본문 바로가기

전체 글244

[정보처리기사 실기] 코딩 보호되어 있는 글 입니다. 2026. 7. 11.
신입 사원 적응기 및 취준 과정 [SK쉴더스 합격부터 입사까지, 루키즈 채용연계] 안녕하세요! 입사 5개월 차, 팀 막내이자 벌써 세 번째 프로젝트에 투입된 BG입니다 😊 처음 입사할 때만 해도 "내가 과연 잘 해낼 수 있을까?" 걱정이 앞섰는데, 어느새 굵직한 프로젝트에 참여하며 하루하루 성장하고 있는 스스로를 발견하게 됩니다. 오늘은 그 성장의 출발점이 된 SK쉴더스 루키즈 프로그램과 입사 과정 전반을 솔직하게 풀어보려 합니다. 보안/IT 분야 취업을 준비 중이신 분들, 루키즈 프로그램이 궁금하신 분들께 조금이라도 도움이 되길 바랍니다! 목차1. 합격 노하우 — 서류·면접 준비법 & 팁 2. 신입 적응기 — 입사 첫날부터 OJT까지 3. 쉴더스 라이프 — 복지·시설·팀 분위기 4. 수료식 에피소드 — 6개월의 마지막 날 5. Q&A — 자주 받는 질문.. 2026. 5. 31.
클라우드 총정리 1. 네트워크 (VPC: 클라우드 속 나만의 데이터센터)클라우드라고 해서 서버가 둥둥 떠 있는 게 아닙니다. 가장 먼저 **가상 네트워크망(VPC)**을 구축해야 합니다.VPC (Virtual Private Cloud)개념: AWS라는 거대한 공용 공간 안에 울타리를 쳐서 만드는 사용자 전용 격리된 네트워크 공간입니다.요점: 모든 리소스(EC2, RDS 등)는 기본적으로 이 VPC 안에 배치됩니다.서브넷 (Subnet)개념: VPC라는 큰 땅을 용도에 맞게 잘게 쪼갠 작은 구역입니다.종류:퍼블릭 서브넷: 인터넷과 직접 연결된 곳. (예: 웹 서버)프라이빗 서브넷: 인터넷과 차단된 곳. 보안이 중요한 자원을 둡니다. (예: DB 서버)라우팅 테이블 (Route Table)개념: 네트워크 트래픽이 어디로 가.. 2025. 12. 11.
[클라우드] 주요 공격 유형 보호되어 있는 글 입니다. 2025. 12. 11.
[면접] 주요 용어 정리 보호되어 있는 글 입니다. 2025. 12. 11.
[면] SAP S/4HANA의 기본 개념과 ECC와의 차이를 간단히 설명하라. 보호되어 있는 글 입니다. 2025. 11. 18.
[면] Java, JavaScript(Node.js), Python 각각에서 비동기 I/O를 다루는 방법 비교하라. 보호되어 있는 글 입니다. 2025. 11. 18.
[면접] API Rate Limiting을 구현/적용하는 대표 기법과 장단점 보호되어 있는 글 입니다. 2025. 11. 16.
[면접] CORS가 무엇이며 프리플라이트 요청은 언제 발생하는가? 보호되어 있는 글 입니다. 2025. 11. 16.
[면접] JWT 토큰 구조 및 장단점 보호되어 있는 글 입니다. 2025. 11. 15.
[면접] API 버저닝 방식 / 선택 기준 보호되어 있는 글 입니다. 2025. 11. 15.
[면접] 주요 HTTP 상태코드 보호되어 있는 글 입니다. 2025. 11. 15.
[면접] HTTP 메서드 정리 보호되어 있는 글 입니다. 2025. 11. 15.
[면접] REST와 SOAP의 차이와 각 장단점은? 보호되어 있는 글 입니다. 2025. 11. 15.
데이터 입출력 구현 보호되어 있는 글 입니다. 2025. 11. 6.
실기 요점정리 1 보호되어 있는 글 입니다. 2025. 11. 6.
SQL Injection 정의: 사용자 입력 필드에 SQL 구문을 삽입하여, 웹 애플리케이션이 의도치 않은 SQL 쿼리를 데이터베이스에 실행하도록 유도하는 공격입니다.목표: 데이터베이스의 모든 정보(사용자 정보, 비밀번호, 기밀 자료 등)를 조회, 변경, 삭제하거나, 데이터베이스 서버에서 운영체제 명령을 실행할 수도 있습니다.예시: 로그인 우회 공격자가 아이디 입력란에' OR 1=1 -- 를 입력합니다. 원래 쿼리:SELECT * FROM users WHERE id = '사용자ID' AND password = '비밀번호'OR 1=1은 항상 참이므로 모든 레코드를 반환하며, --는 그 뒤의 내용을 주석 처리하여 비밀번호 확인 과정을 무력화시킵니다. 결과적으로 유효한 비밀번호 없이 로그인에 성공합니다. SQL Injection 방어.. 2025. 10. 28.
Cross-Site Request Forgery (CSRF) 정의: 사용자가 이미 로그인되어 있는 웹사이트(A)를 이용하는 상태에서, 공격자가 만든 악성 페이지(B)를 방문하도록 유도하여, 사용자의 권한으로 웹사이트(A)에 원치 않는 요청(Request)을 보내도록 하는 공격입니다.목표: 사용자의 권한으로 비밀번호 변경, 회원 탈퇴, 게시글 작성, 송금 등 상태를 변경하는 작업을 수행하게 합니다.예시: 악성 이미지 태그공격자가 게시판 등에와 같은 이미지 태그를 삽입합니다. 사용자가 이 페이지를 볼 때 브라우저는 해당 URL로 송금 요청을 서버(example.com)에 보냅니다. 사용자는 요청이 전송되는 것을 인지하지 못합니다.CSRF 방어 방법CSRF 토큰 (CSRF Token):사용자의 세션에 고유한 일회성 비밀 토큰(Token)을 생성하여, 모든 상태 변경 요.. 2025. 10. 27.
Cross-Site Scripting (XSS) 정의: 공격자가 웹사이트에 악성 스크립트(주로 JavaScript)를 삽입하여, 해당 페이지를 방문하는 다른 사용자의 브라우저에서 스크립트가 실행되도록 유도하는 공격입니다.목표: 주로 피해자(사용자)의 쿠키나 세션 정보 탈취 (이를 통해 세션 하이재킹), 악성 사이트로의 리다이렉션, 또는 사용자 입력 가로채기 등을 수행합니다. 저장형 (Stored) XSS 악성 스크립트를 서버의 데이터베이스 등에 영구적으로 저장합니다 (예: 게시판 글, 댓글). 사용자가 해당 페이지에 접근할 때마다 스크립트가 실행되어 지속적인 피해를 줍니다.공격자가 와 같은 스크립트를 게시판 댓글로 작성 반사형 (Reflected) XSS 악성 스크립트를 URL 파라미터 등에 포함하여 사용자에게 전송하고 (예: 피싱 이메일), 사용자가.. 2025. 10. 27.
2025 군무원 9급 네트워크보안 보호되어 있는 글 입니다. 2025. 9. 20.
웹쉘로 쇼핑몰 서버 들여다보기 * 실습용 페이지에서 진행 [공격 시나리오]쇼핑몰 게시판 파일에 웹쉘 업로드 문의하기 페이지에 jsp로 작성된 웹쉘을 삽입해본다. 어디에 파일이 저장되는지 확인한다. 들어가면 이런 식으로 나오는데 ?cmd= 이 뒤에 명령어를 입력해서 서버 정보를 알아보겠다. ls로 출력해보기커널 및 OS 정보 출력배포판 정보 확인로그인 기록 확인추가로 해볼 수 있는 명령어들top -b -n 1: cpu 메모리 사용 현황cat /etc/passwd: 시스템 사용자 목록... 2025. 9. 10.
0714 Oracle DB 보호되어 있는 글 입니다. 2025. 7. 14.
trivy config . 로 취약점 테스트 해보기 trivy란Trivy는 컨테이너 이미지와 파일시스템의 보안 취약점을 스캔하는 오픈소스 도구 주요 기능:컨테이너 이미지 취약점 스캔파일시스템 보안 검사Git 저장소 스캔Kubernetes 클러스터 보안 검사특징:설치와 사용이 간단빠른 스캔 속도다양한 Linux 배포판 지원CI/CD 파이프라인 통합 가능Docker Hub, ECR 등 레지스트리 지원DevOps와 보안 팀에서 컨테이너 보안을 위해 널리 사용하는 도구 설치https://trivy.dev/latest/getting-started/installation/ Trivy - InstallationTrivy - All-in-one open source security scannertrivy.dev https://github.com/aquasecurity/.. 2025. 6. 20.
iOS의 샌드박스 iOS의 샌드박스(Sandbox)는 애플이 iOS에서 구현한 핵심 보안 메커니즘으로, 각 앱을 격리된 환경에서 실행하여 시스템과 다른 앱들을 보호하는 기술입니다.주요 특징앱 격리: 각 앱은 자신만의 독립된 디렉토리 공간에서 실행되며, 다른 앱의 데이터나 시스템 파일에 직접 접근할 수 없습니다.제한된 파일 시스템 접근: 앱은 자신의 샌드박스 디렉토리(Documents, Library, tmp 폴더 등) 내에서만 파일을 읽고 쓸 수 있습니다.시스템 리소스 제어: 네트워크, 카메라, 마이크, 위치 정보 등 민감한 시스템 리소스에 접근하려면 사용자의 명시적인 권한이 필요합니다.작동 방식앱이 설치되면 iOS는 해당 앱을 위한 고유한 샌드박스를 생성합니다. 이 샌드박스는 다음과 같은 구조를 가집니다:Bundle C.. 2025. 6. 18.
2025 9급 공채 데이터베이스 보호되어 있는 글 입니다. 2025. 6. 18.
2025 국가직 9급 정보보호론 보호되어 있는 글 입니다. 2025. 6. 18.
2025 국가직 9급 네트워크보안 보호되어 있는 글 입니다. 2025. 6. 17.
2024 국가직 9급 정보시스템보안 보호되어 있는 글 입니다. 2025. 6. 17.
2025 국가직 9급 정보시스템 보안 보호되어 있는 글 입니다. 2025. 6. 17.
[AWS] 보안 그룹과 NACL 보안 그룹(Security Group)AWS에서 인스턴스(주로 EC2)에 적용되는 가상 방화벽 역할인스턴스에 대한 인바운드(외부 → 인스턴스)와 아웃바운드(인스턴스 → 외부) 트래픽을 제어인스턴스 단위로 적용되며, 하나의 인스턴스에 여러 개의 보안 그룹을 할당상태 저장(Stateful) 방식을 사용인바운드 트래픽이 허용되면 해당 세션의 아웃바운드 트래픽은 자동으로 허용허용(Allow) 규칙만 설정할 수 있으며, 명시적으로 차단(Deny)하는 규칙은 설정할 수 없음규칙의 순서가 없고, 등록된 모든 규칙을 평가NACL(Network ACL, 네트워크 접근 제어 리스트)서브넷 단위로 적용되는 네트워크 방화벽하나의 NACL은 여러 서브넷에 적용할 수 있지만, 한 서브넷에는 하나의 NACL만 적용서브넷에 오가는 .. 2025. 5. 23.