로그 분석 도구를 활용한 훈련 경험
보안 동아리에서 진행한 침해사고 대응 훈련에서 Wireshark로 네트워크 트래픽을 분석해 비정상 패킷을 식별하는 연습을 했습니다. 이후 발견한 이상 트래픽의 발신 시점과 로그 서버의 시스템 로그를 대조해 침해 시점을 특정하는 절차를 익혔습니다. 도구 하나만으로는 전체 그림을 볼 수 없어, 여러 로그를 시간 축으로 맞춰보는 것이 분석의 핵심이라는 것을 배웠습니다.
면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.
보안 동아리에서 진행한 침해사고 대응 훈련에서 Wireshark로 네트워크 트래픽을 분석해 비정상 패킷을 식별하는 연습을 했습니다. 이후 발견한 이상 트래픽의 발신 시점과 로그 서버의 시스템 로그를 대조해 침해 시점을 특정하는 절차를 익혔습니다. 도구 하나만으로는 전체 그림을 볼 수 없어, 여러 로그를 시간 축으로 맞춰보는 것이 분석의 핵심이라는 것을 배웠습니다.
학내 보안 교육 프로그램에서 디지털 포렌식 기초 도구를 활용해 삭제된 파일의 흔적을 복구하는 훈련을 받은 적이 있습니다. 실습을 통해 파일 시스템의 메타데이터가 사고 조사에서 얼마나 중요한 단서가 되는지 체감했습니다. 도구를 다루는 것 자체보다, 어떤 흔적이 증거로서 의미가 있는지 판단하는 눈을 기르는 것이 더 중요하다고 느꼈습니다.
개인 학습으로 오픈소스 SIEM 도구를 구축해 여러 시스템의 로그를 한곳에 모아 분석하는 환경을 만들어본 경험이 있습니다. 처음에는 로그 형식이 제각각이라 통합에 어려움을 겪었지만, 파싱 규칙을 하나씩 맞춰가며 결국 하나의 대시보드에서 이상 징후를 확인할 수 있게 됐습니다. 실전에서는 여러 시스템의 로그를 빠르게 통합해 보는 능력이 대응 속도를 좌우한다고 생각합니다.
같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.
진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.