728x90

전체 글 52

[보안] 정보보안의 분야 - 2 (CERT)

지난 글에 이어 이번에 알아보려는 보안회사의 업무는 'CERT' 침해사고대응팀이다. 2. CERT CERT는 computer emergency response team의 약자로 직역하자면 '컴퓨터의 긴급사항에 반응하는 팀?!'쯤 되려나...? 여튼 컴퓨터의 긴급한 문제에 대해 즉각적인 조치를 해준다고 생각하면 되지 않을까 싶다. 그렇다면 컴퓨터에 발생하는 긴급적인 문제는 뭐가 있을까 뭐 단순하게는 컴퓨터의 동작이 멈추는 경우도 있겠지만 이 경우는 CERT가 대응할 것도 없이 재부팅으로 웬만하면 해결되는 케이스니 Pass! 기업의 컴퓨터나 단말의 경우로 생각해보면 네트워크를 통한 공격자의 침입이라던가 기업의 정보를 저장장치로 옮기는 경우 등을 생각해 볼 수 있지 않을까 싶다. 업무의 영역 그럼 CERT는 ..

[보안] 정보보안의 분야 - 1 (보안관제)

첫 직장으로 정보보안 회사에 취업하게 되었다. 그렇지만! 입사를 위해 준비하던 낮은 수준의 보안으로는 업무에 어려움을 느낄 것이 분명하기에... 조금씩 깊이 있게 공부해 보고자 한다 그렇게 간헐적으로 올라오는 블로그 글의 첫 번째! '정보보안 회사들은 어떤 일을 하는가'에 대해 주관적으로 알아보고자 한다. 정보보안 업무의 종류 1. 보안관제 정보보안 회사를 떠올리면 가장 먼저 생각나는 업무가 바로 보안관제일 것이다. 일부에서는 '정보보안의 꽃은 관제이다'라고 말할 정도이니까. 그래서 보안관제가 무슨 일을 하느냐!라고 묻는다면 모니터링이라는 한 단어로 설명이 가능할 것이다. 정보보안 업체(=사업체)가 정보보안을 요구하는 회사(=고객사, 사이트)에 인력을 파견하거나 원격으로 해커의 침입이 있는지, 혹은 악의..

728x90