본문 바로가기

보안전문가26

"근무 중 야동 음란물 보는 직원이 있어요" 2009.02.20 인터넷에는 스파이웨어, 바이러스 등 악성코드가 은밀하게 유포되는 경우가 많습니다. 스파이웨어와 같은 악성코드를 탐지하기 위해 안철수연구소 연구원들 중에는 본의아니게 오해를 받는 경우가 발생하기도 합니다. 이 글을 실제 있었던 실화를 바탕으로 한 내용입니다. "근무 중 야동이나 음란물을 보는 직원이 있어요." "회사에서 일을 하지않고 음란물을 보는 직원이 있다는 것은 문제가 있어요." 어느날 C모 ASEC(시큐리티대응센터) 센터장에게 K모 여직원으로부터 항의 메일이 들어왔습니다. 센터장은 K여직원에게 별도로 소상히 자초지종을 들었습니다. 센터장은 K여직원을 이야기를 듣고나서 뭔가 오해가 있다는 것을 알았습니다. K여직원은 사실 ASEC의 업무에 대해 자세히 모르는 신입이었습니다. 센터장.. 2020. 4. 21.
[안철수연구소 칼럼] 바이러스 및 악성코드와 백신의 미래 2009.01.02 보안 제품의 기능 확장·웹 보안과 결합 지속 컴퓨터를 사용하는 사람들은 누구나 한 번쯤은 바이러스에 걸려서 고생을 하거나 애드웨어 때문에 원하지 않는 광고 창을 닫느라 땀을 흘린 경험을 가지고 있다. 또 스파이웨어는 사용자가 알아차리지 못하게 정보를 빼돌린다. 이러한 악성코드는 나름대로 각각 ‘성격’을 가지고 있다. 이 ‘성격’은 탄생 초기에는 어설펐지만 수많은 운영체제와 사용자 환경을 겪으면서 ‘진화’해 가고 있는 것이다. 단, 스파이웨어는 사용자가 알아차리지 못하게 정보를 빼돌리고 있었으니 눈에 띄는 직접적인 피해나 번거로움은 없었을지도 모르지만, 쇼핑 사이트나 이동통신 사이트의 사용자 정보 유출 뉴스를 듣고 나면 며칠 후부터 메일과 SMS를 통하여 증가하는 스팸과 광고에 짜증내 .. 2020. 4. 20.
[강은성 칼럼] 자격증을 권하는 사회 2008.04.24 '보안전문가가 되려면'이란 칼럼을 쓴 뒤에 보안전문가를 꿈꾸는 많은 분들이 그 동안 이메일로 질문을 했다. 중고등학생부터 대학생 일반인에 이르기까지 다양한 분들이 보안전문가가 되는 데에 관심을 갖고 있어서 먼저 이 길을 가고 있는 사람으로서 반갑고 고마웠다. 부족한 점이 있겠지만, 나름대로 성심껏 답변을 보내드리면서 공통적으로 나오는 질문에 대해서 칼럼을 쓰면 더 많은 분들께 도움이 될 것 같아 이번 주제를 ‘자격증’으로 잡았다. 요즘 각종 자격증 시험이나, 자격증을 따로 부여하지 않더라도 자격을 인정해 주는 '인증 시험'이 성행하고 있다. 초등학교 다니는 아이들도 영어, 수학, 한문, 국어, 컴퓨터 등 온갖 인증 시험을 본다. 심지어 어떤 영어 인증시험은 미취학 아동도 치를 수 있게.. 2020. 4. 19.
보안 전문가가 되려면 2007.12.21 지난 칼럼에 ‘보안 전문가를 꿈꾸는 이들에게’(LINK를 걸어 주세요)를 쓰고 보니, 여기 저기에 보안 전문가를 꿈꾸는 이들이 많음을 알게 되었다. 포털의 지식공유 게시판이나 보안 관련 커뮤니티, 각종 기사에도 보안 전문가에 관심을 갖는 이들이 크게 늘었다. 보안 업계에 종사하는 사람으로서 고무적인 일이 아닐 수 없다. 그런데 온라인에 올라오는 질문에 대한 답변에는 보안 학원에서 올린 것들이 많아 도리어 혼란스러운 점도 없지 않았다. 보안 업계 관점에서 의견을 주면 이들에게 도움이 될 것 같다. 질문하는 분들은 크게 세 부류로 나눌 수 있을 것 같다. 우선 대학 입시를 앞둔 고교생들이다. 이들은 보안 전문가가 되려면 어떤 과를 가야 할지 고민하거나 아예 대학 대신에 보안 전문 교육기관.. 2020. 4. 19.