본문 바로가기

정보보안

(288)
보안전문가 되려면 어느 대학 어느 학과 가야 하나 지난 3월 20일 6개 방송사와 금융사가 해킹 공격을 받았다. 내부 시스템이 파괴되고 전산망이 마비되면서 기업들은 많은 금전적 피해를 입었고, 시민들은 일상생활의 불편함을 겪고, 정보 누출에 대한 불안감에 몸을 떨 수밖에 없었다. 단 한 번의 보안사고로도 커다란 사회적 손실을 야기할 수 있는 두 업계가 공격받았다는 사실은 우리에게 일상생활에서 보안이 얼마나 중요한 것인지를 다시 한번 몸소 깨닫게 해 주었고 이러한 사이버 공격을 차단하기 위해 모두가 힘써야 한다는 사실을 상기시켜주었다. 사방에서 날아오는 화살로부터 우리의 몸을 보호할 수 있는 가장 훌륭한 도구는 ‘방패’이다. 마찬가지로, 사이버 공격을 막기 위한 가장 실질적이고 효과적인 수단은 온라인 상에서 든든한 방패가 되어줄 수 있는 정보보호전문가를 ..
데프콘 점령 꿈꾸는 경기대 보안 동아리 K.knock K.knock는 2009년도에 학생들의 손으로 창립해 현재 경기대 침해사고대응팀(CERT)으로 활동하는 정보보안 동아리이다. 동아리 이름인 은 경기대학교라는 큰 틀에 모인 학생들이 정보보안 분야를 '두드린다'는 뜻에서 만들어진 이름이다. 그 이름에 걸맞게 정보보안에 관심 있는 44명의 다양한 학과, 전공을 가진 구성원이 활발하게 활동하고 있다. K.knock이 주로 하는 일은 웹, 시스템, 네트워크 보안, 리버스 엔지니어링, 크립토그래피(Cryptograghy) 등의 해킹기술 연구를 비롯해 코드게이트, 데프콘, HUST 해킹 페스티벌 등의 해킹대회 참여, 경기대학교 침해사고대응팀(CERT)으로서 모의해킹, 관련 분야 스터디까지 다양하다. 이뿐 아니라 지도교수인 컴퓨터과학과 김희열 교수의 지원 아래 정기적..
역동적 에너지 가진 서울여대 보안 동아리 SWING은 1996년 당시 전산과학과 20명의 학생과 김명주 교수가 함께 만든 정보보호 동아리이다. 처음에는 인터넷 동아리로 출발하였지만, 인터넷이 대중화함에 따라 특화할 필요성이 있어 보안을 테마로 잡고 본격적인 SWING 활동을 시작하였다. SWING(Seoul Women's university InterNet&security Group)의 약자이며 단어의 뜻처럼 '역동적인 에너지'를 가지고 정보보호 공부를 하겠다는 의미이다. 현재 32명이 활동 중이며 19년의 전통을 가진 만큼 졸업생 또한 많은 분야로 진출해 있다. SWING은 KUCIS(전국대학 보안동아리 연합회)와 U.U.U(전국대학 CERT 연합회)에도 가입해 활동 중이다. 또한 한국정보보호진흥원 주관 정보보호우수동아리 장려상(2010년),..
개인 정보 유출 사고의 재발을 막으려면 지난 3월 26일, 서울 교육문화회관 가야금홀에서는 전국 공공기관, 기업체, 보안전문가 등을 대상으로 하는 개인정보보호 컨퍼런스(G-PRIVACY 2013)가 열렸다. 행사는 오전 9시부터 오후 5시 30분까지 이어졌으며, 이 중 KeyNote 3 은 소만사의 최일훈 부사장이 발표한 “최근 판례로 보는 개인정보유출사고 재발방지기능 소개”였다. 보안전문가가 아닌 일반 대학생이, 그것도 보안과는 다소 거리가 먼 전공을 공부하고 있는 내가 듣기에는 다소 어렵고 생소한 내용들이 있었으나, 구체적인 사례를 통해 기업이 어떠한 대응책을 마련해야 하는지를 살펴볼 수 있었던 유익한 발표였다.2년 전 모 포탈에서 일어난 개인정보유출 사고 관련 법원 판결을 소개한 뒤, 각 기관에서 어떠한 방식으로 개인정보유출사고를 방지할..
기업 내부 정보 유출 단속하는 보안 기술 지난 3월 7일, Network Security Vision 2013 세미나&전시가 열렸다. 세미나는 국내외 보안 업체들이 차세대 보안 로드맵을 제시하고, 보안 구축 방법과 업체의 솔루션을 소개하는 구성으로 짜여져 있었다. 보안 솔루션을 필요로 하는 업체는 보안 솔루션에 대한 정보와 신뢰를 얻어가는 시간이 되었으리라 생각한다. 대학생 입장에서는 보안 기술의 트렌드를 읽고, 보안 시장을 체험 할 수 있는 특별한 기회였다.실무자를 대상으로 한 세미나였기에 발표 내용의 난이도가 높지 않을까 걱정스러웠다. 그러나 생소할 수 있는 용어는 한 번 더 짚어서 설명해 주었고, 관련된 시각자료를 충분히 보여주어 발표 내용을 이해하는데 큰 어려움은 없었다. 첫 발표였던 김홍선 안랩 대표이사는 '패러다임 변화와 차세대 보안..