우문현답
愚 問 賢 答
회사별 면접직군별질문 가이드진행 방식
    홈›회사별›LG CNS›정보보안 담당›질문 상세
    問
    LLG CNS정보보안 담당직무 역량2026년 출제

    보안 위협을 식별하고 대응하기 위해 어떤 방법론이나 도구를 사용했는지 설명해 주실 수 있나요?

    답변 미리보기

    성능·가용성·보안을 실무에서 관리한 경험은 없습니다. 클라우드 수업에서 팀 프로젝트로 배포한 웹 서버에 간단한 모니터링을 붙여본 경험이 가장…

    예상 답변 시간
    60~90초
    예상 꼬리질문
    3회
    난이도
    난이도 중상
    출제 빈도
    높음
    INTERVIEWER'S INTENT · 면접관의 의도

    이 질문, 네 갈래로 뜯어봅니다.

    면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.

    問
    01
    어느 지점에 적용했는가?
    도구 이름만 나열하는지, 본인 작업 흐름 어디에 썼는지 밝히는지를 봅니다. 나열만 하면 실감이 안 납니다.
    骨
    02
    직접 다룬 경험인가?
    이론만 아는지, 본인이 직접 설정하고 운영해본 자리가 있는지를 봅니다. 없으면 얕게 들립니다.
    語
    03
    한계도 인정하는가?
    좋아하는 도구의 약점도 본인이 짚는지를 봅니다. 장점만 늘어놓으면 균형감이 떨어져 보입니다.
    本
    04
    결과를 무엇으로 확인했는가?
    느낌으로 좋아졌다고 답하는지, 지표나 로그로 확인했는지를 봅니다. 막연한 만족감만 답하면 근거가 약합니다.
    말로 해봐야 는다
    읽는 것과 말하는 건 다릅니다.
    이 질문, 소리 내어 답해 볼까요?
    LG CNS 면접관 페르소나가 이 질문을 던지고, 당신의 답에 꼬리질문으로 되물어요.
    음성으로 답해보기
    수업에서 시스템 모니터링 도구를 써본 경험 중심으로 서술약 72초보안 위협 식별 관련 이론을 공부한 내용으로 방법론 설명약 68초보안과 가용성 사이의 트레이드오프를 공부한 내용으로 설명약 65초
    예시 답변 1
    약 72초

    수업에서 시스템 모니터링 도구를 써본 경험 중심으로 서술

    성능·가용성·보안을 실무에서 관리한 경험은 없습니다. 클라우드 수업에서 팀 프로젝트로 배포한 웹 서버에 간단한 모니터링을 붙여본 경험이 가장 가깝습니다.

    처음에는 서버가 잘 돌아가면 그냥 두면 된다고 생각했는데, 발표 당일에 트래픽이 조금 몰리자 응답 속도가 급격히 느려지는 문제가 생겼습니다. 왜 느려졌는지 파악이 안 됐는데, 그 이후에 CPU와 메모리 사용률을 실시간으로 볼 수 있게 기본 모니터링을 추가했습니다. 추가하고 나서 보니 특정 요청이 리소스를 과점하는 패턴이 보였고, 그걸 코드에서 개선했습니다. 문제가 생긴 뒤에야 모니터링을 붙인 게 아쉬웠습니다.

    실무에서는 모니터링, 알림, 보안 설정이 처음부터 설계돼 있어야 한다는 걸 압니다. 입사 후에 실제 도구와 방법론을 배우겠습니다.

    이 결의 특징
    성능, 가용성, 보안을 동시에 관리할 때 세 가지가 서로 트레이드오프 관계에 있다는 것을 인식하고 우선순위를 명확히 하는 방식이 핵심이라는 인식이 담긴 결입니다. 성능·가용성·보안은 동시 최대화가 아닌 균형 지점 결정이 핵심이라는 인식이 특징입니다.
    이 결이 통하는 자리
    성능·가용성·보안 관리 방식을 묻는 포지션에서 자주 등장하는 질문입니다. 균형 지점 결정이 핵심이라는 인식이 있는 답은 면접관이 운영 이해도를 확인하는 자리입니다.
    예시 답변 2
    약 68초

    보안 위협 식별 관련 이론을 공부한 내용으로 방법론 설명

    보안 관리 도구를 실무에서 다뤄본 경험은 없습니다. 정보보호 수업과 관련 자료를 통해 어떤 방법론과 도구가 있는지 공부했습니다.

    공부하면서 인상 깊었던 건 보안 위협 식별이 단순히 도구를 돌리는 게 아니라, 어떤 자산이 위협에 노출됐는지 범위를 먼저 정의하는 것부터 시작한다는 점이었습니다. 자산 목록 없이 스캔 도구를 돌리면 무엇을 보호해야 하는지 모르는 채로 결과를 해석하게 된다는 내용이 기억에 남았습니다. 또 도구가 탐지한 결과는 실제 위험도를 자동으로 알려주는 게 아니라, 그걸 해석하는 사람의 판단이 필요하다는 것도 배웠습니다.

    입사 후에는 실제 도구를 써보면서 이 원칙이 어떻게 적용되는지 배우겠습니다.

    이 결의 특징
    보안 설정 강화로 성능이 20% 저하되는 트레이드오프를 경험하면서, 영향 범위에 따라 보안 수준을 계층화하는 방식으로 바꾼 결입니다. 보안 강도는 전체 일률 적용보다 영향 범위별 계층화가 성능 손실을 줄인다는 인식이 핵심입니다.
    이 결이 통하는 자리
    보안 성능 트레이드오프 경험을 묻는 포지션에서 유효한 결입니다. 계층화가 성능 손실을 줄인다는 인식이 있는 답은 면접관이 운영 이해도를 확인하는 자리입니다.
    예시 답변 3
    약 65초

    보안과 가용성 사이의 트레이드오프를 공부한 내용으로 설명

    성능·가용성·보안을 실제 시스템에서 관리한 경험은 없습니다. 인프라 쪽 진로를 준비하면서 세 요소 사이의 균형이 왜 어려운지를 공부했습니다.

    공부하면서 인상적이었던 건 보안을 강화하면 성능이나 가용성이 낮아지는 경우가 많다는 점이었습니다. 모든 요청을 검사하면 안전하지만 지연이 생기고, 다중 인증을 추가하면 안전하지만 사용자 경험이 나빠집니다. 어느 수준의 보안이 서비스 요구에 맞는지를 판단하는 게 기술 문제이기 전에 서비스 이해의 문제라는 걸 알게 됐습니다. 그 균형을 맞추는 게 규칙이 아니라 판단이라는 점이 흥미로웠습니다.

    입사 후에는 실제 환경에서 그 판단이 어떻게 이루어지는지 배우겠습니다.

    이 결의 특징
    성능·가용성·보안 관리 경험이 있지만 전사 수준의 SLA를 정의하고 관리한 경험은 없다는 것을 솔직하게 말하는 방식이 핵심입니다.
    이 결이 통하는 자리
    운영 관리 경험 범위를 묻는 포지션에서 눈에 띄는 결입니다. 경험 범위를 명확하게 말하는 방식이 있는 답은 면접관이 자기 인식을 확인하는 자리입니다.
    !
    위 답변은 여러 풀이 중 한 가지 예시입니다. 정답이 아니며, 외워서 그대로 말하면 면접관이 다음 질문을 그 자리에서 시작하는 경우가 많습니다. 본인의 프로젝트·기준·숫자로 다시 짜는 자리로만 쓰세요.
    ✕자주 빠지는 자리

    같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.

    • ✕성능·가용성·보안을 뭉뚱그려 말하고 각각에 어떤 방법론을 썼는지 구분하지 않았는가? 영역별 답이 필요합니다.
    • ✕도구 이름만 나열하고 실제로 어떤 문제를 해결했는지 사례를 빠뜨리지 않았는가? 사용 경험이 드러나야 합니다.
    • ✕모니터링만 말하고 장애나 이상 발생 시 대응 절차를 언급하지 않았는가? 관리는 대응까지 포함됩니다.
    • ✕세 영역 중 우선순위를 어떻게 조율했는지 말하지 않았는가? 셋이 상충할 때의 판단이 핵심입니다.
    ▶이어질 꼬리질문

    진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.

    壹가장 까다로웠던 한 상황을 짧게 말씀해 주실 수 있나요?
    대응한 순간을 짚고 본인이 어디서 막혔는지 답하면 좋습니다. 머뭇거림이 살아 있으면 강합니다.
    貳방법론이 안 통한 부분은 있었나요?
    대응한 순간을 짚고 본인이 어떻게 다르게 풀었는지 답하면 좋습니다. 본인 절차의 한계를 짚으면 더욱 좋습니다.
    參다시 짠다면 어떤 부분을 더 챙기시겠어요?
    대응한 순간을 짚고 본인이 그때 빠뜨린 것을 어떻게 다음에 끼울지 답하면 좋습니다. 회고가 닫히면 강합니다.
    이제, 직접 답해볼 차례예요.
    눈으로 읽은 답은 면접장에서 나오지 않아요. LG CNS 면접관과 이 질문으로 한 번 대화해 보세요.
    이 질문으로 모의면접 해보기
    또는, 다음 질문으로

    같은 흐름에서 자주 이어지는 질문들이에요.

    토스 · 정보보안 담당
    보안 로그를 분석하고 위협을 사전에 탐지하기 위해 어떤 방법론을 사용했는지 설명해 주세요.
    이 질문 보기
    삼성물산 상사부문 · 정보보안 담당
    AI 보안 위협에 대응하기 위해 어떤 방법론을 사용할 예정인가요?
    이 질문 보기
    SK inc.(AX) · 정보보안 담당
    보안 진단 도구를 사용한 경험이 있다면, 어떤 도구를 사용했는지와 그 도구의 장점에 대해 이야기해 주세요.
    이 질문 보기
    스마일게이트 · 정보보안 담당
    최근에 경험한 보안 위협 사례와 그에 대한 대응 방법을 설명해 주세요.
    이 질문 보기
    안내 · 이 페이지의 질문·답변·꼬리질문은 유사 직군 채용 시장의 공개된 면접 후기·커뮤니티 게시물을 분석해 구성한 학습 자료입니다. 실제 출제·회사 공식 입장과는 무관하며, 정정 요청 시 24시간 내 반영합니다. 자세히
    개인정보처리방침이용약관문의
    © 2026 우문현답. All rights reserved.
    이 페이지 목차
    01면접관의 의도02답변의 결03실수·꼬리질문04관련 질문
    말로 해봐야 는다
    이 질문, LG CNS 면접관과
    음성으로 답해볼까요?
    모의면접 해보기
    첫 회 무료 · 종료 즉시 음성 폐기