버그헌팅을 통해 얻는 꺾이지 않는 마음
Career
#제조업 #제품보안 #취약점 점검
장태진LG전자SW센터 SW Security개발실 SSG팀 선임연구원저는 현재 LG전자 SW센터 SW Security개발실 SW Security Governance 팀에서 레드팀으로 활동하고있는 장태진입니다.
LG전자 제품의 취약점을 찾기위해 웹과 앱부터 커널과 TEE까지 다양한 부분을 연구하고 있습니다.
버그바운티는 기업의 제품에서 보안 취약점을 탐색하고 이를 제보하는 활동으로, 실제 보안 직무와 유사한 경험을 제공하는 기회입니다. 이 발표에서는 제가 참여했던 버그바운티 활동이 금전적인 부분 뿐만이 아닌 실무를 간접적으로 경험하기 위한 수단으로 활용할 수 있음을 이야기합니다.
버그바운티 활동은 단순한 기술 연습을 넘어 실제 제품 환경에서의 문제를 탐구하며 보안 분석 역량을 키울 수 있습니다. 특히 취업 준비 과정에서는 지원 기업의 제품을 분석해 취약점을 제보하는 경험이 강점으로 작용 할 수 있음을 이야기합니다. 또한 이러한 활동은 단순히 기술을 습득하는 것을 넘어 보안 직무에서 필요한 실질적인 문제 해결 능력을 기르는 데 큰 도움이 될 수 있음을 이야기합니다.
현재는 발표자는 LG전자에서 자사 제품의 보안을 점검하고 취약점을 보완하는 업무를 하고 있으며, 이는 버그바운티 활동에서 익힌 경험과 자연스럽게 연결되었음을 이야기합니다.
버그바운티는 보안 분야에서 실무를 간접적으로 경험하며 실제 업무에서 활용할 수 있는 역량을 쌓는 데 유용한 도구가 될 수 있음을 경험과 함께 다시 한번 이야기합니다.
최종적으로 이 발표에서는 버그바운티가 정보보안 직무를 준비하는 데 있어 어떤 가치를 제공하는지를 다시 한번 정리하며 어떤 플랫폼들이 있는지를 소개하고 발표를 마무리하고자합니다.