Çö´ë¿ÀÅä¿¡¹ö, Service Security Engineer °æ·ÂÁ÷ ä¿ë¡¦ DAST ¿î¿µ¡¤ÇÇ½Ì ¸ðÀÇÇØÅ· Ç÷§Æû ´ã´ç

Çö´ë¿ÀÅä¿¡¹ö°¡ Core Tech Á÷±º ³» Security ºÐ¾ßÀÇ Service Security Engineer °æ·ÂÁ÷ ä¿ëÀ» ÁøÇàÇÑ´Ù. À̹ø ä¿ëÀº DAST ¼Ö·ç¼Ç ¿î¿µ ¹× ÇÇ½Ì ¸ðÀÇÇØÅ· Ç÷§Æû ¿î¿µÀ» Àü´ãÇÒ ÀÎÀ縦 ã´Â °ÍÀ¸·Î, »çÀ̹ö º¸¾ÈÀÇ ½Ç¹«Àû ¿ª·®À» °®Ãá Áö¿øÀÚ¶ó¸é °ü½ÉÀ» °¡Á®º¼ ¸¸ÇÏ´Ù.

À̹ø ä¿ë¿¡¼­ ÇÕ·ùÇÏ°Ô µÉ ÀοøÀº DAST ¼Ö·ç¼Ç ¿î¿µÀ» ÅëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Áø´Ü ¹× Á¶Ä¡ °¡ÀÌµå ¼ö¸³À» ´ã´çÇÏ°Ô µÇ¸ç, ÇÇ½Ì ¸ðÀÇÇØÅ· Ç÷§Æû ¿î¿µµµ ÇÔ²² ¸Ã°Ô µÈ´Ù. ±¸Ã¼ÀûÀ¸·Î´Â Rapid7 InsightAppSec ¿î¿µ ¹× Á¶Ä¡ °¡ÀÌµå ¼ö¸³ ¿ª·®À» ¹ÙÅÁÀ¸·Î OWASP Top 10, ¸ð¹ÙÀÏ¡¤À¥ º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÌÇØ¿Í ´ëÀÀ °æÇèÀ» ¹ßÈÖÇÏ°Ô µÇ¸ç, ÇÇ½Ì ¸ðÀÇÈÆ·Ã ½Ã½ºÅÛ ¿î¿µ ¹× VoC ´ëÀÀ, ÇÇ½Ì °ø°Ý ÇÁ·Î¼¼½º¿Í »çȸ°øÇбâ¹ý¿¡ ´ëÇÑ ÀÌÇØ¸¦ ±â¹ÝÀ¸·Î Python, Java, JavaScript, Node.js µîÀÇ °³¹ß ¾ð¾î¸¦ Ȱ¿ëÇÑ ÇÇ½Ì ¸ðÀÇÈÆ·Ã °íµµÈ­ ÅÛÇø´ °³¹ßµµ °æÇèÇÏ°Ô µÈ´Ù. Linux ȯ°æ°ú Docker¿¡ ´ëÇÑ ÀÌÇØ ¿ª½Ã ¾÷¹« ¼öÇà¿¡ Ȱ¿ëµÈ´Ù.

Áö¿ø ÀÚ°ÝÀº °æ·Â 2³â ÀÌ»óÀ¸·Î, ¾Õ¼­ ¾ð±ÞÇÑ DAST ¼Ö·ç¼Ç ¿î¿µ ¹× ÇÇ½Ì ¸ðÀÇÈÆ·Ã Ç÷§Æû °ü·Ã ½Ç¹« ¿ª·®À» °®Ãá Áö¿øÀÚ¸¦ ´ë»óÀ¸·Î ÇÑ´Ù. ¿ì´ë»çÇ×À¸·Î´Â ¿µ¾î ´ÉÅëÀÚ, Web ±â¹Ý ¼­ºñ½º¿¡ ´ëÇÑ ÀÌÇØ ¹× °³¹ß °æÇè, º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÌÇØ¸¦ °®Ãá Áö¿øÀÚ°¡ ÇØ´çµÈ´Ù.

°í¿ëÇüÅ´ Á¤±ÔÁ÷À̸ç, ±Ù¹«Áö´Â ¼­¿ïƯº°½Ã °­³²±¸ ´ëÄ¡µ¿À¸·Î ¼­¿ï °­³² Áö¿ª¿¡ À§Ä¡ÇÑ´Ù. ä¿ë ½Ã ¸¶°¨µÇ´Â »ó½Ã ä¿ë ¹æ½ÄÀ¸·Î ¿î¿µµÇ¸ç, ¼­·ù Á¢¼ö ÀÌÈÄ ¼­·ù °ËÅä, Á÷¹«¿ª·®Å×½ºÆ® ¹× Àμº°Ë»ç, 1¡¤2Â÷ ¸éÁ¢, ó¿ìÇùÀÇ ¹× ä¿ë°ËÁøÀ» °ÅÃÄ ÃÖÁ¾ ÇÕ°ÝÀÌ °áÁ¤µÈ´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº 'Çö´ë¿ÀÅä¿¡¹ö'ÀÇ È¨ÆäÀÌÁö¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.