[인코그니토] 컨퍼런스 참가!

2026. 5. 11. 13:42·디지털 포렌식/기타 추가 공부

1. GMD SOFT 취업 설명회

디지털 포렌식 기술을 함께 연구할 분을 찾습니다!

포렌식의 마무리는 법정 증거로 사용될 수 있는 보고서를 작성하는 것

 

디지털포렌식 회사들의 기술을 검증하는 요건 = 얼마나 데이터를 잘 획득하느냐

 

GMD SOFT는 '수사'를 하는 기업은 아님. 수사를 할 기술 도구를 제작하는 기업

모바일 포렌식 만을 대상으로 함.

 

어떤 사람을 찾나요?

- 다양한 리버스 엔지니어링 분석 도구 활용 능력 및 경험

- 모바일 OS 시스템 구조에 대한 이해

- 보안 매커니즘 및 암호 기술 이해

- 연구 환경 구축, PoC 적성 및 검증 능력

 

채용 전형 - 드림핵 CTF

학력/경력/나이/성별 무관! 오직 실력으로

CTF 도전해보세요~~ 

 

디지털 포렌식 솔루션 연구개발

디지터 포렌식 서비스 & 센터 구축'인공지능 연구 개발

디지털 포렌식 전문교육

GMD SOFT -> 모바일 포렌식 점유율 90%

 

국제 수사컨퍼런스 수상 ICDDF

 

주 고객층이 공공기관

 

2. DFIR 분야에서 성장하기 : 혼자가 아닌 함께 멀리 가는 방법

고려대 디지털포렌식 연구실 석사, 성균관대 디지털포렌식 박사

 

채용 담당자는 그동안 해온 프로젝트를 통해 우리 기업에 입사하기 위해 어떤 노력을 했는지 봄.

 

대학원이랑 회사랑 병행할까 생각했다면 다시 생각해보기...(너무 힘들어서)

DFIR Sherpa -> 석사/박사 7명으로 이루어진 멘토들과 함께 디지털포렌식 관련 논문 편찬을 목표로 하는 모임 주최(오픈카톡)

 

가장 중요한건 하고싶은 아이템 작성해오기(주제를 아예 제시해줄 수 없어서) 

1. 자소서 2. 온라인 면접

 

대학원 갈 때 추천하는 방법

1. 교수님의 홈페이지에 가서 논문 읽어보고 맘에 드는 걸 파본 뒤, 연구실 고르기

 

3. What Comes After Solving CTF Challenge

CTF는 일회용이 아니다.

무작정 AI를 이용해 CTF를 풀기보다는 점수에 집착하지 말고 자신을 발전시키는 시간이 필요하다.

점점 시간을 적게 쓰고 머리를 적게 쓰는 트렌드의 CTF가 유행중임. 안타까움.

 

현업이 진짜로 요구하는 역량은? 

1. 문제 상황 설명(지금 무엇이, 왜 문제인지 정확이 짚어내는 능력)

2. 해결책 제시 ( 여러 옵션 중 최선과 그 근거를 함꼐 내는 능력

3. 커뮤니케이션 (동료/고객/경영진에게 설명하기)

4. 

 

결국 AI가 다 할 수 있지 않나요? -> NO

AI는 들여보낼 수 없는 NDA Wall 이라는 공간이 있고, 기밀을 지켜야 하는 사업 부분이 있기 때문에 사람의 실력은 여전히 평가를 통해 거래된다.

 

  • 기초 체력을 놓지 마라 : 기초지식, 기초 체력을 가져오는 활동을 멈추는 순간, 본인에게 남는 것은 아무것도 없다.
    (삽질 경험도 큰 도움이 된다!)
  • CTF 문제는 자산이다. : 플래그를 획득한다는 목표는 같지만, 그 과정에서 얻는 이점은 전혀 다른 가치가 된다.
    자체에 따라 보안 트렌드를 손쉽게 익히는 유용한 틀의 역할을 한다.
  • 세상에 공짜는 없다 : 사용량 기반 AI(토큰)가 보급됨에 따라 경쟁의 격차는 엄청나게 커질 것.

4. 해킹 공부와 AI

write-up을 문제를 풀 때 보지 말 것!

 

현업에서는 Human Skill이 쓰이는 곳이 아직 많음. 취약점 찾는 것만이 전부가 아니다

많이 쓰는 것은 커뮤니케이션 스킬!

 

주변과 비교하며 조급해하지 말자. 각자에게는 각자의 페이스가 있다.

조급해지면 가성비를 찾게 된다. 

 

공부할 때는 AI 사용을 자제하자.

사용을 허가할 때는 그 문제를 푸는 목적에 맞는 사용법에 따라 사용해야 한다.

 

5. 취약점 관련 전문가 3명 질의응답

 

1. 취약점 분석이나 해킹/보안을 본격적으로 공부하게 된 계기는 무엇이었고, 현재 본인의 자리에 오기까지 가장 도움이 되었던 경험은 무엇이었나요?

- 드라마를 통해 관심을 가지게 되었고, BoB가 가장 도움이 되었다

- 보안 동아리로 인해 시작하게 되었고, 보안 솔루션 검토 업무 도입/운영 으로 일하고 있음

- 지인 추천으로 배우게 되었고, 동아리 활동/BoB 활동/대학원 활동 등의 여러 다양한 활동을 하는게 의미가 깊었다

- 대학생 때부터 배우게 되었고, 학부 생활에서 한 다양한 활동이 모두 도움이 되었지만, 군대를 사이버보안작전 쪽으로 가서 그게 또 도움이 된 것 같다.

 

2. 만약 본인이 다시 새내기로 돌아가게 된다면, 어떤 공부나 경험을 하게 될 것 같은가?

- 세세한 부분을 지정하고, AI에게 질문하기. 기초 CS 지식의 중요성. 스스로 생각하며 공부하는 게 좋음. 

- 알고리즘/데이터구조 공부를 먼저 할 것 같다.

- 웹을 편식하지 말자. 웹의 기초 지식도 중요하다.

- 회사 인턴을 하게 되면 해당 회사의 제품을 직접 만져보거나 활용해볼 수 있는 경험을 할 수 있다.

- 전공수업 열심히 듣기, 드림핵 문제 열심히 풀기, LLM으로 무작정 워게임 풀이하지 않기. BoB 해보기

 

3. 이 사람은 고수다라고 취약점 분석 분야에서 느끼는 기준은? 학생들이 포트폴리오나 면접에서 보여주면 좋은 역량은 무엇?

- 이미 발견해봤던 취약점이 있다면 그게 Best, 블로그(의미가 있을 지 애매함...), 어떤 방향으로 생각하고 문제를 풀이했는지를 알면 도움이 됨.

- CTF 랭킹? 같이 이야기를 할 때 편안한 사람. write-up이나 본인이 푼 사항을 남에게 정확히 설명할 수 있는 사람. 내가 코드를 짤 때 어느 부분을 신경을 썼고, 원리가 무엇이고, 다시 재현해볼 수 있게끔 설명하는 사람.

- 내가 어느 위치에서 어느 일을 하고 있는지 정확히 알고 있는 사람이 멋있어 보임. 내게 생판 처음 보는 일을 맡겨졌을 때 내가 그 일을 행한 후에 어떤 점에서 발전을 얼마나 어떻게 이루어 냈는지 파악하는 것이 중요하다.

 

'디지털 포렌식 > 기타 추가 공부' 카테고리의 다른 글

S3에 대한 AWS CLI 명령어를 공부해보자!  (0) 2026.05.05
[AWS] Amazon ECR의 개념 및 구성 요소  (0) 2026.04.28
AES-256 암호와 그 모드들!  (0) 2026.03.30
LSB(Least Significant Bit) 변조란 무엇일까?  (0) 2026.03.22
2023 DFC 102번 풀어보자  (0) 2026.02.07
'디지털 포렌식/기타 추가 공부' 카테고리의 다른 글
  • S3에 대한 AWS CLI 명령어를 공부해보자!
  • [AWS] Amazon ECR의 개념 및 구성 요소
  • AES-256 암호와 그 모드들!
  • LSB(Least Significant Bit) 변조란 무엇일까?
maysokuli
maysokuli
성실히 열심히 꾸준히 / 디지털 포렌식 공부 중
  • maysokuli
    정보보호 소쿠리
    maysokuli
  • 공지사항

    • 분류 전체보기
      • 디지털 포렌식
        • 기술 스터디
        • 인프런 [기초부터 따라하는 디지털포렌식]
        • 드림핵 [Digital Forensics Basi..
        • 디스크포렌식(이별)
        • 심화팀 - 클라우드
        • 워게임 풀이
        • 기타 추가 공부
      • 개인정보보호
        • 기술 스터디
        • 개인정보보호 강의 수강
        • 동향 스터디
        • 기타 추가 공부
  • 최근 글

  • 전체
    오늘
    어제
  • hELLO· Designed By정상우.v4.10.6
maysokuli
[인코그니토] 컨퍼런스 참가!
상단으로

티스토리툴바