2025. 3. 26. 12:45ใ์นดํ ๊ณ ๋ฆฌ ์์
๐ ๋ชฉ์ฐจ
- ์ ๋ณด๋ณด์๊ธฐ์ฌ·์ฐ์ ๊ธฐ์ฌ ์ํ ๊ณผ๋ชฉ
- CISSP·CISA ๋ฑ ๊ตญ์ ๋ณด์ ์๊ฒฉ์ฆ ์๊ฐ
- KISA(ํ๊ตญ์ธํฐ๋ท์งํฅ์) ๋ณด์ ๊ด๋ จ ์๊ฒฉ ์ถ์ฒ
- ํดํน·๋ชจ์์นจํฌ ๊ด๋ จ ์๊ฒฉ์ฆ๊ณผ ์ง๋ก
- ์ ๋ณด๋ณด์ ์๊ฒฉ์ฆ ์ทจ๋ ํ ์ฐ๋ด๊ณผ ์ง๋ก
- ๋ณด์ ์๊ฒฉ์ฆ ์ทจ๋ ์์์ ์ถ์ฒ ์ปค๋ฆฌํ๋ผ
- FAQ
๋์งํธ ์๋์ ๊ฐ์ฅ ์ค์ํ ์์ฐ ์ค ํ๋๋ ๋ฐ๋ก '์ ๋ณด'์์. ์ด ์ ๋ณด๋ฅผ ์งํค๊ธฐ ์ํ ๋ณด์ ์ ๋ฌธ๊ฐ์ ์์๊ฐ ๋ ๋ก ์ฆ๊ฐํ๋ฉด์, ์ ๋ณด๋ณด์ ์๊ฒฉ์ฆ์ ๋ํ ๊ด์ฌ๋ ๊ธ์ํ ๋์์ง๊ณ ์์ด์. ๋ณด์์ ๋จ์ํ ๊ธฐ์ ์ด ์๋๋ผ ๊ธฐ์ ์ ๋ขฐ์๋ ์ง๊ฒฐ๋ ์์ญ์ด์ฃ . ๐
์ด๋ฒ ๊ธ์์๋ ๊ตญ๋ด·๊ตญ์ ๋ณด์ ์๊ฒฉ์ฆ, ํดํน ๊ด๋ จ ์๊ฒฉ, KISA ์ธ์ฆ ํ๋ก๊ทธ๋จ๊น์ง ์์ ํ ์ ๋ฆฌํด๋๋ฆด๊ฒ์. ์ ๋ณด๋ณด์ ์ ๋ฌธ๊ฐ๋ก ์ฑ์ฅํ๊ณ ์ถ์ ๋ถ์ด๋ผ๋ฉด ์ด ๊ธ์ ํตํด ์ ํํ ๊ธธ์ ์ก์ ์ ์์ ๊ฑฐ์์! ๐ก
๐ก๏ธ ์ ๋ณด๋ณด์๊ธฐ์ฌ·์ฐ์ ๊ธฐ์ฌ ์ํ ๊ณผ๋ชฉ
์ ๋ณด๋ณด์๊ธฐ์ฌ์ ์ฐ์ ๊ธฐ์ฌ๋ ๊ตญ๊ฐ๊ธฐ์ ์๊ฒฉ์ผ๋ก, ํ๊ตญ์ธํฐ๋ท์งํฅ์(KISA)๊ณผ ํ๊ตญ์ฐ์ ์ธ๋ ฅ๊ณต๋จ์์ ๊ด๋ฆฌํ๋ ๋ํ์ ์ธ ๋ณด์ ์๊ฒฉ์ฆ์ด์์. ์ ๋ณด๋ณดํธ ๋ถ์ผ๋ก ์ง์ ํ๋ ค๋ ์ฌ๋์ด๋ผ๋ฉด ๋ฐ๋์ ๊ณ ๋ คํด์ผ ํ๋ ํ์ ์๊ฒฉ ์ค ํ๋์์. ๐ง๐ป
๋ ์๊ฒฉ์ฆ ๋ชจ๋ ํ๊ธฐ์ ์ค๊ธฐ๋ก ๊ตฌ์ฑ๋์ด ์์ผ๋ฉฐ, ์ํ์ ์ฐ 3ํ ์ํ๋ผ์. ์ ๋ณด๋ณด์๊ธฐ์ฌ์ ๊ฒฝ์ฐ ๊ธฐ์ฌ๊ธ ์๊ฒฉ์ด๊ธฐ ๋๋ฌธ์ ํ์ฌ ์ด์ ์ ๊ณต์ ๋๋ ์ค๋ฌด ๊ฒฝ๋ ฅ์๋ง ์์ํ ์ ์์ด์. ์ฐ์ ๊ธฐ์ฌ๋ ์ ๋ฌธ๋ ์กธ ์ด์ ํน์ ์ค๋ฌด ๊ฒฝ๋ ฅ 1๋ ์ด์์ด๋ฉด ์์ ๊ฐ๋ฅํ์ฃ . ๐
๐ ์ ๋ณด๋ณด์๊ธฐ์ฌ ํ๊ธฐ ๊ณผ๋ชฉ์ ๋ค์๊ณผ ๊ฐ์์. โ ์ ๋ณด๋ณดํธ๋ก , โก ์์คํ ๋ณด์, โข ๋คํธ์ํฌ ๋ณด์, โฃ ์ดํ๋ฆฌ์ผ์ด์ ๋ณด์, โค ๋ณด์๊ด๋ฆฌ ๋ฐ ๋ฒ๊ท. ์ค๊ธฐ์ํ์ ์ ๋ณด๋ณด์ ์ค๋ฌด๋ผ๋ ๊ณผ๋ชฉ๋ช ์ผ๋ก ํ ๊ณผ๋ชฉ๋ง ์์ง๋ง, ๋์ด๋๋ ๊ฝค ๋์ ํธ์ด์์. ์ค๊ธฐ์์ ๊ธฐ์ถ ๋ฐ์๋ฅ ์ด ๋งค์ฐ ๋๊ธฐ ๋๋ฌธ์ ์ ๋ต์ ์ ๊ทผ์ด ์ค์ํด์. ๐
์ ๋ณด๋ณด์์ฐ์ ๊ธฐ์ฌ๋ ์ ์ฌํ์ง๋ง, ํ๊ธฐ ๊ณผ๋ชฉ์ด 4๊ณผ๋ชฉ์ด๊ณ ๋์ด๋๋ ๊ธฐ์ฌ๋ณด๋ค ๋ฎ์์. ์ค๊ธฐ ๋ํ ๋ณด์ ์ค๋ฌด ์ค์ฌ์ผ๋ก ์ถ์ ๋๋ฉฐ, ์ด๋ก ๋ณด๋ค๋ ์ฌ๋กํ ๋ฌธ์ ๋น์ค์ด ๋์ ์ค์ ๊ฐ๊ฐ์ด ์ค์ํด์. ๋ ์ํ ๋ชจ๋ CBT ๋ฐฉ์์ด ์๋ ํ๊ธฐ์ง ๋ฐฉ์์ด๋ผ ์๊ฐ ๊ด๋ฆฌ๋ ์ ๋ต ํฌ์ธํธ์์! โ
๐ ์ ๋ณด๋ณด์๊ธฐ์ฌ·์ฐ์ ๊ธฐ์ฌ ๊ณผ๋ชฉ ๊ตฌ์ฑ ์์ฝํ ๐
ํญ๋ชฉ | ์ ๋ณด๋ณด์๊ธฐ์ฌ | ์ ๋ณด๋ณด์์ฐ์ ๊ธฐ์ฌ |
---|---|---|
ํ๊ธฐ ๊ณผ๋ชฉ ์ | 5๊ณผ๋ชฉ | 4๊ณผ๋ชฉ |
์ค๊ธฐ ๊ณผ๋ชฉ | ์ ๋ณด๋ณด์ ์ค๋ฌด | ์ ๋ณด๋ณด์ ์ค๋ฌด |
์์ ์๊ฒฉ | ํ์ฌ ์ด์ ์ ๊ณต์ or ์ค๋ฌด ๊ฒฝ๋ ฅ | ์ ๋ฌธ๋ ์กธ or ์ค๋ฌด 1๋ |
๋์ด๋ | โ โ โ โ โ | โ โ โ โโ |
๐ CISSP·CISA ๋ฑ ๊ตญ์ ๋ณด์ ์๊ฒฉ์ฆ ์๊ฐ
์ ๋ณด๋ณด์ ๋ถ์ผ์์ ์ปค๋ฆฌ์ด๋ฅผ ํ์ฅํ๋ ค๋ฉด ๊ตญ๋ด ์๊ฒฉ์ฆ ์ธ์๋ ๊ตญ์ ๋ณด์ ์๊ฒฉ์ฆ์ ๊ณ ๋ คํ๋ ๊ฒ ์ข์์. ๊ธ๋ก๋ฒ ๊ธฐ์ ์ด๋ ์ธ๊ตญ๊ณ, ๊ธ์ต๊ถ IT ๋ถ์์์๋ CISSP, CISA ์๊ฒฉ์ฆ ๋ณด์ ์ฌ๋ถ๋ฅผ ๋งค์ฐ ์ค์ํ๊ฒ ๋ณด๊ฑฐ๋ ์. ์ด๋ ฅ์์ ๋ฑ ํ ์ค ๋ค์ด๊ฐ๋ ๊ฒ๋ง์ผ๋ก๋ ์ ๋ขฐ๋๊ฐ ํ ์ฌ๋ผ๊ฐ์! ๐
๐ CISSP(Certified Information Systems Security Professional)๋ ๋ฏธ๊ตญ (ISC)² ํํ์์ ์ธ์ฆํ๋ ์ธ๊ณ ์ต๊ณ ์์ค์ ๋ณด์ ์๊ฒฉ์ฆ์ด์์. ๋ณด์ ์ ์ฑ , ๋ฆฌ์คํฌ ๊ด๋ฆฌ, ๋คํธ์ํฌ ๋ณด์, ์ ๊ทผ์ ์ด ๋ฑ 8๊ฐ ๋๋ฉ์ธ์ ๋ค๋ฃจ๋ฉฐ, ๊ฒฝ๋ ฅ 5๋ ์ด์ IT ๋ณด์ ์ค๋ฌด์๋ง ์์ ๊ฐ๋ฅํด์. ์ํ์ 4์๊ฐ ๋์ 100~150๋ฌธํญ์ CBT๋ก ์งํ๋ผ์. ๐ฑ
๐ CISA(Certified Information Systems Auditor)๋ ISACA์์ ์ฃผ๊ดํ๋ ์ ๋ณด์์คํ ๊ฐ์ฌ ์ ๋ฌธ๊ฐ ์๊ฒฉ์ฆ์ด์์. ๋ณด์๋ณด๋ค๋ ์์คํ ๊ฐ์ฌ, ํต์ , ๋ฆฌ์คํฌ ํ๊ฐ ์ค์ฌ์ด๋ผ ๊ธ์ต๊ธฐ๊ด, ๋๊ธฐ์ IT ๊ฐ์ฌํ, ์ปจ์คํ ํ์ฌ์์ ํนํ ์ ํธํด์. ์ํ์ ์ฐ 3ํ ์ ์ธ๊ณ์ ์ผ๋ก ์ค์๋๋ฉฐ, ์์ด๋ก ์งํ๋ผ์. ๐
์ด ์ธ์๋ CEH(์ค๋ฆฌ์ ํด์ปค ์๊ฒฉ์ฆ), CompTIA Security+, ISO 27001 Lead Auditor ๋ฑ์ด ๊ตญ์ ๋ณด์ ์๊ฒฉ์ฆ์ผ๋ก ๋๋ฆฌ ์๋ ค์ ธ ์์ด์. ๋๋ถ๋ถ ์ค๋ฌด ๊ฒฝ๋ ฅ์ด๋ ์์ด ๋ฅ๋ ฅ์ด ํ์ํ๊ธฐ ๋๋ฌธ์, ๊ฒฝ๋ ฅ 3~5๋ ์ฐจ ์ด์์๊ฒ ์ถ์ฒ๋ผ์. ๐ค
๐ก๏ธ ๊ตญ์ ๋ณด์ ์๊ฒฉ์ฆ ์์ฝ ๋น๊ตํ ๐๏ธ
์๊ฒฉ๋ช | ์ฃผ๊ด๊ธฐ๊ด | ์์ ์กฐ๊ฑด | ํน์ง |
---|---|---|---|
CISSP | (ISC)² | ๋ณด์ ์ค๋ฌด 5๋ ์ด์ | ๋ณด์ ์ด๊ด ๊ด๋ฆฌ ์ ๋ฌธ |
CISA | ISACA | ๊ฐ์ฌ ์ค๋ฌด 5๋ ์ด์ | ์ ๋ณด์์คํ ๊ฐ์ฌ ์ ๋ฌธ |
CEH | EC-Council | ๋ณด์ ๊ด๋ จ ๊ฒฝ๋ ฅ์ | ์ค๋ฆฌ์ ํดํน, ๋ชจ์์นจํฌ ์ค์ฌ |
๐ฐ๐ท KISA(ํ๊ตญ์ธํฐ๋ท์งํฅ์) ๋ณด์ ๊ด๋ จ ์๊ฒฉ ์ถ์ฒ
ํ๊ตญ์์ ์ ๋ณด๋ณด์ ๋ถ์ผ ์ปค๋ฆฌ์ด๋ฅผ ์๊ณ ์ถ๋ค๋ฉด KISA(ํ๊ตญ์ธํฐ๋ท์งํฅ์)์์ ์ด์ํ๋ ๊ต์ก ๋ฐ ์๊ฒฉ ํ๋ก๊ทธ๋จ์ ๊ผญ ์ฒดํฌํด๋ด์ผ ํด์. KISA๋ ๊ตญ๋ด ์ฌ์ด๋ฒ๋ณด์ ์ ์ฑ ๊ณผ ์ธ๋ ฅ์์ฑ ์ค์ฌ๊ธฐ๊ด์ผ๋ก, ๊ณต๊ณต๊ณผ ๋ฏผ๊ฐ์ ๋ณด์ ํ๋ธ ์ญํ ์ ํ๊ณ ์์ด์. ๐๏ธ
๋ํ์ ์ธ ํ๋ก๊ทธ๋จ์ผ๋ก๋ ์ ๋ณด๋ณดํธ ์ ๋ฌธ์ธ๋ ฅ ์์ฑ ๊ณผ์ , ํ์ดํธํ ํด์ปค ์์ฑ ์บ ํ, ์ ๋ณด๋ณดํธ๊ด๋ฆฌ์ฒด๊ณ(ISMS) ๊ต์ก ๋ฑ์ด ์์ด์. ์ด ๊ต์ก๋ค์ ๋ฌด๋ฃ ๋๋ ์์ก์ผ๋ก ์๊ฐ ๊ฐ๋ฅํ๊ณ , ์ด์ ํ ์๋ฃ์ฆ์ ๋ฐ๊ธ๋ฐ์ ์ทจ์ ์ ๊ฐ๋ ฅํ ํฌ์ธํธ๋ก ์์ฉํด์. โ
KISA๋ ์์ฒด ์๊ฒฉ์ฆ๋ณด๋ค๋ ๊ณต๊ณต๊ธฐ๊ด·๊ณต๊ธฐ์ ์ ์ฌ ์ ๊ฐ์ฐ์ ์ธ์ ์ ๋ฐ์ ์ ์๋ ๊ต์ก ์ธ์ฆ์๋ฅผ ์ค์ฌ์ผ๋ก ์ ๊ณตํด์. ์๋ฅผ ๋ค์ด, KISA ์ฌ์ด๋ฒ ๋ณด์ ์ ๋ฌธ๊ฐ ๊ณผ์ ์๋ฃ์๋ ์ ๋ณด๋ณด์์ง๋ฌด ์๋ฅ ์ ํ์์ ์ฐ๋๋ฅผ ๋ฐ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์์. ๐
๋ํ ‘๋ณดํธ๋๋ผ’ ์ฌ์ดํธ๋ฅผ ํตํด ์ฌ์ด๋ฒ๋ณด์ ๊ต์ก ์ฝํ ์ธ ์ ์ฌ์ด๋ฒ์ํ ๋์ ํ๋ จ๋ ์ ๊ณต๋๊ธฐ ๋๋ฌธ์, ์ ๋ณด๋ณด์๊ธฐ์ฌ ์ํ ๋๋น๋ ์ค๋ฌด ๊ฐ๊ฐ ํค์ฐ๋ ๋ฐ ์์ฃผ ์ ์ฉํด์. ์ด๋ฐ ๊ณต๊ณต๊ธฐ๊ด ์๋ฃ๋ค์ ๊พธ์คํ ํ์ฉํ๋ ๊ฒ ๋ณด์ ์ด์ฌ์์๊ฒ ํฐ ์ฐจ์ด๋ฅผ ๋ง๋ ๋ค๊ณ ๋๊ปด์ก์ด์. ๐
KISA์์ ์ธ์ฆํ๋ ๊ต์ก์ ๋ช ๊ฐ ์๋ฃํ ๊ฒ๋ง์ผ๋ก๋ ์ด๋ ฅ์์์ ๊ฐํ ์ธ์์ ์ค ์ ์์ด์. ํนํ ์ฌ์ด๋ฒ ์นจํด๋์ ์ผํฐ, ๊ณต๊ณต๊ธฐ๊ด ๋ณด์ํ, ํ๊ต ์ ์ฐ์ค ์ทจ์ ์ ์ค๋นํ๋ค๋ฉด ํ์ ์ฝ์ค๋ก ์๊ฐํด๋ ์ข์์. ๐ผ
๐งพ KISA ๋ณด์ ๊ต์ก/์ธ์ฆ ํ๋ก๊ทธ๋จ ์์ฝํ ๐ง
๊ต์ก ๋ช | ๋์ | ํ์ฉ๋ |
---|---|---|
์ ๋ณด๋ณดํธ ์ ๋ฌธ์ธ๋ ฅ ๊ณผ์ | ๋ํ์, ์ทจ์ค์ | ๋ณด์ ์ ๋ฌธ ์ด๋ ฅ์ ์์ฑ |
ํ์ดํธํ ํด์ปค ์บ ํ | ๋ณด์ ์ ๊ณต์, CTF ์ฐธ๊ฐ์ | ํดํน ์ค๋ฌด ์ญ๋ ๊ฐํ |
ISMS ์ธ์ฆ ๊ต์ก | ๋ณด์ ๊ด๋ฆฌ์, ๊ธฐ์ ๋ด๋น์ | ๋ณด์ ์ธ์ฆ ์ค๋ฌด |
๐ฃ ํดํน·๋ชจ์์นจํฌ ๊ด๋ จ ์๊ฒฉ์ฆ๊ณผ ์ง๋ก
๋ณด์ ๋ถ์ผ์์๋ ๊ฐ์ฅ ํฅ๋ฏธ๋กญ๊ณ ๋์ ์๊ตฌ๋ฅผ ์๊ทนํ๋ ๋ถ์ผ๊ฐ ๋ฐ๋ก ํดํน·๋ชจ์์นจํฌ</strong ์์ญ์ด์์. ์ด ๋ถ์ผ๋ ๋จ์ํ ๋ฐฉ์ด๋ณด๋ค ๋ฅ๋์ ์ธ ๊ณต๊ฒฉ ์๋ฎฌ๋ ์ด์ , ์ฆ ์ทจ์ฝ์ ์ง๋จ๊ณผ ๋์ ๋ฅ๋ ฅ์ ์ค์ฌ์ผ๋ก ์ค๋ ฅ์ ์ ์ฆํด์ผ ํด์. ๐ฏ
๋ํ์ ์ธ ์๊ฒฉ์ฆ์ผ๋ก๋ CEH(์ค๋ฆฌ์ ํด์ปค ์๊ฒฉ์ฆ), OSCP(๊ณต๊ฒฉ๊ธฐ๋ฐ ์ค๋ฌด ์๊ฒฉ์ฆ), CPT(Certified Penetration Tester), KISA ์ฃผ๊ด ์ฌ์ด๋ฒ๋ณด์ ์ฑ๋ฆฐ์ง ์๋ฃ ์ธ์ฆ ๋ฑ์ด ์์ด์. ์ด๋ค ์๊ฒฉ์ฆ์ ์ด๋ก ๋ณด๋ค ์ค์ต ์ค์ฌ, ์ค์ ๋ฌธ์ ํ์ด ๋ฅ๋ ฅ์ด ํต์ฌ์ด์์. ๐ง
CEH๋ EC-Council์์ ์ฃผ๊ดํ๋ฉฐ, ์ธ๊ณ์ ์ผ๋ก ๊ฐ์ฅ ๋๋ฆฌ ์๋ ค์ง ์ค๋ฆฌ์ ํด์ปค ์๊ฒฉ์ฆ์ด์์. ๋ชจ์์นจํฌ, ์์คํ ์ทจ์ฝ์ ๋ถ์, ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง, ์นจ์ ํ์ง ๊ธฐ๋ฒ ๋ฑ์ ํฌํจํ๊ณ ์์ด์. CBT ๊ธฐ๋ฐ์ผ๋ก ์น๋ฌ์ง๋ฉฐ, ์ค์ต๋ณด๋ค๋ ๊ฐ๋ ์ค์ฌ์ด์์.
OSCP๋ Offensive Security์์ ์ฃผ๊ดํ๋ ๊ณ ๋์ด๋ ์ค๊ธฐ ์๊ฒฉ์ฆ์ผ๋ก, ์ค์ ํดํน ์ค๋ ฅ ํ๊ฐ์ ์ต์ ํ๋ ์ํ์ด์์. 24์๊ฐ ์์ ์ค์ ํ๊ฒฝ์์ ์์คํ ์ ํดํนํด ๋ฃจํธ ๊ถํ์ ํ๋ํด์ผ ํฉ๊ฒฉํ ์ ์์ด์. ๊ธฐ์ ์์ OSCP๋ ์ค๋ ฅ ์ธ์ฆ์ ๋ํ์์ผ๋ก ์ธ์ ๋ฐ์์. ๐ฅ
ํดํน ๊ด๋ จ ์๊ฒฉ์ฆ ์ทจ๋ ํ ์ง์ถํ ์ ์๋ ์ง๋ก๋ก๋ ํ์ดํธํ ํด์ปค, ๋ชจ์์นจํฌ ์ ๋ฌธ๊ฐ, ๋ณด์๊ด์ ์์, ๋ ๋ํ, ๋ณด์ ์ปจ์คํดํธ ๋ฑ์ด ์์ด์. ํนํ ๊ธ์ต๊ธฐ๊ด์ด๋ ๋ํ ํฌํธ, ํด๋ผ์ฐ๋ ๊ธฐ์ ๋ค์ ์์ฒด ๋ ๋ํ์ ์ด์ํ๋ฉฐ, ๋ชจ์์นจํฌ ์๊ฒฉ์์ ๊ฒฝํ์๋ฅผ ์ ๊ทน์ ์ผ๋ก ์ฑ์ฉํ๊ณ ์์ด์. ๐ผ
๐ป ํดํน ๋ฐ ๋ชจ์์นจํฌ ์๊ฒฉ์ฆ ๋น๊ตํ ๐งช
์๊ฒฉ์ฆ | ํน์ง | ์ ํฉํ ์ง๋ก |
---|---|---|
CEH | ๊ธฐ์ด~์ค๊ธ ์ค๋ฆฌ ํดํน ์ด๋ก | ํ์ดํธํ ํด์ปค, ๋ณด์๊ธฐ์ด |
OSCP | 24์๊ฐ ์ค๊ธฐ ๊ธฐ๋ฐ ๊ณ ๋๋ | ๋ชจ์์นจํฌ, ๋ ๋ํ, ์ค๋ฌด |
CPT | ์์คํ ํดํน+๋คํธ์ํฌ ์ ๊ฒ | ๊ด์ ์ผํฐ, ๋ณด์์ง๋จ |
๐ผ ์ ๋ณด๋ณด์ ์๊ฒฉ์ฆ ์ทจ๋ ํ ์ฐ๋ด๊ณผ ์ง๋ก
์ ๋ณด๋ณด์ ์๊ฒฉ์ฆ์ ์ทจ๋ํ ํ ์ง์ถํ ์ ์๋ ๋ถ์ผ๋ ๊ต์ฅํ ๋ค์ํด์. ๊ณต๊ณต๊ธฐ๊ด, ๋ณด์ ์๋ฃจ์ ๊ธฐ์ , ํฌํธ์ฌ์ดํธ, ๊ธ์ต๊ถ, ํด๋ผ์ฐ๋ ๊ธฐ์ , ์คํํธ์ ๊น์ง ๊ฑฐ์ ๋ชจ๋ ์ฐ์ ์์ ๋ณด์ ์ง๋ฌด๋ฅผ ์ฑ์ฉํ๊ณ ์์ด์. ๋ณด์์ 'ํ์ ๋ถ๊ฐ๊ฒฐํ ์ธํ๋ผ'์ด๊ธฐ ๋๋ฌธ์ ์์๋ ๊ณ์ ๋๊ณ ์์ด์. ๐
๊ฐ์ฅ ๊ธฐ๋ณธ์ ์ธ ์ง๋ก๋ ๋ณด์๊ด์ ์ผํฐ(SOC) ๋ถ์๊ฐ, ์นจํด์ฌ๊ณ ๋์ ์์, ์์คํ ๋ณด์ ๋ด๋น์, ๋ณด์๊ธฐํ์ ๋ฑ์ด ์์ด์. ์ ์ ์ ๊ฒฝ์ฐ ์ ๋ณด๋ณด์์ฐ์ ๊ธฐ์ฌ ๋๋ ์ ๋ณด๋ณด์๊ธฐ์ฌ ์์ง ์ ์ฐ 3,200๋ง~3,800๋ง ์๋์ ์ด๋ด์ผ๋ก ์์ํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง๊ณ , ๊ณต๊ณต๊ธฐ๊ด์ ์ ๊ท์ง ๊ธฐ์ค 4์ฒ๋ง ์ ์์ค๋ ๊ฐ๋ฅํด์. ๐ฐ
๋ณด์ ์๊ฒฉ์ฆ ์ค์์๋ ์ ๋ณด๋ณด์๊ธฐ์ฌ+OSCP ์กฐํฉ์ ์ค๋ฌด ๋ฅ๋ ฅ๊ณผ ์ด๋ก ์ง์์ ๋์์ ์ฆ๋ช ํ๋ ์ ์ ์ผ๋ก, ๋๊ธฐ์ ๋ณด์ํ์ด๋ ๊ธ์ต๊ถ ๋ณด์ ์ง๋ฌด ์ ์ฌ ์ ๊ฐ์ฅ ์ ํธ๋ผ์. ํนํ ๋ชจ์์นจํฌ๋ ์ทจ์ฝ์ ๋ถ์์ด ์ฃผ ์ ๋ฌด์ธ ํ์์๋ ์๊ฒฉ ๋ณด์ ์ฌ๋ถ๊ฐ ์๋ฅ ํต๊ณผ ๊ธฐ์ค์ด ๋๊ธฐ๋ ํด์. ๐ง๐ผ
๊ฒฝ๋ ฅ์ด ์์ด๋ฉด ๋ณด์ ์ปจ์คํดํธ, ์นจํด๋์ ์ ๋ฌธ์์, CISO(์ต๊ณ ์ ๋ณด๋ณด์์ฑ ์์)๋ก ์ปค๋ฆฌ์ด๋ฅผ ์ด์ด๊ฐ ์ ์์ด์. ์ด ๋จ๊ณ์์ CISSP, CISA, CEH ๊ฐ์ ๊ตญ์ ์๊ฒฉ์ฆ์ด ๋งค์ฐ ํฐ ํ์ด ๋ผ์. ํนํ ์ปจ์คํ ํ์ฌ๋ ๊ธ์ต๊ธฐ๊ด ๋ณด์์ค์์๋ CISSP ๋ณด์ ์์๊ฒ ์ฐ๋ด 7์ฒ ์ด์์ ์ ์ํ๊ธฐ๋ ํด์. ๐
์๊ฒฉ์ฆ๋ง์ผ๋ก ์ทจ์ ์ด ๋ณด์ฅ๋์ง ์์ง๋ง, ๋ณด์ ์ง๋ฌด์์ '์๊ฒฉ์ฆ → ์ค์ต ๊ฒฝํ → ํ๋ก์ ํธ ์ฐธ์ฌ' ์์ผ๋ก ์ค๋ ฅ์ ์ ์ฆํ๋ ๊ฒ์ด ์ผ๋ฐ์ ์ด์์. ๋ณด์ ๊ณต๋ชจ์ , KISA ํ๋ จ, ์จ๋ผ์ธ CTF ๋ํ ๋ฑ๋ ํจ๊ป ๋ณํํ๋ฉด ์ง๋ก ํ์ฅ์ด ํจ์ฌ ์ฌ์์. ๐ ๏ธ
๐ ์ ๋ณด๋ณด์ ์๊ฒฉ์ฆ ์ทจ๋ ํ ์ง๋ก ๋ฐ ์ฐ๋ด ์์ฝํ ๐ต
์ง๋ฌด | ์ด๋ด(์ ์ ) | ํ์ ์๊ฒฉ |
---|---|---|
๋ณด์๊ด์ / ์นจํด๋์ | 3,200๋ง ~ 3,800๋ง ์ | ์ ๋ณด๋ณด์๊ธฐ์ฌ, ์ฐ์ ๊ธฐ์ฌ |
๋ชจ์์นจํฌ / ๋ ๋ํ | 3,500๋ง ~ 4,200๋ง ์ | OSCP, CEH |
๋ณด์ ์ปจ์คํดํธ | 4,000๋ง ~ 6,000๋ง ์ | CISSP, CISA |
๐ ๋ณด์ ์๊ฒฉ์ฆ ์ทจ๋ ์์์ ์ถ์ฒ ์ปค๋ฆฌํ๋ผ
์ ๋ณด๋ณด์ ์๊ฒฉ์ฆ์ ์ข ๋ฅ๋ ๋ง๊ณ ๋์ด๋๋ ์ ๊ฐ๊ฐ์ด๋ผ์ ์ด๋ค ์์๋ก ๊ณต๋ถํด์ผ ํ ์ง ๋ง๋งํ ์ ์์ด์. ํ์ง๋ง ๋ชฉ์ ์ ๋ง๊ฒ ๋จ๊ณ๋ฅผ ๋๋ ์ ๊ทผํ๋ฉด ์ฒด๊ณ์ ์ธ ์ปค๋ฆฌํ๋ผ์ ๋ง๋ค ์ ์์ด์. ๋ณด์์ ํ ๋ฐฉ์ ๋๋๋ ๊ณต๋ถ๊ฐ ์๋๋ผ ๊ฒฝํ๊ณผ ์ค๋ฌด๊ฐ ๋์ ๋๋ ๋ถ์ผ์์. ๐
๋ณด์ ์ ๋ฌธ์๋ผ๋ฉด 1๋จ๊ณ๋ก ์ ๋ณด๋ณด์์ฐ์ ๊ธฐ์ฌ ๋๋ ADsP+๋คํธ์ํฌ+๋ฆฌ๋ ์ค ๊ธฐ์ด๋ถํฐ ์์ํ๋ ๊ฒ ์ข์์. ์ด๋ KISA ๊ต์ก๊ณผ ๋ณํํ๊ฑฐ๋ ๋ณด์ ๊ด๋ จ ๋ฌด๋ฃ ์ ํ๋ธ ์ฝํ ์ธ ๋ก ํ๊ฒฝ์ ์ตํ๋ ๊ฒ๋ ์ถ์ฒํด์. ๐ง๐ซ
2๋จ๊ณ๋ก๋ ์ ๋ณด๋ณด์๊ธฐ์ฌ ๋๋ CEH๋ฅผ ํตํด ์ด๋ก ๊ณผ ์ค๋ฌด๋ฅผ ๋ณํํ๋ ์์ค์ผ๋ก ์ฌ๋ผ๊ฐ์ผ ํด์. ์ ๋ณด๋ณด์๊ธฐ์ฌ๋ ๊ตญ๊ฐ๊ธฐ์ ์๊ฒฉ์ผ๋ก ์ค๋ฌด์ ๋ฒ์ ์ง์, ์์คํ /๋คํธ์ํฌ ๋ณด์์ ๋ค๋ฃจ๊ธฐ ๋๋ฌธ์ ๊ธฐ์ด ํ ๋๋ฅผ ํํํ ๋ง๋ค ์ ์์ด์.
3๋จ๊ณ๋ ๊ณ ๊ธ ์ค์ต ์ค์ฌ ์๊ฒฉ์ฆ์ผ๋ก ๋์ด๊ฐ์ผ ํด์. OSCP, CISA, CISSP ๊ฐ์ ์๊ฒฉ์ฆ์ ์ค๋ฌด ๊ฒฝํ์ด ๋ท๋ฐ์นจ๋์ด์ผ ํ๊ธฐ ๋๋ฌธ์ ์ค์ต ํ๋ก์ ํธ์ ๋ณํํด์ ์ค๋นํด์ผ ํด์. ํนํ OSCP๋ ํผ์ ๊ณต๋ถํ๊ธฐ๋ณด๋ค๋ ์ธ๊ฐ + ๋ชจ์ ํดํน ์ฐ์ต ํ๊ฒฝ ๊ตฌ์ถ์ด ํ์์์. ๐ก
์ต์ข ์ ์ผ๋ก๋ CTF(ํดํน ๋ํ), ์ทจ์ฝ์ ๋ถ์ ๋ ผ๋ฌธ, ํฌํธํด๋ฆฌ์ค๋ฅผ ํจ๊ป ๊ตฌ์ถํ๋ฉด์ ์์ ๋ง์ ์คํ ๋ฆฌ๋ฅผ ๋ง๋ค์ด์ผ ํด์. ์๊ฒฉ์ฆ๋ง ๋์ด๋ ์ด๋ ฅ์๋ณด๋ค, ์ค์ต ํ๋ก์ ํธ์ ๊ตฌ์ฒด์ ์ธ ํดํน ์๋๋ฆฌ์ค๊ฐ ๋ด๊ธด ํฌํธํด๋ฆฌ์ค๊ฐ ํจ์ฌ ๋์ ์ ์๋ฅผ ๋ฐ์์. ๐
๐งญ ์ ๋ณด๋ณด์ ์๊ฒฉ์ฆ ์ทจ๋ ์ถ์ฒ ์ปค๋ฆฌํ๋ผ ๋ก๋๋งต ๐ก๏ธ
๋จ๊ณ | ์ถ์ฒ ์๊ฒฉ์ฆ | ํ์ต ๋ด์ฉ |
---|---|---|
1๋จ๊ณ | ์ ๋ณด๋ณด์์ฐ์ ๊ธฐ์ฌ / ADsP | ๊ธฐ์ด ๋ณด์ ๊ฐ๋ , ๋คํธ์ํฌ, OS ์ดํด |
2๋จ๊ณ | ์ ๋ณด๋ณด์๊ธฐ์ฌ / CEH | ๋ณด์ ์ ์ฑ , ์นจํฌ ๊ธฐ๋ฒ, ์ค๋ฌด ์๋๋ฆฌ์ค |
3๋จ๊ณ | OSCP / CISA / CISSP | ๋ชจ์์นจํฌ ์ค์ต, ๋ณด์ ๊ฐ์ฌ, ๊ณ ๊ธ ์ ์ฑ ์๋ฆฝ |
FAQ
Q1. ์ ๋ณด๋ณด์๊ธฐ์ฌ๋ ๋น์ ๊ณต์๋ ์ทจ๋ํ ์ ์๋์?
A1. ๋ค! ์์ ์๊ฒฉ๋ง ์ถฉ์กฑ๋๋ค๋ฉด ๋น์ ๊ณต์๋ ์ถฉ๋ถํ ํฉ๊ฒฉ ๊ฐ๋ฅํด์. ๊ธฐ์ด๋ถํฐ ์ฐจ๊ทผํ ์ค๋นํ๋ฉด ๊ด์ฐฎ์์.
Q2. CEH์ OSCP ์ค ์ด๋ค ๊ฑธ ๋จผ์ ๋ฐ๋ ๊ฒ ์ข์๊น์?
A2. ์ ๋ฌธ์๋ผ๋ฉด CEH๋ถํฐ, ์ค๋ฌด ๊ฒฝํ์๋ผ๋ฉด OSCP ๋์ ์ด ์ข์์. OSCP๋ ๋์ด๋๊ฐ ๊ฝค ๋์์.
Q3. ์ ๋ณด๋ณด์๊ธฐ์ฌ ์ํ์ 1๋ ์ ๋ช ๋ฒ ์ด๋ฆฌ๋์?
A3. ์ฐ 3ํ ์ ๊ธฐ์ํ์ด ์์ผ๋ฉฐ, ํ๋ท(Q-net)์์ ์์ ์ ์์ ์ผ์ ์ ํ์ธํ ์ ์์ด์.
Q4. ์ ๋ณด๋ณด์ ์๊ฒฉ์ฆ์ด ์ทจ์ ์ ์ผ๋ง๋ ๋์์ด ๋๋์?
A4. ๊ณต๊ณต๊ธฐ๊ด, ๊ธ์ต๊ถ, ๋๊ธฐ์ ๋ณด์ํ ์ทจ์ ์ ๊ฐ์ฐ์ , ์๋ฅ ํต๊ณผ, ์ฐ๋์กฐ๊ฑด์ผ๋ก ํ์ฉ๋ผ์.
Q5. CISSP๋ ๋๊ตฌ์๊ฒ ์ ํฉํ ์๊ฒฉ์ฆ์ธ๊ฐ์?
A5. ๋ณด์ ๊ธฐํ, ์ ์ฑ ์๋ฆฝ, ์ด๊ด ๊ด๋ฆฌ์๊ธ ์ญํ ์ ์ค๋น ์ค์ธ ์ค๋ฌด ๊ฒฝ๋ ฅ์์๊ฒ ์ ํฉํด์.
Q6. ๋ชจ์ํดํน ๋ถ์ผ๋ ๋ฐ๋์ OSCP๊ฐ ์์ด์ผ ํ๋์?
A6. ๊ผญ ํ์๋ ์๋์ง๋ง, ์ค๋ ฅ์ ์ ์ฆํ๊ธฐ ์ํ ๊ฐ๋ ฅํ ๋ฌด๊ธฐ๋ก ์ธ์ ๋ฐ๊ณ ์์ด์.
Q7. KISA ๊ต์ก ํ๋ก๊ทธ๋จ์ ์ด๋ป๊ฒ ์ ์ฒญํ๋์?
A7. KISA ์ฌ์ด๋ฒ๋ณด์๊ต์ก์ผํฐ ํํ์ด์ง์์ ์ฐ๊ฐ ์ผ์ ๊ณผ ์ ์ฒญ ๋ฐฉ๋ฒ์ ํ์ธํ ์ ์์ด์.
Q8. ์ ๋ณด๋ณด์๊ธฐ์ฌ ์ค๊ธฐ ๊ณต๋ถ๋ ์ด๋ป๊ฒ ํด์ผ ํ๋์?
A8. ๊ธฐ์ถ๋ฌธ์ ๋ฐ๋ณต ํ์ด์ ์ฉ์ด ์๊ธฐ, ๋ณด์ ์ฌ๋ก ๋ถ์ ์ค์ฌ์ผ๋ก ์ ๊ทผํ๋ฉด ์ข์์.