습니다. 보안 위협은 대부분 데이터가 이동하는 네트워크 구조 안에서 발생합니다. IP와 포트, HTTP 요청과 응답, DNS와 방화벽 개념을 알아야 공격이 어디서 시작되고 어떤 방식으로 차단해야 하는지 보입니다. 저는 네트워크 기초가 없으면 보안 공부가 단순 암기에 그칠 수 있다고 느꼈습니다. 이 글에서는 제 경험을 바탕으로 보안 입문자가 네트워크를 먼저 공부해야 하는 이유를 정리해 보겠습니다.정보보안 공부, 네트워크 기초 없이는 그냥 암기입니다일반적으로 보안 도구부터 익히.. 2026. 6. 10.
IT 보안 기초 (서비스 신뢰, 직무별 보안, 설계 원칙) 보안은 보안 담당자가 알아서 챙기는 영역이라고 생각했던 때가 있었습니다. 저도 처음에는 기능이 잘 작동하고 화면이 문제없이 보이면 충분하다고 봤습니다. 하지만 로그인, 입력값, API, 데이터베이스, 클라우드 설정을 하나씩 살펴보면서 보안은 모든 IT 직무와 연결된다는 것을 알게 됐습니다. 프런트엔드의 입력값 검증, 백엔드의 권한 처리, 데이터 직무의 개인정보 관리, 클라우드의 IAM 설정 모두 서비스 신뢰와 직결됩니다. 저는 보안을 나중에 붙이는 기능이 아니라 처음 설계부터 함께 고민해야 하는 기본 기준이라고 생각합니다. 이 글에서는 그 이유를 제 경험과 함께 정리해 보겠습니다.IT 보안이 “내 직무와 무관하다 “는 착각IT 취업을 준비할 때 보안을 별도 트랙으로만 바라보는 시각이 꽤 흔합니다. 정보보.. 2026. 5. 29.
정보보안 직무 (취약점 점검, 보안 적성, 책임감) 정보보안 직무를 처음 알아볼 때 저는 해킹을 막는 특별한 전문가만 할 수 있는 분야라고 생각했습니다. 하지만 취약점 점검, 접근 제어, 로그 분석, 보안 정책을 하나씩 살펴보면서 핵심은 화려한 기술보다 꼼꼼함과 책임감이라는 것을 알게 됐습니다. 특히 작은 설정 오류나 권한 관리 실수가 큰 사고로 이어질 수 있다는 점이 인상적이었습니다. 저는 정보보안이 단순히 공격을 막는 일이 아니라, 문제의 원인을 끝까지 추적하고 위험을 미리 줄이는 직무라고 생각합니다.정보보안의 실제 직무, 취약점 점검이 핵심이다정보보안 = 해킹 대응 이라고만 생각하는 분들도 있는데, 저는 직무 내용을 찾아보면서 그 인식이 꽤 좁은 것임을 알게 됐습니다. 실제 보안 업무에서 비중이 높은 것은 취약점 점검(Vulnerability Ass.. 2026. 4. 26.
IT 직무 종류 (직무 이해, 개발 vs 데이터, 보안과 인프라) IT 취업을 준비할 때 저는 처음부터 직무를 정하지 못한 채 강의부터 들었습니다. 프런트엔드, 백엔드, 데이터, 보안, 인프라가 어떻게 다른 지도 모른 상태에서 유행하는 기술만 따라가다 보니 공부 방향이 계속 흔들렸습니다. 직접 채용 공고를 읽고 나서야 직무마다 요구하는 기술과 포트폴리오 기준이 다르다는 것을 알게 됐습니다. 그래서 IT 취업 준비의 출발점은 코딩 강의가 아니라 직무 이해라고 생각합니다.IT직무 이해 없이 시작하면 벌어지는 일IT 분야를 공부하다 보면 자신도 모르게 유행하는 기술 쪽으로 손이 가게 됩니다. 주변에서 Python이 대세라니까 따라 배우고, 유튜브 알고리즘이 추천해 주는 강의를 클릭하다 보면 데이터 분석, 머신러닝, 웹 개발이 뒤섞이는 상황이 됩니다. 제 경험상 이건 방향이 .. 2026. 4. 22.