취약점점검2 보안 입문 프로젝트 활용법(로그분석, 취약점점검, 보고서작성) 정보보안 취업을 준비하는 분의 포트폴리오를 살펴보면서 웹 서버에서 발생한 로그인 기록을 분석한 프로젝트를 확인한 적이 있습니다. 자료에는 하루 동안 발생한 로그인 실패 횟수와 접속 IP가 표로 정리되어 있었고, 특정 IP에서 실패가 반복되었으므로 무차별 대입 공격이 의심된다는 결론도 적혀 있었습니다. 처음에는 보안 직무와 관련된 경험처럼 보였지만, 분석 기준을 묻자 설명이 짧아졌습니다. 몇 회 이상 실패하면 이상 징후로 판단했는지, 같은 사용자가 비밀번호를 잘못 입력한 상황과 자동화된 공격을 어떻게 구분했는지, 성공한 접속 기록까지 함께 확인했는지가 정리되어 있지 않았기 때문입니다. 원본 기록을 다시 살펴보니 짧은 시간에 여러 계정을 바꾸어 시도한 IP가 있었고, 새벽 시간대에 실패가 집중된 구간도 확인.. 2026. 8. 23. 정보보안 직무 준비법(취약점분석, 보안적성, 책임감) 정보보안 취업을 준비한 한 지원자의 포트폴리오를 검토한 적이 있습니다. 웹 취약점 점검 도구로 발견한 결과와 네트워크 분석 화면, 로그인 실패 로그가 여러 장 포함되어 있어 실습을 많이 한 것처럼 보였습니다. 하지만 발견한 취약점이 실제 서비스에 어떤 영향을 줄 수 있는지, 여러 결과 중 무엇부터 조치해야 하는지 질문하자 모두 위험하다는 답변에서 멈췄습니다. 자동 점검 도구에서 높은 위험으로 표시된 항목을 다시 확인하지 않았고, 정상 사용자의 로그인 실수와 의심스러운 반복 접근도 실패 횟수만으로 판단했습니다. 포트폴리오에는 실습 대상의 주소와 계정 정보 일부가 그대로 남아 있어 민감정보를 관리하는 기준도 부족했습니다.이 사례에서 부족했던 것은 보안 도구의 개수가 아니었습니다. 취약점을 발견한 뒤 발생 조.. 2026. 4. 26. 이전 1 다음