https://community.linkareer.com/STEM_mentoring/6457179
3-2 개강 앞둔 대학생입니다.
현재 복전으로 보안쪽 학과를 다니고 있습니다.
제가 편입을 하느라 1,2학년때 전적대에서 언어도 배웠었는데 부끄럽지만 정말 꾸역꾸역 암기식으로 시험 공부했었습니다..
코딩이 저랑 안맞는다 생각해서 보안으로 넘어왔구요
아무것도 할줄 아는게 없어서 이번에 보안 관련동아리도 들어가서 웹해킹 분야 스터디도 시작해보려합니다.
질문1.
제가 조금 더 보안 분야를 능동적으로 공부해보고 싶은데 혼자서 할 수 있는 것들이
무엇이 있을지 궁금합니다.
질문2. 금융권 it취업도 염두에 두고 있는데 난이도가 어느정돈지 궁금합니다.
질문3. 현재 아무것도 못다루는 상황인데.. 4-1,4-2 때 차근차근 배워가려 합니다 어떻게 해야 미리 내년에 배울걸 독학할 수 있을지 여쭙습니다 (악성코드 분석 /보안관제 등등)
질문4. 보안 쪽 풀이 어떻게 되는지 궁금합니다 저는 최대한 칼취업 (작은 회사라도 괜찮음) 하고 싶다는 마음이 정말 큽니다
위 4가지 질문 답변 쥬시면 정말 감사하겠습니다.
신고하기
작성자모스티
신고글보안직무 방향성 설정
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.

멘토 지니컴퍼니
채택률 47%
답변수 6,863
케이티
데이터 분석
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.
멘토 자하
채택률 20%
답변수 82
한국과학기술연구원
공정/품질/테스트
학교 일치
1. 프로젝트 및 대회가 가장 좋습니다 팀원 구하셔서 뭐든지 도전해보세요 입상하지 못해도 의미있습니다
2. 높은편입니다 워낙 다들 이직하려고 해서요
3. 자격증 따면서 같이 공부하시는게 좋아보입니다
4. 요즘 너무 고여서 칼취업이 쉽지는 않습니다 6개월정도 더 한다고 생각하시는게 마음이 편할 것 같아요
1. 프로젝트 및 대회가 가장 좋습니다 팀원 구하셔서 뭐든지 도전해보세요 입상하지 못해도 의미있습니다
2. 높은편입니다 워낙 다들 이직하려고 해서요
3. 자격증 따면서 같이 공부하시는게 좋아보입니다
4. 요즘 너무 고여서 칼취업이 쉽지는 않습니다 6개월정도 더 한다고 생각하시는게 마음이 편할 것 같아요
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.
멘토 유림
채택률 18%
답변수 1,775
전남대학교병원
행정/사무직
금융권은 보안 직무 중에서도 진입장벽과 난이도가 가장 높은 편입니다. 사용자 데이터와 금전을 다루다 보니 실무에 바로 투입될 수준의 역량이나 관련 자격증(정보보안기사 등), 프로젝트 경험을 깊게 봅니다. 지금 당장 첫 목표로 잡기보다는, 차근차근 스펙을 쌓으며 장기적인 목표로 두시는 걸 추천합니다.
금융권은 보안 직무 중에서도 진입장벽과 난이도가 가장 높은 편입니다. 사용자 데이터와 금전을 다루다 보니 실무에 바로 투입될 수준의 역량이나 관련 자격증(정보보안기사 등), 프로젝트 경험을 깊게 봅니다. 지금 당장 첫 목표로 잡기보다는, 차근차근 스펙을 쌓으며 장기적인 목표로 두시는 걸 추천합니다.
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.
홍장군1
채택률 8%
답변수 160
삼성생명
일반영업
학교 일치
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.
멘토 피터
채택률 13%
답변수 641
쿠팡
마케팅전략/기획
학교 일치
안녕하세요 멘티님, 편입 후 새로운 전공에서 자신의 길을 찾기 위해 치열하게 고민하는 모습이 참 대견합니다.
질문하신 내용들에 대해 솔직한 실무 관점에서 핵심만 정리해 드릴게요.
능동적 독학 방법: 보안 동아리 스터디와 함께 Dreamhack(드림핵)이나 TryHackMe 같은 실습형 웹해킹 플랫폼에서 시나리오를 직접 풀어보며 모의해킹 보고서를 써보는 연습이 가장 좋습니다.
금융권 IT 난이도: 요구하는 기술적 깊이(컴퓨터 구조, 네트워크 fundamentals)와 모의해킹/보안 정책 이해도가 매우 높아 타 산업군 대비 난이도가 상급에 속합니다.
선행 독학 팁: 악성코드 분석과 보안관제는 네트워크(TCP/IP, Wireshark)와 기본 리눅스 환경을 모르면 진행이 안 되므로, 툴을 다루기 전 네트워크 기초부터 파악하시는 걸 추천합니다.
보안 분야 업계 풀 & 칼취업 전략: 보안 시장은 보안관제(SIEM)나 모의해킹 전문 에이전시부터 시작하면 문턱이 낮아 빠르게 실무 경험을 쌓기 좋습니다.
자격증 공부에 매몰되기보다는, 동아리 활동이나 실습 플랫폼에서 '내가 직접 취약점을 찾아내고 분석해 본 실무형 경험' 하나를 확실하게 만들어 보시길 바랍니다.
안녕하세요 멘티님, 편입 후 새로운 전공에서 자신의 길을 찾기 위해 치열하게 고민하는 모습이 참 대견합니다.
질문하신 내용들에 대해 솔직한 실무 관점에서 핵심만 정리해 드릴게요.
능동적 독학 방법: 보안 동아리 스터디와 함께 Dreamhack(드림핵)이나 TryHackMe 같은 실습형 웹해킹 플랫폼에서 시나리오를 직접 풀어보며 모의해킹 보고서를 써보는 연습이 가장 좋습니다.
금융권 IT 난이도: 요구하는 기술적 깊이(컴퓨터 구조, 네트워크 fundamentals)와 모의해킹/보안 정책 이해도가 매우 높아 타 산업군 대비 난이도가 상급에 속합니다.
선행 독학 팁: 악성코드 분석과 보안관제는 네트워크(TCP/IP, Wireshark)와 기본 리눅스 환경을 모르면 진행이 안 되므로, 툴을 다루기 전 네트워크 기초부터 파악하시는 걸 추천합니다.
보안 분야 업계 풀 & 칼취업 전략: 보안 시장은 보안관제(SIEM)나 모의해킹 전문 에이전시부터 시작하면 문턱이 낮아 빠르게 실무 경험을 쌓기 좋습니다.
자격증 공부에 매몰되기보다는, 동아리 활동이나 실습 플랫폼에서 '내가 직접 취약점을 찾아내고 분석해 본 실무형 경험' 하나를 확실하게 만들어 보시길 바랍니다.
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.
화이팅화이
채택률 46%
답변수 3,610
LG전자
구매관리
학교 일치
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.
멘토 링링
채택률 5%
답변수 319
한국핀테크산업협회
시스템, 네트워크 관리자
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.
Remini#mms
채택률 7%
답변수 1,220
SK하이닉스
반도체
학교 일치
안녕하세요. 현재 sk하이닉스 재직중인 REMIN입니다.
여러 공모전 및 동아리에 들어가서 주체적으로 뭘 준비하시길 추천드려요
코테 잘보고, 학점 괜찮고, 인턴 경험이 있어야 할 듯 합니다.
코드도 못하는데 무슨 악성코드분석,보안관제를 합니까... 기본기부터 하세요
보안은 솔직히 우리나라에서 풀 좁습니다. 개인적으로는 탈 보안 추천이긴해요...
안녕하세요. 현재 sk하이닉스 재직중인 REMIN입니다.
여러 공모전 및 동아리에 들어가서 주체적으로 뭘 준비하시길 추천드려요
코테 잘보고, 학점 괜찮고, 인턴 경험이 있어야 할 듯 합니다.
코드도 못하는데 무슨 악성코드분석,보안관제를 합니까... 기본기부터 하세요
보안은 솔직히 우리나라에서 풀 좁습니다. 개인적으로는 탈 보안 추천이긴해요...
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.
반마
채택률 16%
답변수 2,119
SK하이닉스
반도체
학교 일치
안녕하세요.
먼저, 현재 3-2라면 웹해킹→네트워크/Linux→보안관제 순으로 기초를 쌓는 것이 좋습니다. PortSwigger·CTF 등으로 웹 취약점을 직접 실습하고, Linux 명령어·TCP/IP·Python을 병행하면 좋습니다.
그리고 금융권 IT는 경쟁이 있는 편이라 프로젝트와 직무 경험이 중요하며, 칼취업이 목표라면 보안관제·침해사고 대응부터 진입하는 전략도 현실적입니다. KISA도 실제 취업 과정에서 모의해킹, 취약점 분석, 침해사고 대응, 보안관제 등을 주요 직무로 운영합니다.
4학년에는 SIEM 로그분석→탐지 룰 작성→침해사고 대응 프로젝트 하나를 완성하는 것을 추천합니다. 악성코드 분석은 그 이후 단계로 가져가는 편이 효율적입니다.
화이팅입니다.
안녕하세요.
먼저, 현재 3-2라면 웹해킹→네트워크/Linux→보안관제 순으로 기초를 쌓는 것이 좋습니다. PortSwigger·CTF 등으로 웹 취약점을 직접 실습하고, Linux 명령어·TCP/IP·Python을 병행하면 좋습니다.
그리고 금융권 IT는 경쟁이 있는 편이라 프로젝트와 직무 경험이 중요하며, 칼취업이 목표라면 보안관제·침해사고 대응부터 진입하는 전략도 현실적입니다. KISA도 실제 취업 과정에서 모의해킹, 취약점 분석, 침해사고 대응, 보안관제 등을 주요 직무로 운영합니다.
4학년에는 SIEM 로그분석→탐지 룰 작성→침해사고 대응 프로젝트 하나를 완성하는 것을 추천합니다. 악성코드 분석은 그 이후 단계로 가져가는 편이 효율적입니다.
화이팅입니다.
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.
멘토 iris
채택률 18%
답변수 1,865
카카오스타일
데이터 분석
지금 3-2라면 아직 충분히 방향을 잡을 수 있습니다. 오히려 보안 동아리에서 웹해킹 스터디를 시작하는 건 아주 좋은 출발점일듯 합니다-
1. 혼자 공부할 때는 이것저것 넓게 보기보다 Linux -> 네트워크 -> HTTP/웹 구조 -> Python/Bash -> 웹 취약점 순으로 기초를 잡아보세요. 이후 PortSwigger Web Security Academy, TryHackMe 같은 실습 사이트에서 직접 문제를 풀고, 취약점 원인과 공격 방법, 대응 방법까지 정리해서 기록으로 남기면 좋습니다.
2. 금융권 IT는 일반 IT 중소기업보다 경쟁이 있는 편이지만 보안 직무라면 충분히 노려볼 만합니다. 금융권은 개인정보, 금융거래, 접근제어, 네트워크, 침해사고 대응 같은 보안 이슈가 많아서 보안 역량을 금융 도메인과 연결하면 오히려 방향이 명확해질 수 있어요.
3. 악성코드 분석, 보안관제 등을 지금부터 전부 독학하려고 하지는 마세요. 3-2에는 웹해킹을 해보고, 겨울방학에는 네트워크나 관제 실습, 4학년에는 악성코드 분석처럼 하나씩 경험해보면서 본인에게 맞는 분야를 좁히는 게 좋습니다. 강의만 듣기보다 직접 실습하고 결과를 정리하는 게 훨씬 중요합니다.
4. 칼취업이 목표라면 처음부터 대기업만 보기보다 보안관제, 취약점 진단, 웹보안, 보안엔지니어 등 진입 가능한 직무를 넓게 보는 걸 추천합니다. 첫 회사에서는 회사 규모보다 실제로 어떤 로그, 장비, 취약점, 사고 대응 업무를 경험했는지가 이후 이직할 때 더 중요할 수 있습니다.
지금 단계에서 제일 중요한 건 아무것도 못한다는 생각 때문에 이것저것 급하게 시작하지 않는 거라고 생각합니다..!. 3-2부터 웹해킹 하나를 제대로 파면서 Linux와 네트워크 기초를 같이 가져가면, 6개월 뒤에는 적어도 보안 분야에서 내가 뭘 해봤다고 말할 수 있는 수준까지는 충분히 갈 수 있습니다.!!!
지금 3-2라면 아직 충분히 방향을 잡을 수 있습니다. 오히려 보안 동아리에서 웹해킹 스터디를 시작하는 건 아주 좋은 출발점일듯 합니다-
1. 혼자 공부할 때는 이것저것 넓게 보기보다 Linux -> 네트워크 -> HTTP/웹 구조 -> Python/Bash -> 웹 취약점 순으로 기초를 잡아보세요. 이후 PortSwigger Web Security Academy, TryHackMe 같은 실습 사이트에서 직접 문제를 풀고, 취약점 원인과 공격 방법, 대응 방법까지 정리해서 기록으로 남기면 좋습니다.
2. 금융권 IT는 일반 IT 중소기업보다 경쟁이 있는 편이지만 보안 직무라면 충분히 노려볼 만합니다. 금융권은 개인정보, 금융거래, 접근제어, 네트워크, 침해사고 대응 같은 보안 이슈가 많아서 보안 역량을 금융 도메인과 연결하면 오히려 방향이 명확해질 수 있어요.
3. 악성코드 분석, 보안관제 등을 지금부터 전부 독학하려고 하지는 마세요. 3-2에는 웹해킹을 해보고, 겨울방학에는 네트워크나 관제 실습, 4학년에는 악성코드 분석처럼 하나씩 경험해보면서 본인에게 맞는 분야를 좁히는 게 좋습니다. 강의만 듣기보다 직접 실습하고 결과를 정리하는 게 훨씬 중요합니다.
4. 칼취업이 목표라면 처음부터 대기업만 보기보다 보안관제, 취약점 진단, 웹보안, 보안엔지니어 등 진입 가능한 직무를 넓게 보는 걸 추천합니다. 첫 회사에서는 회사 규모보다 실제로 어떤 로그, 장비, 취약점, 사고 대응 업무를 경험했는지가 이후 이직할 때 더 중요할 수 있습니다.
지금 단계에서 제일 중요한 건 아무것도 못한다는 생각 때문에 이것저것 급하게 시작하지 않는 거라고 생각합니다..!. 3-2부터 웹해킹 하나를 제대로 파면서 Linux와 네트워크 기초를 같이 가져가면, 6개월 뒤에는 적어도 보안 분야에서 내가 뭘 해봤다고 말할 수 있는 수준까지는 충분히 갈 수 있습니다.!!!
사유선택
허위 신고의 경우 서비스 이용제한과 같은 불이익을 받으실 수 있습니다.