대학생활 · 모든 회사 / 모든 직무

Q. 정보보안 직무 관련 고민이 있습니다.

떠도는 돈키호테

산업기능요원으로 웹 풀스택 경험이 2년 정도 있는 대학생입니다. 정보보안 블루팀을 목표로 공부 중입니다. 현재 제 스펙으로는 자격증: CISA associate, 정보처리산업기사, 네트워크 관리사, Azure 클라우드 자격증 경력: 웹 풀스택 및 서버 관리 2년 입니다. 보안 쪽으로는 정보보안개론이나 운영체제, 네트워크 쪽 기본 지식은 이미 숙달하고 있고 Tryhackme에서 칼리 리눅스를 사용한 포너블 모의해킹(Burp, Nmap, Metasploit, hydra), 기초적인 버퍼 오버플로우나 권한 에스컬레이션, 수동으로 익스플로잇 제작할 수 있는 정도입니다. 또 해킹 대응 경험이 있습니다. 웹해킹은 OWASP TOP 10 이해하고 이 중 일부 방어를 회사 서버에 적용해본적이 있고 백엔드와 프론트엔드, DB, 서버, 클라우드에 대한 이해와 CVE 검색 및 악용 방어가 어느 정도 가능합니다. 조언 부탁드립니다. 보안기사 공부인지, 아니면 웹해킹을 더 공부해야하는지 모르겠습니다.


2024.10.11