Q. 정보보안 직무 관련 고민이 있습니다.
산업기능요원으로 웹 풀스택 경험이 2년 정도 있는 대학생입니다.
정보보안 블루팀을 목표로 공부 중입니다. 현재 제 스펙으로는
자격증: CISA associate, 정보처리산업기사, 네트워크 관리사, Azure 클라우드 자격증
경력: 웹 풀스택 및 서버 관리 2년
입니다.
보안 쪽으로는 정보보안개론이나 운영체제, 네트워크 쪽 기본 지식은 이미 숙달하고 있고 Tryhackme에서 칼리 리눅스를 사용한 포너블 모의해킹(Burp, Nmap, Metasploit, hydra), 기초적인 버퍼 오버플로우나 권한 에스컬레이션, 수동으로 익스플로잇 제작할 수 있는 정도입니다. 또 해킹 대응 경험이 있습니다. 웹해킹은 OWASP TOP 10 이해하고 이 중 일부 방어를 회사 서버에 적용해본적이 있고 백엔드와 프론트엔드, DB, 서버, 클라우드에 대한 이해와 CVE 검색 및 악용 방어가 어느 정도 가능합니다. 조언 부탁드립니다. 보안기사 공부인지, 아니면 웹해킹을 더 공부해야하는지 모르겠습니다.
Q. 방학 도중 운영하는 타 대학 랩실 컨택하는 법
안녕하십니까. 현재 내년 취업을 대비중인 3학년 대학생입니다.
이번 년도 동계 방학 기간 동안, 타 대학에서 운영하는 랩실 인턴 프로그램에 참여하고자 합니다.
서울대, 과기원, 포스텍, 연세대, 고려대 등 대학에서
방학 도중 타 대학 랩실 인턴을 모집하는 것으로 알고 있습니다.
상당히 부끄러운 질문입니다만,
해당 인턴십 모집에 대한 공고나 정보 등을, 서치해도 포스텍을 제외하곤
찾을 수 없었습니다.
혹시 이러한 방학 기간 모집하는
타대학 학부연구생/인턴십 프로그램은
어느 경로를 통해 정보를 찾고, 컨택하는 것일지요?