자유게시판
취약점 분석 전문가?

취약점 분석 전문가는 리버싱이라고 봐야하나요 시스템 해킹이라 봐야하나요?
그리고 취약점 분석가는 현업에서 어떠한 일을 하는 건가요?

작성자 정보
익명 (14.50)
10개월 전
취약점 분석 전문가의 업무를 어떻게 규정하느냐에 따라 견해의 차이가 있을 순 있지만 어떤 대상을 어떻게 분석하느냐에 따라 시스템 해킹 지식이 필요할 수도 있고 리버스 엔지니어링 지식이 필요할 수도 있다고 봅니다. 결국 리버싱이 온전한 소스코드가 주어지지 않은 상황에서 바이너리를 분석하는 것과 관련이 있는 만큼, 분석 대상이 바이너리만 주어졌을 경우 리버싱을 통해 취약점을 발견한 뒤 이를 익스플로잇 할 때 시스템 해킹의 지식이 필요할 수 있으니까요. 현업에서 주로 어떤 일을 하느냐.. 라고 물으면 제가 모두를 대변할 수 있을 만한 깊은 경력은 아니지만 주로 0-day, 1-day 등의 연구를 메인으로 했었습니다. 저도 취업 전에는 '취약점 분석 = 시스템 해킹' 이라는 생각이 있긴 했지만 막상 취업하고 보니 취약점 연구 대상으로 삼을 수 있는 분야가 한 두가지가 아니더라구요.. 만약 리버싱인지 시스템 해킹인지 물어보신 이유가 특정 공부를 먼저 시작하기 위함이시라면 시스템 해킹을 공부하기 위해선 리버싱이 결국 필요하기 때문에 두개 모두 포함된다고 볼 수 있을 것 같네요 ㅎ