안녕하세요
정보보안전문가를 꿈꾸고 계시다면,
공격자 와 수비자역활을 모두 접해보시길 추천드립니다
무슨 말이냐 하면,
보안을 잘하기 위해서는 보안을 뚫을려는 입장이 되어,
방어를 하려는 웹서비스 또는 앱서비스에 대해서 공격시도를 해보셔야 합니다
그러기 위해서는 상당히 많은 구글링 과 해킹관련 자료에 대해 많이 보셔야 하구요
공격자가 되어서 공격에 성공하게 되었을때?
그때는 방어자의 입장이 되어서 성공한 공격을 막는 방법에 대해서 연구해보셔야 합니다
이렇게 양날의 칼이 되어 공/수 모두 해보셔야 훌륭한 정보보안전문가가 될 수 있습니다
이론적인 보안지식은 진짜 이론적이고 보편적이고 알려진것에 대해 교육을 시키는것뿐,
진짜 공격자들은 그 이론을 뛰어 넘어 공격을 하기 위해 엄청난 상상력을 동원하여,
진짜 별의별 공격들을 합니다!
제가 idc센터에서 보안관련 일을 해봤기때문에 정말 별별 생각치 못한 공격 하는것도
많이 봤습니다, 그래서 공/수에 대해 많은 경험을 하게 된다면?
큰 어려움없이 막을수 있을거라 생각합니다!
다시 말씀드리지만, 학교에서 가르키는 내용이 100% 아닙니다!
진짜 많이 노력하셔야 합니다! 이런정보 저런 정보들을 취합하다보면,
본인이 어떤것들을 습득해야 하는지 자동으로 아시게 될것입니다