예시 답변 1
약 100초
구체 경험 기반 중심으로 푸는 결
저는 웹 취약점 진단에서 Burp Suite를 활용해 요청·응답을 직접 조작하며 인증 우회 가능성을 점검했습니다. 자동 스캐너만으로는 놓치는 비즈니스 로직 취약점이 있어, 수동 테스트를 병행하는 것이 핵심이었습니다. 실제로 자동 스캐너에서는 발견되지 않은 권한 상승 취약점을 수동 점검으로 찾은 경험이 있습니다.
자동과 수동을 병행한 점이 진단의 깊이를 더했습니다.
이 결의 특징
자동 스캐너와 수동 테스트를 병행해 비즈니스 로직 취약점까지 발견한 실전 경험이 드러나는 답변입니다.
이 결이 통하는 자리
실전 진단 능력을 보려는 자리에서 통합니다.