취약점 진단 프로젝트에서 분석 역할 수행
학교 보안 동아리에서 진행한 모의 취약점 진단 프로젝트에서, 저는 웹 애플리케이션의 입력값 검증 취약점을 집중적으로 분석하는 역할을 맡았습니다. OWASP Top 10 기준으로 항목을 나눠 점검했고, 발견한 SQL 인젝션 가능 지점을 재현 가능한 형태로 문서화해 팀에 공유했습니다. 이 경험으로 취약점을 발견하는 것만큼 재현 가능하게 문서화하는 것이 중요하다는 것을 배웠습니다.
면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.
학교 보안 동아리에서 진행한 모의 취약점 진단 프로젝트에서, 저는 웹 애플리케이션의 입력값 검증 취약점을 집중적으로 분석하는 역할을 맡았습니다. OWASP Top 10 기준으로 항목을 나눠 점검했고, 발견한 SQL 인젝션 가능 지점을 재현 가능한 형태로 문서화해 팀에 공유했습니다. 이 경험으로 취약점을 발견하는 것만큼 재현 가능하게 문서화하는 것이 중요하다는 것을 배웠습니다.
인턴으로 참여한 보안 컨설팅 프로젝트에서, 저는 고객사의 접근통제 정책 초안을 정리하는 역할을 맡았습니다. 여러 부서의 인터뷰를 통해 실제 업무 흐름을 파악한 뒤, 이론적으로 이상적인 정책이 아니라 현업이 실제로 따를 수 있는 수준으로 정책을 다듬었습니다. 결과적으로 초안이 큰 수정 없이 채택됐고, 정책은 기술이 아니라 사람이 지킬 수 있어야 의미가 있다는 것을 배웠습니다.
보안 관련 졸업 연구에서 저는 피싱 이메일 패턴을 수집하고 분류하는 작업을 맡았습니다. 500건 이상의 샘플을 수집해 발신자 도메인, 링크 구조 등 공통 특징을 정리했고, 이를 바탕으로 간단한 탐지 규칙을 제안했습니다. 혼자서는 방대한 양이라 어려웠지만, 분류 기준을 먼저 세우고 반복 작업을 체계화하니 예상보다 빠르게 정리할 수 있었습니다.
같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.
진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.