보안 엔지니어 부트캠프
개인 자료 보관 웹 앱을 만들고 점검·수정·탐지·대응하며 근거가 남는 보안 점검 보고서를 완성합니다.
- 대상
- 국비 웹 과정 수료생과 비전공 입문자를 대상으로 합니다.
- 시작 전
- 파일과 폴더를 다루고 웹 브라우저를 사용할 수 있으면 시작합니다. Python 입력 처리와 앱 실행은 첫 모듈에서 익힙니다. 로컬 실습에는 Node.js·Python 3와 본인 소유 Linux 컨테이너 환경을 준비합니다.
- 학습 시간
- 124시간 안팎
트랙 프로젝트
내가 만든 웹 앱의 보안 점검 보고서
시작 코드를 바탕으로 합성 계정과 자료만 쓰는 개인 자료 보관 앱을 완성합니다. 각 모듈에서 앱과 보고서를 함께 확장하여 허가 범위·재현 조건·영향·수정안·재검증 결과 및 가상 사고 대응 기록을 남깁니다.
수료하면 할 수 있는 일
- Linux 계정·파일 권한·프로세스와 HTTP·DNS·네트워크 로그를 근거로 점검합니다.
- 인증·인가와 입력·질의·출력 처리를 구분하고 최소 권한과 비밀 관리를 적용합니다.
- 자산·신뢰 경계·개인정보 범위를 모델링하고 로컬 결함의 수정 전후를 검증합니다.
- 합성 로그에서 의심 이벤트와 오탐을 분류하고 가상 사고 대응 보고서를 작성합니다.
모듈
- 허가 범위와 실습 앱 시작
점검 범위를 정하고 개인 자료 보관 앱의 첫 기능을 실행합니다.
10시간 안팎
보고서 골격과 증거 목록을 생성합니다.
- Linux 권한과 프로세스 관찰
앱 파일과 프로세스의 접근 범위를 확인합니다.
12시간 안팎
프로세스와 리스닝 주소의 관찰 자료를 보고서에 추가합니다.
- HTTP·DNS와 요청 흐름
요청의 경로와 통신 로그를 해석합니다.
12시간 안팎
요청 흐름 그림과 관찰 근거를 보고서에 추가합니다.
- 로그인과 자원 접근 권한
세션 인증과 자료 소유자 인가를 구현하고 검증합니다.
14시간 안팎
권한 누락의 수정 전후 기록을 남깁니다.
- 자산과 신뢰 경계 모델링
현재 앱의 데이터 흐름으로 위협과 대응 우선순위를 정합니다.
10시간 안팎
개인정보 최소 수집·보관·삭제 기준을 작성합니다.
- 입력·저장·출력의 안전한 처리
입력 검증과 질의·출력 처리를 구분해 적용합니다.
14시간 안팎
각 결함의 조건·영향·수정 전후 테스트를 보고서에 추가합니다.
- 비밀과 의존성 관리
비밀 노출 경로를 줄이고 의존성 영향과 교체 절차를 검증합니다.
12시간 안팎
고정된 가상 의존성 공지에 대한 영향 판단을 기록합니다.
- 취약점 재현과 수정 검증
누적 결함을 허가 범위 안에서 재현하고 재검증합니다.
12시간 안팎
증거 해시와 허가 범위 참조를 연결합니다.
- 인증 로그와 경보 분석
합성 인증·접근 로그로 근거 있는 경보를 작성합니다.
14시간 안팎
로그 결측과 시간대 차이의 처리 기준을 보고서에 추가합니다.
- 가상 사고 대응과 보고서 인계
증거 보존·격리·복구를 검증하고 최종 보고서를 인계합니다.
14시간 안팎
전체 모듈 산출물을 최종 보안 점검 보고서로 통합합니다.
신입 기본기 대응표
| 영역 | 완료 기준 | 모듈 |
|---|---|---|
| 시스템과 통신 |
| m02-linux-accessm03-http-network |
| 인증과 인가 |
| m02-linux-accessm04-identity-authorization |
| 보안 설계 |
| m05-threat-modelm06-input-storagem07-secrets-dependencies |
| 허가된 검증 |
| m01-safe-workspacem08-verification-report |
| 탐지 |
| m09-detection |
| 대응과 협업 |
| m08-verification-reportm10-response-delivery |
면접 질문 대응
- 로그인한 사용자가 다른 사람의 자료를 읽는 문제를 설명합니다. m04-identity-authorization
- 실습 앱에서 보호할 자산과 신뢰 경계를 설명합니다. m05-threat-model
- 비밀값을 코드와 로그에서 보호하는 방법을 설명합니다. m07-secrets-dependencies
- 보안 점검의 허가 범위를 확인하는 절차를 설명합니다. m01-safe-workspacem08-verification-report
- 취약점 수정 전후의 테스트 내용을 설명합니다. m04-identity-authorizationm06-input-storagem08-verification-report
- 인증 실패 경보를 분석하는 순서를 설명합니다. m09-detectionm10-response-delivery