보안·품질
보안 엔지니어
시스템과 서비스의 위험을 찾고 예방·탐지·대응하는 일을 합니다.
어떤 일을 하나요?
권한과 설정을 점검하고, 위협을 분석하며 탐지와 대응 절차를 개선합니다.
이런 관심이 있다면 살펴보세요
공격과 방어의 원리를 이해하고 근거를 남기는 일이 흥미로운 사람
회사와 팀에 따라 같은 직무 이름의 담당 업무가 다를 수 있습니다.
학교 공부와 연결하기
정보 윤리와 네트워크 기초를 함께 배우고, 공격 도구 실행보다 원인과 수정 방법을 설명하세요.
처음 시작한다면 IT 공통 기초를 함께 보세요. 대학생은 관련 과목의 개념을 프로젝트로 확인하고, 주니어는 각 단계의 완료 기준에서 부족한 부분을 찾으세요.
YOUR LEARNING PATH
배우고, 만들어 보고, 확인하기
기간보다 직접 할 수 있는 일을 기준으로 이동하세요. 이미 할 수 있다면 다음 단계로 넘어가도 좋습니다.
- 01
기반 이해
Linux, 네트워크, HTTP, 프로그래밍, 인증·인가
다음 단계로 가기 전로그인과 권한 검사의 차이를 예제로 설명한다.
- 02
보안 설계
최소 권한, 비밀 관리, 입력 검증, 위협 모델
다음 단계로 가기 전내 실습 앱의 자산과 공격 표면을 정리한다.
- 03
허가된 환경 검증
취약한 실습 앱, 웹 보안 테스트, 재현 단계
다음 단계로 가기 전로컬 실습 앱의 취약점과 수정 전후 테스트를 기록한다.
- 04
탐지와 대응
로그 분석, 경보, 사고 타임라인, 복구 절차
다음 단계로 가기 전가상의 계정 침해 상황을 탐지하고 대응 보고서를 쓴다.
MAKE IT YOURS
첫 프로젝트
내가 만든 웹 앱의 보안 점검 보고서
허가 범위, 재현 조건, 영향, 수정안, 재검증 결과를 포함하세요. 실습은 본인 소유 또는 명시적으로 허가된 환경에서 진행합니다.
결과물에 함께 남길 것
- 무엇을 해결하려 했는지, 어떤 제약이 있었는지
- 실행 방법과 정상·오류 상황의 검증 결과
- 내가 결정한 부분, 참고한 자료, AI를 활용한 부분
- 실패에서 배운 점과 다음에 개선할 한 가지
직접 연습하고 더 읽기
공식 기술 참고 문서
OWASP 웹 보안 테스트 가이드학습 순서와 완료 기준은 Devin.KR의 편집 제안입니다. 공식 문서는 기술을 더 확인하기 위한 자료이며, 제품 버전과 실습 환경은 문서에서 확인하세요.
함께 비교할 경로
2026-09-20 검토 · 이 경로는 학습을 돕는 안내이며 취업이나 자격 취득을 보장하는 과정은 아닙니다.