취약점 스캔 자동화
매주 사내 서버 목록에 대해 개방된 포트를 수동으로 점검하던 업무를 Python 스크립트로 자동화했습니다. Nmap 결과를 파싱해 이전 주 대비 새로 열린 포트가 있으면 표로 정리해 보고하는 방식이었습니다. 처음에는 스캔 결과에 노이즈가 많아 필터링 조건을 몇 차례 조정했고, 지금은 매주 월요일 자동 실행돼 보안 담당자가 변경 사항만 확인하면 되도록 운영하고 있습니다.
면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.
매주 사내 서버 목록에 대해 개방된 포트를 수동으로 점검하던 업무를 Python 스크립트로 자동화했습니다. Nmap 결과를 파싱해 이전 주 대비 새로 열린 포트가 있으면 표로 정리해 보고하는 방식이었습니다. 처음에는 스캔 결과에 노이즈가 많아 필터링 조건을 몇 차례 조정했고, 지금은 매주 월요일 자동 실행돼 보안 담당자가 변경 사항만 확인하면 되도록 운영하고 있습니다.
방화벽 로그에서 특정 IP 대역의 반복 접속 시도를 수작업으로 찾던 업무를 Python으로 자동화했습니다. 로그 파일을 읽어 짧은 시간 내 다수 요청을 보낸 IP를 집계하고 임계값을 넘으면 목록으로 출력하는 구조입니다. 초기에는 정상 트래픽까지 잡히는 경우가 있어 시간 윈도우와 임계값을 조정하며 오탐률을 낮췄습니다.
서버별 패치 적용 현황을 각 담당자에게 물어보던 방식 대신, Bash 스크립트로 서버에 접속해 설치된 패키지 버전을 수집하고 최신 버전과 비교하는 방식으로 바꿨습니다. 결과는 CSV로 저장돼 미적용 서버만 따로 필터링할 수 있고, 매주 실행 결과를 담당자에게 자동 발송하도록 구성했습니다. 이후 패치 누락 발견까지 걸리는 시간이 크게 줄었습니다.
같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.
진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.