|
최근 등록된 덧글
윈도우 이맥스에서도 되..
by min at 10/11 오홍.... by 미니어스 at 10/08 아.. 힘듭니다 ㅠㅠ by taske at 10/05 5월 sql injection대.. by 손님 at 10/03 Avira AntiVir도 이런문.. by n0fate at 10/03 이거...무지 갖고 싶네.. by AquaMarine at 09/30 과찬을 해주시니 감사합.. by 헐랭이 at 09/28 헐랭이님은 ... 답변이.. by 8220 at 09/28 150만번 액세스 --; by xeraph at 09/27 프로그래밍이 분야가 다.. by 헐랭이 at 09/27 최근 등록된 트랙백
%를 이용한 보안 장비 우회
by NCHOVY 인터넷 스톰 센터 대량 SQL injection 의.. by UTPSOFT Secure Cen.. 테크노트 7 패치 권고 by NCHOVY 인터넷 스톰 센터 The Analyzer, 에후.. by תלתעסר Google 크롬에서 보안.. by 촌철살인(寸鐵殺人) 구글 크롬 자동 다운로드.. by NCHOVY 인터넷 스톰 센터 구글 크롬 1시간 탐험기 .. by brainchaos 언로그 구글 크롬 1시간 탐험기 .. by brainchaos 언로그 핸드폰에서 모든정보를 .. by /usr/local/blog 아파치 톰캣 디렉터리 열.. by NCHOVY 인터넷 스톰 센터 이글루 링크
EBC (Egloos Broad..
그들의 빈 센트 반 고흐 뽀빠이 아저씨의 말씀 뿌.. ::거듭나기:: window 쪼물딱 거리기 Like The Learning M.. SecurityCode Hello there ? 너비아니 냉동고 Carpe diem 외부 링크 주인장소개사적인 블로그 보안인력 이글루 모음 이글루 보안가든 PHP-Sec blog Coderant 해킹분석 쿨캣의 블로그 놀이 LOSER’s Hideout iTs mYcoM KEI의 바이러스세상 황규범의안티바이러스이야기 Think Different 일본 보안 뉴스 보안 메모 와우해커 CrackAttack 테스트 보안 정보 TACISACA IIA CERT US-CERT NIST-CSRC Check List NSA Sans SCORE CISECURITY CIAC CERIAS IWS FIRST AvertLab TrendLab F-Secure Blog Rootkit.com VitalSecurity DriverOnline DebugLab 보안 권고문 보안취약점 권고문바이러스 정보 Cisco 권고문 Oracle 권고문 공격 동향 일일 공격동향인터넷 트래픽현황 홈페이지 변조현황 한국기업 변조현황 공공기관 변조현황 교육기관 변조현황 보안 뉴스 SecurityTechNetHelp Net Security Linux Security Exploit milw0rm카테고리
이글루 파인더
![]() 이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-동일조건변경허락 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다. |
2007년 04월 16일
블로그에 들러주시는 분들 중에 저에 대해 궁금해하시는 분들이 계시다기에, 저에 대해 간략히 소개해볼까 합니다.
1. 네 정체가 뭐냐? 제 이름은 배상우(Jeremy Bae) 라고 하고 이렇게 생겼습니다. ![]() ( 배상우 ) 사진이 너무 딱딱하죠? 친한 후배와 영화 보러 가서 찍은 사진을 하나 올려봅니다. ![]() ( 오른쪽이 배상우 ) 오른쪽에 녹차 마시고 있는 사람이 접니다. 국내 보안 커뮤니티에서는 Noname 이나 Opt 라는 닉네임으로 더 알려져있습니다. 2. 뭐하는 넘이냐? 저는 IT 보안 컨설턴트입니다. 보안 개발자를 거쳐 모의해킹, 어플리케이션 보안성 분석, 시스템/네트워크/DB 진단, 침해사고대응(CERT), 안전진단 컨설팅, 보안 교육 및 세미나 등을 주업무로 했고, 국내 IT 잡지에 보안에 대한 다수의 기고를 한 바 있습니다. 다수의 대기업, 금융기관, 공공기관, 비영리기관의 보안에 대해 컨설팅을 했습니다. Apache, phpBB, MediaWiki 를 포함한 여러 Wiki 제품, Jeus, 제로보드, GForge 등 국내외 유명 제품의 보안 취약점에 대해 보안 권고문을 발표한 바 있습니다. 외국에선 다들 고맙다고 하는데, 한국에선 욕밖에 안날라오더군요. 특히 어플리케이션 보안 분야에서 나름대로 상당한 인정을 받고 있습니다. 얼마전까지 국내 보안 업체에서 근무하다 지금은 프리랜서로 컨설팅, 교육, 세미나 등을 하고 있습니다. 3. 블로그에 이상한 글을 올리는 의도가 뭐냐? 제가 원래 기억력이 좋은 편인데, 밤샘 근무가 많다보니 치매 증상이 오더군요. 처음에는 업무 상 기억해야할 내용을 메모삼아 적다가 지금에 이르렀습니다. 요새는 현업에서 근무하면서 느꼈던 국내 보안 현실의 문제를 이 블로그를 통해 해소해볼까 하는 의도에서 보다 대중적인 내용을 다루고자 노력하고 있습니다. 제가 느낀 국내 보안 현실의 문제는 '정보의 격차(불균형)' 가 크다는 것 입니다. 보안에 가장 필요한 건 정보인데, 심지어 보안 회사의 컨설팅 팀 내에서도 정보 격차가 크더군요. 기초적인 전문용어 조차도 업무에 사용할 수 없는 웃긴 현실입니다. 현실에서 맞부딪치는 해외 해커들의 공세는 나날이 겉잡을 수 없이 거세지는데, 예나 지금이나 어찌 대처할지 모르는 모습들을 보면서 '아, 국내 보안 발전을 위해 가장 필요한 건 솔루션이 아니라 정보구나!' 하는 생각을 했습니다. 배고픈 사람에게 고기를 잡아주면 평생 굶주리지만, 고기 낚는 법을 알려주면 평생 배부르다고 하죠. 이 블로그가 IT 보안에 대한 정보 격차 해소에 조금이나마 도움이 되었으면 하는 마음입니다. 4. 요새 주관심사가 뭐냐? 저는 보안 업무 자동화에 가장 큰 관심을 갖고 있습니다. IT 보안 분야에 해박한 지식을 보유한 탁월한 인력 4~5명 정도를 팀으로 구성하면 글로벌 기업의 보안 업무를 80~90% 이상 자동화할 수 있습니다. 나머지 10~20% 는 기계가 하기에 부적합한 고도의 판단력이 필요한 업무 혹은 자동화된 업무의 트러블 슈팅이 되겠죠. 기존의 보안 솔루션과 Perl, Python, Lisp 등의 언어를 결합하면 결코 꿈이 아닙니다. 통계, Behavior 분석, 데이타 마이닝 등을 활용하면 얼마든지 게임 봇 색출 시스템, 금융 사기 적발 시스템, 중국발 해킹 탐지 및 방어, 개인정보 유출 사전방지가 가능합니다. 일종의 구글과 유사한 접근 방식이라고 생각하시면 되겠습니다. 구글은 검색 사업을 하고, 저는 IT 보안 사업을 하는게 다를 뿐... 공부쪽으로는 요새 Lisp, Reverse Engineering, 악성코드 분석 등을 공부하고 있습니다. 5. 블로그의 글이 말투가 조금 이상한데... 이 부분은 노력하고 있지만 저도 잘 안되는 부분입니다. 제가 영어를 잘하는 편은 아닙니다만, 영어로된 문서, 동영상, 음성자료 등에 장시간 많이 노출되다보니 머리속의 국어 영역에 변화가 오더군요. 어쩔때는 그냥 영어가 더 편하단 생각마저 들 때가 있습니다. 제 글이 잘 안와닿을 때는 '유사한 영어 문장으로 바꿔본다.', '적절한 곳에 comma(,) 나 hypen(-) 을 넣어 본다' 등의 방법을 취해보시기 바랍니다. 어떤 내용들은 관련 업무를 하는 전문가들만 이해할 수 있는 용어들을 사용하고 있습니다. 이 부분은 공부를 해주시기 바랍니다. 6. 싫어하는 것 권위주의, 형식주의, 엄숙주의, 불합리, 남을 밟고 일어서야 성공할 수 있다는 사고 방식, 정치 관계, 지루하고 반복적인 것 등 (전형적인 해커들이 싫어하는 것들은 다 싫어한다고 생각하면 쉽습니다). 7. 좋아하는 말 'Don't be evil'. 요새 이 말에 따라 살려고 노력하고 있습니다. 사회 생활하면서 느낀 점이 많아서... 혹 더 궁금하신 점 있으면 댓글로 달아주세요. 프라이버시에 관계된 게 아니면 답변드리도록 하겠습니다. 이 글과 관련있는 글을 자동검색한 결과입니다 [?]
| |||||