
πμλ
νμΈμ.
Security Engineer κΉλ¨μ§μ
λλ€.
νμ¬ μλν μμμμ μκΈ°μ μλΉμ€μ 보μμ λ΄λΉνκ³ μμ΅λλ€. 보μ μ루μ
κ΅¬μΆ λ° μ΄μ, ν΄λΌμ°λ 보μ, λͺ¨λν°λ§ νκ²½ κ΅¬μΆ λ± λ€μν μ
무λ₯Ό μννκ³ μμ΅λλ€.
πκ²½λ ₯(8λ
5κ°μ)
μλνμμ
Securityν - νμ
- 보μ λͺ¨λν°λ§ νκ²½ ꡬμΆ
- On-premise, Cloud, SaaS νκ²½μμ κ°κ° λ‘κ·Έλ₯Ό λΆμνλ νκ²½μμ λ¨μΌ νκ²½ λ‘κ·Έ 보κ΄μ μνμ¬ Logstash, fluentdλ₯Ό μ΄μ©νμ¬ On-Prem, SaaS λ‘κ·Έ S3μ μ μ¬
- Cloud νκ²½μ κ²½μ° Logμ© κ³μ μμ± λ° Multi Account μμ λ°μνλ Cloud Audit λ‘κ·Έ μ€μν
- Splunk ꡬμΆμ ν΅ν ν΅ν©λ³΄μλͺ¨λν°λ§ νκ²½ κ΅¬μΆ λ° Incident κ΄λ¦¬λ₯Ό μν Ticketing System ꡬμΆ
- λ΄,μΈλΆ 보μ μν νμ§ λ° μ€μκ° λͺ¨λν°λ§ μν
- AWS μ€μ μ§μ€ κ΄λ¦¬ μν
- λ€μμ AWS Accountκ° IAM, Log, μ μ±
λ± λͺ¨λ κ°κ° μ΄μλκ³ μλ μν©
- Controltower ꡬμ±μ ν΅νμ¬, Securityμ© κ³μ μμ±(Audit, Log, Security)
- AWS SSO ꡬμ±μ ν΅ν μ¬μ©μ IAM κ³μ μ€μν λ° IAM μ¬μ©μ μ΅μν
- AWS 보μ μλΉμ€μ λνμ¬ μλΉμ€ μ€μ κ΄λ¦¬ μν(Delegated administrator) λ° Log Accountλ‘ λ‘κ·Έ μ€μ μ μ¬ μν
- μ 체 AWS κ³μ μ λμΌν 보μ μλΉμ€ νμ±ν λ° κ΅¬μ± λ°°ν¬
- 보μ μ΄μ λμ
- μμ§μ μ€νΈ/νΌμ± λ©μΌ λμ λ° νλ ¨ μν
- μΈμ¦μ¬μ¬ λλΉ μΈνλΌ μ·¨μ½μ μ§λ¨ μν
- μ€νΌμ€/μλΉμ€ κ΅¬κ° μΉ¨ν΄ λΆμ λ° λμ
- 보μ λν₯ λΆμ λ° μμ§μ 곡μ§
- μ¬λ΄ μ 보보μ μΊ νμΈ μ§ν
- 보μ μ루μ
λμ
λ° μ΄μ
- NDR
- μ€νΌμ€ κ΅¬κ° Network μ΄μνμ λͺ¨λν°λ§
- AD, VPN μ°λ μμ
μ ν΅νμ¬, DHCP νκ²½ λ΄ μ¬μ©μ μλ³
- κ·μΉ κ°μ μ ν΅ν μ .μ€νμ¨ κ°μ
- WAF
- Cloud, On-premise κ΅¬κ° WAF λμ
- μ κ· μλΉμ€ WAF μ μ© λ° λλ©μΈλ³ νμ§ μ μ±
μ΅μ ν
- μΉ μ·¨μ½μ 곡격, Abusing, DDoS λ°©μ΄ μ μ±
μ립 λ° μ΄μ
- Anti Virus, EDR
- λ°±μ νμ§ μ ,μ€ν νμΈ λ° Malware κ°μΌ μ λμ μν
- μ¬ν 근무 νκ²½μμ νμ§ λ° Fileless 곡격, λμ¬μ¨μ΄ λμμ μνμ¬ SaaS EDR λμ
- DLP
- νμ§ μ μ±
κ΄λ¦¬(μ κ· μ μ±
μμ±, κ·μΉ κ°μ μ ν΅ν μ€νμ¨ κ°μ )
- μμ§μ μ 보 μ μΆ λͺ¨λν°λ§(USB, File Upload)
- DB μ κ·Όμ μ΄ μ΄μ
- κΈ°μ‘΄ Local κ³μ μ΄μμμ μ΄μ ν¨μ¨μ± μ¦λλ₯Ό μνμ¬ AD μ°λ μμ
μν
- κΈ°μ‘΄ μ¬μ©μλ³ ACL μ μ±
μμ Role, Groupμ λ°λΌ μ κ·Ό κ°λ₯ν DBλ₯Ό μ§μ νκΈ° μν RBAC ννλ‘ μ μ±
κ°μ μν
- CWPP
- κΈ°μ‘΄ μν¬λ‘λ 보μμ΄ λ―Έν‘ν μν©μμ Kubernetes νκ²½μΌλ‘ λ§μ΄κ·Έλ μ΄μ
μ§ν
- λ§μ΄κ·Έλ μ΄μ
μ§ν μ€ μν¬λ‘λ 보μ νμμ± μ μ λ° λμ
κ²ν μν
- kubernetes νκ²½ CWPP μ루μ
λ°°ν¬λ₯Ό ν΅ν μν¬λ‘λ 보μ μν
- CI/CD μ°λμ ν΅ν Container μ΄λ―Έμ§ μ·¨μ½μ κ΄λ¦¬ μν.
- SASE
- κΈ°μ‘΄ VPN λ체 λ° SaaS μλΉμ€ μ κ·Ό μ μ΄ μνμ μνμ¬ SASE μ루μ
λμ
κ²ν
- μ€νμμ€ κΈ°λ° μ루μ
ꡬμΆ
- Asset Inventory λ° CSPM ꡬμΆ
- Multi Account, Multi Cloud νκ²½μμ μ 체 리μμ€μ λν νν© νμ
νμ
- μ¬λ¬ μ¬μ©μκ° Cloud 리μμ€λ₯Ό λ³κ²½ν μ μλ νκ²½μμ λ΄λΆ 보μμ μ±
μλ° λ¦¬μμ€ μλ³ νμ
- OpenSource(CloudQuery, Steampipe)λ₯Ό μ΄μ©νμ¬ ν΄λΌμ°λ νκ²½ λ΄ μ 체 리μμ€ μμ§ μλν
- μμ§λ 리μμ€ μ 보λ₯Ό κΈ°λ°μΌλ‘ μ£ΌκΈ°μ μΈ λ΄λΆ 보μ κ·μ μλ° λ¦¬μμ€ μλ³ λ° κ°μ μν
- Arkime ꡬμΆ
- μ€νΌμ€ κ΅¬κ° λ³΄μ μ΄μ λ°μ μ μ¦κ°μ μΈ λμμ΄ λΆκ°ν λ, μ ν μ΄μ νμΈμ μνμ¬ Full Packet Catpture λ₯Ό μν λ³λ μμ€ν
κ΅¬μΆ νμ
- Suricataμ μ°λμ ν΅νμ¬, μ΄μ λ°μ μ ν Raw Packet λΆμ λ° IDS μ΄λ²€νΈ λΆμ μν
- NDRμμ νμ§λ μ΄λ²€νΈμ λνμ¬ μκ·Έλμ² κΈ°λ° νν΄μΌλ‘ 보μνκ³ μ ꡬμΆ
- 06 β νμ¬
NIT Service
보μκ΄μ ν - μ¬μ
- 10 β 2020.05
-
μ€νΌμ€/μλΉμ€ κ΅¬κ° λ³΄μ λ‘κ·Έ λΆμ λ° λμ
- μ€νΌμ€/μλΉμ€ ꡬκ°μμ λ°μνλ 보μ λ‘κ·Έ(IDS, IPS, Anti-DDoS, Anti Virus, ESM)λ₯Ό μ΄μ©νμ¬ μΉ¨ν΄, 곡격 μν₯λ λΆμ μν
- μλΉμ€ κ΅¬κ° IDS λ° Anti-DDoS μ΄λ²€νΈ, ν¨ν· λΆμμ ν΅ν DDoS μ ν λ° κ·λͺ¨ λΆμ λ° λμ μν
-
μ κ· μ·¨μ½μ λΆμ λ° νμ§ μ μ±
κ°λ°
- μ κ· μ·¨μ½μ κ³΅κ° μ IDS νμ§ κ·μΉ κ°λ° λ° ESM κ·μΉ κ°λ°
- νμ§ κ·μΉμ λν μ .μ€νμ¨ λΆμμ ν΅ν΄ μ§μμ μΈ κ·μΉ κ°μ μμ
μ μν
-
μ
μ±μ½λ λμ λΆμ
- μ€νΌμ€ μ¬μ©μ ꡬκ°μμ Anti Virus, APTμμ νμ§λ Malware λμ λΆμ μν λ° λμ μν
-
μ
무 μλν
βοΈ λ³΄μ μλ
Skill
- IDS Rule κ°λ°(snort κΈ°λ°)
- Network Packet analysis
- Script Language(Python, Shell)
- Elasticsearch, Splunk
- IaC(Terraform)
- Cloud(AWS)