본문 바로가기

분류 전체보기2779

이상철팀장이 들려주는 디도스백신 제조과정 2011.04.16 안녕하세요, 안랩인입니다. 보안전문가의 생생한 리얼스토리를 담은 ‘악성코드, 그리고 분석가들’(지앤선, 2011)를 출간하신 ASEC 분석팀의 이상철 팀장이 들려주는 '3.4 디도스 백신, 그 제조과정과 비하인드 스토리' 속으로 출발해볼까요? Q. 안철수 연구소에서 맡고 계신 역할을 설명해주세요. 현재 ASEC이라는 연구실 안에 분석1팀 팀장을 맡고 있으며 2003년 8월부터 악성코드 분석가로 업무를 하다가 2008년 1월부터 중국 상해에서 팀장을 하고 2010년부터 다시 본사에서 팀장을 맡고 있습니다. 분석1팀에서 하는 주요 업무는 아래와 같습니다. - 악성코드 분석 - 엔진 코드 작성 - 인증업무(체크, VB, ICSA) - 내부 분석 시스템 개발 - 보안 동향 연구 Q. 평소 디.. 2020. 3. 28.
안철수연구소, 여의도에서 봄이 오는 소식을 전하다 2011.04.13 안녕하세요. 안랩인입니다~. 어제 4월 11일부터 18일까지 한강 여의도 벚꽃축제 기간입니다. 봄도 매년 오고, 꽃도 매년 피지만 왜 매번 꽃잎만 보면 설레는 걸까요? 안철수연구소는 여의도공원과 한강 사이에 있는 곳, 서여의도에 위치하고 있습니다. 점심 식사 후 노곤노곤한 기분으로 여의도를 산책할 수 있다는 점이 일상의 소소한 행복인 것 같습니다. 아직 한강 봄꽃 축제의 초입이지만, 여의도에 벌써 조금씩 사람들이 찾아오고 있습니다. 벚꽃이 다 피지는 않았지만, 유원지처럼 가벼워진 여의도의 모습에 들떠 식사 후 곧바로 회사로 발을 돌리지 않고 윤중로를 산책하고 들어왔습니다. 이번 주말이면 벚꽃도 인파도 대목을 이룰 것 같습니다. 아직은 감질나게 꽃망울 뿐이지만 너무 예쁘지요? 안철수연구.. 2020. 3. 28.
안철수연구소 최전방에서 인턴으로 보낸 6개월 2011.03.31 안철수연구소는 대학생 연수생 제도 외에 평가에 따라 바로 채용이 되는 인턴 제도가 있다. 이는 CERT(침해사고대응센터)팀과 솔루션지원팀에만 있는 제도이다. CERT는 ASEC(시큐리티대응센터)와 함께 보안의 최전방에 있는 팀으로서 24시간 365일 쉬지 않고 돌아간다. 담당하는 업무는 대응, 분석, 고객지원의 세 파트로 나뉜다. 대응 파트에서는 보안 장비의 상태와 작동 여부, 침해 상황 등을 모니터링한다. 침해 사고 발생 시 어떻게 해서 사고가 발생했는지, 어떻게 조치를 해야 하는지 심도있게 분석하는 일은 분석 파트에서 한다. 고객지원 파트에서는 고객사의 장비 장애 시 원인을 파악하고, 필요 시 직접 방문하여 문제를 해결한다. CERT팀의 인턴은 다른 팀의 연수생처럼 보조적인 일이 .. 2020. 3. 28.
3.4 디도스 사이버전쟁, 안철수연구소 전사들의 5박6일 <2> 2011.03.09 - 3월 4일 부터 3월 8일 까지 안철수연구소의 생생 르포 현장 - 3.4 디도스 사태 보안 대응 일지 3/5 21:12 C&C 서버에서 하드디스크 파괴 모듈 배포 확인, V3 DNA스캔 신기술에 룰셋 업데이트 23:04 (하드디스크 파괴 대응용) 전용백신 배포 23:54 (하드디스크 파괴 대응용) V3 엔진 업데이트 3/6 01:58 즉시 하드디스크 파괴 내용 확인 06:21 하드디스크 파괴 대비 조치 가이드 배포 3/7 하드디스크 손상 대응 및 기업/기관 상담 3/8 18:00 비상 대응 체제 해제 3월 5일. 토요일이지만 많은 직원들이 비상근무 중이었다. 대표 전화 창구는 새벽 2시에 출근해 디도스 여파로 안랩에 걸려오는 문의 전화를 응대하느라 오전부터 정신이 없었다. 솔루션지.. 2020. 3. 28.