About me
Who am I?
IT 정보보안 업무를 하고 있습니다. 겉핧기를 좋아하고 금방 질리지만 다양한 분야에 관심이 많습니다. 사람을 이롭게(편하고 게으르게) 만드는 엔지니어가 되길 지향합니다.
Education
- 한양대학교 ERICA (2008 ~ 2014)
- 컴퓨터공학전공
Certification
Computer Science & Engineering
- 정보처리기사 (2013)
- 리눅스마스터 1급 (2019)
Security
- 정보보안기사 (2016)
- 개인정보관리사 (2018)
- CISA, Certified Information Systems Auditor (2019)
- CISSP, Certified Information System Security Professional (2020)
Network
- CCNA, Cisco Certified Network Associate Routing and Switching (2017)
- CCNP, Cisco Certified Network Professional Routing and Switching (2020)
Data Science
- TensorFlow Developer Certificate (2020)
Work
Korea Telecom (2015 ~ 2020 / 네트워크 보안관제)
- 네트워크 침해공격 실시간 감시, 분석 및 침해대응 활동
- 대규모 DDoS공격기법, 취약점 분석을 통한 탐지 패턴 추출 및 국제구간 탐지/차단 정책 적용 (상시)
- Memcached DRDoS, ARMS DRDoS, GPON Router 취약점, VPN FIlter 취약점, ADB(Android Debug Port) 취약점, Bluekeep 취약점, Realtek SDK 취약점, ThinkPHP 취약점 등
- Mirai 악성코드 탐지패턴 추출 및 국제구간 탐지/차단 정책 적용 (2016)
- WannaCry 랜섬웨어 탐지패턴 추출 및 국제구간 탐지/차단 정책 적용 (2017)
- Shodan/Insecam 에 오픈된 취약한 IP 카메라 수집패턴 분석 및 국제구간 탐지/차단 정책 적용 (2019)
- 네트워크 시설 접근제어시스템 운용 및 정책적용
- 접근제어시스템 syslog 연동을 통한 TACACS 로그인 실패 이력 수집 및 취약장비 정비 (2017)
- 네트워크 장비(초고속/백본) 원격접속 서비스 개선 작업을 위한 접근제어시스템 연동서버 분리 작업 (2017)
- 접근제어시스템 노후 메인방화벽(NXG2000 → SECUI MF2 1500) 교체작업 (2018)
- 접근제어시스템 인사연동을 통한 사용자/장비그룹 현행화 (2018)
- 웹 기반의 Blackhole Router 및 IPS Interface Traffic 관제 시스템 개발 (2016)
- 비동기식 웹 기반 소스 IP 스캐너 개발 (2018)
- 클린DNS 서비스 안전운용을 위한 모니터링 시스템 개발 (2019)
- 융합보안실증센터 구축 및 보안위협 체험존 프로그램 개발 (2019)
- IP카메라 해킹 시연/방어
- POS단말 랜섬웨어 감염 시연/방어 (YouTube)
- 프린터 해킹 시연/방어 (YouTube)
- DDoS 공격 방어 시연/방어
- KT, ‘융합보안실증센터’ 개소…5G·IoT 보안 강화
- 머신러닝을 활용하여 악성사이트 탐지 프로젝트 수행 (2020)
- 2020 KT그룹 혁신 성과공유회 우수 프로젝트 선정
Hyundai Motor Company
- 침해대응(CERT)
- 보안관제 운영/기획(정책, 절차 개선)
- 임직원 모의훈련 수행(훈련용 악성코드 개발)
- 침해사고 분석 및 대응
Blog
Contact me
- Mail: inverlist@gmail.com