Fuzzing #1 – Basic concept of Fuzz Travel to find a bug. Definition Type of Fuzzing ToolsTable of Contents 1. What is Fuzzing? Fuzzing 정의 기원 3. Type of Fuzzing 2. Why do Fuzzing? 4 . Technique of Fuzzing File Fuzzing 5. Fuzzing tools Mutations(Dumb) Generation(Intelligent) Web Fuzzing / Network Protocol Fuzzing File format Fuzzing / Memory Fuzzing 초월 영역 Fuzzing 의 중요성 ZZUF(Mutation Fuzzer ) Peach Fuzzer (Generation Fuzzer ) Definition Type of Fuzzing ToolsWhat is Fuzzing? Definition Definition? - Wiki - 퍼즈 테스팅 (Fuzz testing) 또는 퍼징 (fuzzing) 은 소프트웨어 테스트 기법으로서 , 컴퓨터 프로그램에 유효한 , 예상치 않은 또는 무작위 데이터 를 입력 하는 것이다 . History Definition? - IEEE ( 소프트웨어공학 전문용어 사전 ) 부정확한 입력값 또는 부하가 심한 환경적 조건 에서 시스템 또는 컴포넌트가 올바르게 작동할 수 있는 정도 “The degree to which a system or component can function correctly in the presence of invalid inputs or stressful environmental conditions .” “The original work was inspired by being logged on to a modem during a storm with lots of line noise. And the line noise was generating junk characters that seemingly were causing programs to crash . The noise suggested the term ‘fuzz’ ”. 폭풍우가 몰아치던 날 , 모뎀을 통해 네트워크 작업을 하고 있었습니다 . 비바람 때문인지 회선에서 불필요한 잡음이 섞여서 들려왔습니다 . 그러던 중 제가 사용하던 프로그램에서 쓸데없는 문자열 들이 의도치 않게 삽입 되었고 , 결국 오류가 발생하여 종료 가 되는 현상을 겪게 되었습니다 . 그때 들려오던 ‘ 파지지직 ’ 하던 잡음 소리에서 영감을 받아서 , fuzz 라고 이름을 붙였습니다 .Why Fuzzing? Definition Software 설계 시 초월영역 발생 . 개발단계의 부족한 검증으로 인한 위협 . 웹 서비스와 스마트폰 보급에 따라 다양한 웹 / 응용 어플리케이션 취약점 발생 . 예상된 정상 행위 정의된 비정상 행위 예상되지 않은 초월 영역 “ 정의되지 않은 초월 영역에 대한 확인 / 검증 ” APP 취약점을 활용한 연계 공격 . APP 개발 단계에서 취약점 점검 미흡 .Types of Fuzzing Type of Fuzzing Web Fuzzing 예상되지 않은 초월 영역 NW Protocol Fuzzing File Format Fuzzing Memory Fuzzing - 웹 서비스에 대한 Fuzzing 으로 웹 Aplication 에 대한 입력값을 변형 - SQL Injection, XSS, Directory Traversal 등 - 에러를 발생시킬 수 있는 쓰레기 값을 통한 크래시 유발 . - 쓰레기 코드가 존재할 수 있는지 검사 . - SQL Injection, XSS, Directory Traversal 등 - 기본적인 소스코드에 초점을 맞춘 퍼징 작업으로써 , 소스검증과 병행해서 주로 사용 . - 메모리에 존재하는 변이되어 생성되는 데이터 초점 . - 서버 데몬을 대상으로 조작된 패킷을 전송하는 행위 . - null, % 인코딩 활용Mutation VS Generation (Dumb VS Intelligent) Type of Fuzzing Bit Flipping Generation(Intelligent) - 입력값 을 임의적 으로 변형 하여 새로운 입력값 생성하는 방식 . 데이터의 형식이나 구조에 대한 이해가 필요없음 . 문자열 대체 / 추가 방식 사용 . test Lets Fuzz /test tes _ L’t $ F) zZ / teSt _ Mutation(Dumb) Append Random test Lets Fuzz /test test Lets Fuzzzzzz /test - 파일의 포맷 ( 형식 ) 이나 프로토콜 ( 규약 ) 을 이해 하고 그것에 맞추어 적절한 입력값 을 생성하는 방식 . - 퍼징 대상의 입력구조 등과 같은 PIT 파일 (XML) 등의 설정 정보 구성 필요 . - 파일 포맷 에 대한 분석 과 설정 이 선행되어야 하기 때문에 준비시간 오래 걸림 . Peach Fuzzer 의 PITFuzzering Tools ZZUF - Mutation(Dumb) - r 옵션 : 문자열 대치 비율 ex) –r0.004 : bit 의 4% 대치 - s 옵션 : 랜덤 시드 변경 Random Seed Change Ratio Change Usage : Zzuf cat /dev/ jemnu zzuf [- aAcdimnqSvx ] [-s seed |-s start:stop ] [-r ratio |-r min:max ] [-f fuzzing] [-D delay ] [-j jobs] [-C crashes] [-B bytes] [-t seconds] [-T seconds] [-U seconds ] [- M mebibytes ] [-b ranges] [-p ports] [-P protect] [-R refuse] [-l list] [-I include] [-E exclude ] [PROGRAM [ARGS ]...] - 파일과 NW 동작 인터셉트 , 랜덤 bit 변환 으로 퍼징 수행 . Example : zzuf -s94324 -r0.01 cat / etc/motd - /etc/motd 파일의 1% 를 94324 시드를 사용해서 fuzz zzuf -P 'n' -R 'x00-x1fx7f-xff' cat / etc/motd - /etc/motd 파일 중 newlind 제외하고 ASCII 출력 제외 . ToolsFuzzering Tools Peach - Generation Fuzzer PIT Modeling Tools - Data Model : 데이터 포맷 정의 , 입력 데이터 및 변형할 부분 지정 - State Model : 퍼징 수행 동작 정의 (Action 태그 ) - Agent : 퍼징 대상 프로그램 / 디버거 옵션 지정 - WinDBG 폴더 지정 / 퍼징 대상 경로 - Test : 퍼징 테스트에대한 설정 값 지정 PIT 파일 설정 테스트 - Peach –t [PIT 파일 이름 ] Peach –t 1.xml 실행결과 퍼징 대상 및 디버거 옵션 지정 데이터 포맷 정의 수행 동작 정의Fuzzering Tools Peach Fuzzer –Generation Fuzzer Peach Fuzzing 시작 - peach 1.xml Peach 로그 확인 - peach 설치폴터 logs - Fault 폴더 내에서 크래시 확인 - FaultEXPLOITABLE exploit 가능성 확인 . ToolsStrong Weak Point Q A? Strong Point - 무작위 테스팅을 기반으로 정상적인 접근 방식으로 해결 할 수 없는 오류 지점 발견 가능 . - 빠른 버그 헌팅 - 여러 번 반복 가능 Weak Point - 프로토콜 혹은 파일 포맷 파악 어려움 . - 임의적인 입력으로 인한 경계값 탐지 어려움 .Fuzzing #1 – Basic concept of Fuzz Travel to find a bug. 감사합니다 .{nameOfApplication=Show}
01. 여러분이 선택한 계열사와 해당 직무를 지원한 동기는 무엇인가요? ① 선택한 계열사가 아니면 안되는 이유, ② 직무에 관심갖게 된 계기, ③ 본인이 직무를 잘 수행할 수 있는 이유(본인의 강점, 노력, 경험 등에 근거)를 반드시 포함하여 구체적으로 작성해 주세요. (1000자)제가 CJ올리브네트웍스 IT사업부문에 지원하게 된 것은 정보화시대에 발맞추어 국내·외 여러 사업의 IT 프로젝트의 성공적 구축과 운영을 통한 글로벌 ICT 기업이라는 점에 큰 매력을 느꼈기 때문입니다. CJ라는 우리나라의 식품, 문화, 기술이 융합된 문화를 만들어 나가는 기업의 IT사업분야에서 업무를 할 수 있다는 것은 저의 삶에서 가장 큰 기회이자 바람입니다.대학입시를 치르는 당시는 혁신적인 IT산업을 발달과 함께 정보화시대로 발돋움하는 과도기였다고 생각합니다. 따라서 정보화시대에 최선두에 서는 정보통신 분야를 공부하고 싶어서 정보통신전자공학부를 선택하였고, 대학생 시절에는 통신, 전자, 전산을 가리지 않고 두루 습득하며 여러분야의 가능성을 열어 두었습니다. 육군 장교로 임관하여 군에서 가장 큰 정보통신망을 운용하는 부대에 전속을 가게 된 것은 저의 인생의 전환점이 될 만큼 커다란 기회였습니다. 군에서 여러 경험을 통하여 정보보호 분야에 대한 관심을 계속해서 키워나가면서 전산 및 네트워크 분야를 더 배워야겠다는 생각으로 정보처리기사 자격증을 취득하였습니다.거침없는 의사소통 능력은 제가 가진 능력 중 가장 뛰어난 능력입니다. 어학연수나 해외에 거주한 경험은 없지만, 특유의 사교력과 적응력으로 외국인과의 친분을 쌓고 어울리는 재미있는 경험을 해왔습니다. 저의 부모님께서 운영하시는 호텔에 방문하는 여러 외국인과의 친분을 쌓고 의사소통을 해주며 언어능력과 자신감을 키웠습니다. 국경과 인종, 언어장벽을 허물고 리비아의 중고차 수입 사업가와 친구가 되고, 유럽여행을 하는 도중 야간열차에서 만난 모로코 노부부와 보디랭귀지와 그림으로 친구가 되었습니다. 또한 유격훈련 간 유격교관 임무수행을 하며 체험을 위하여 참가한 미군을 지휘하고 교육하며 미군과도 스스럼없이 어울리고 대화하여 공감대를 형성하고 친분을 쌓는 등 남다른 친화력을 확인할 수 있었습니다. 국적과 남녀노소를 불문하고 모두와 쉽게 친해질 수 있고 소통할 수 있다는 것은 업무에 큰 도움이 될 것입니다.02. 여러분이 경험한 교내,외 활동에서 IT와 관련된 가장 의미있는 사례를 구체적으로 기술해 주세요. ① 가장 의미있다고 생각한 이유, ② 해당 사례에서 노력한 과정과 결과, ③ 해당 경험이 입사 후 기여할 수 있는 점은 무엇인지에 대하여 작성해 주세요. (2000자)저의 삶에서 가장 큰 기회는 정보통신장교로서 국가와 사회에 기여할 수 있었던 것입니다. 육군, 해군, 공군, 한미연합사 등 전군의 정보통신망을 지원하고 국군에서 가장 높은 조직을 직접 지원하는 부대의 가장 중요한 참모인 운용장교로서 복무할 수 있었던 것은 저에게 큰 책임감과 거대한 조직을 경험할 수 있었던 소중한 경험이었습니다. 군복무를 하면서 많은 훈련과 정보통신사업을 기획하고 60만에 육박하는 사용자를 지원하는 거대한 정보통신망을 운용하며 많은 것을 배울 수 있었습니다. 각종 훈련과 부대 운영을 계획하면서 단순히 훈련을 받고, 계획에 따라 행동하는 사람이 아닌 계획하고 시행하는 사람으로서 나무가 아닌 숲을 볼 줄 아는 눈을 갖게 되었습니다. 또한 그 어느곳에서도 경험하기 어려운 몇십만에 육박하는 사용자 층과 군이라는 특수성이 가진 정보보호의 중요성 등 군의 특성과 정보통신망을 잘 접목하여 여러 장점을 배웠습니다.처음 운용장교로 보직을 받아 1년 동안 국방부 직할 CERT 조직인 국직CERT에서 바이러스대응담당 업무를 수행하였습니다. 바이러스방역체계(AVS), 침입차단시스템(IPS), DDoS대응시스템 등 각종 정보보호체계를 관리/운용하였으며 각종 바이러스 분석 및 대응 업무를 하였습니다. 적은 인원으로 운용하며 장교로서 여러 정보보호체계를 모두 이해하고 운용할 수 있어야하는 어려움을 겪었습니다. 하지만 유지보수업체 인원을 적극적으로 활용하여 배우고, 악성코드 제작과 관제시스템에 대한 교육을 수료하는 등 발군의 노력과 실험정신을 바탕으로 한 실습을 통하여 관제에서 대응에 이르기까지 작은 CERT의 기능을 모두 이해하고 임무수행 할 수 있게 되었습니다.그러던 중 전군을 지원하는 커다란 정보통신망을 구축하는 사업을 진행 간 기반체계/정보보호 팀장으로서 임무를 수행하게 되었습니다. 처음해보는 직무와 무거운 책임감 그리고 대기업과 함께 진행하는 프로젝트라는 것에서 오는 압박감은 임무수행에서 큰 어려움으로 다가왔습니다. 하지만, 주어진 임무를 꼭 완수하겠다는 각오와 새로운 것을 배울 수 있다는 긍정적인 생각으로 어려움을 이겨내고 맡은 업무를 정확하게 해내고 사업을 진행하는 동안 대기업 Project Manager가 수행하는 IT 사업의 기획과 실현의 과정을 직접 보고 배우는 좋은 기회가 되었습니다.
[프론티어를 지향하며.]초등학생 시절부터 나의 글을 사람들이 읽고, 나의 생각을 공유하는 것에 매력을 느껴 소년기자반을 시작하였습니다. 열정은 결실이 되어 소년조선일보에 많은 기사를 등재하고 전국에서 뽑은 7명의 우수기자 중 하나로 뽑혀 2002년 월드컵 당시 정몽준 월드컵준비위원장을 인터뷰하는 영광을 안았습니다. 어려서부터 언론과 방송매체에서 얻은 경험은 진학을 하는 동안에도 꾸준한 동기를 부여했습니다. 그리하여 고등학생 때에는 방송반 부장 겸 엔지니어를 맡으며 여러 홍보영상을 제작하고, 학교 축제, 수학능력시험 등 여러 행사의 방송지원을 원활이 마쳐 표창을 받기도 했습니다. 엔지니어로서 여러 방송장비를 다뤄보고 프로그램들을 다룰 수 있었던 것은 더 없는 즐거운 경험이었고, 우연한 기회로 방송국 TD께서 방송반을 방문하셔서 믹서 등 여러 장비의 원리와 이론을 설명해주었을 때의 배우는 기쁨은 강한 원동력이 되었습니다.그 후 육군 통신장교로 복무하며 국군 홍보단에 있는 국방TV 아나운서, PD, TD 등 여러 전문가와 스튜디오를 견학하며 방송국에 대한 흥미와 열정을 다시금 느꼈습니다.누군가에게는 정보를, 즐거움을, 지식을 전달할 수 있는 방송이라는 분야에 대한 매력과 열정을 마음껏 펼칠 수 있는 곳으로 SBS를 선택한 것은 항상 방송기술에서 최고의 기술로 앞서가는 SBS라는 것을 느꼈기 때문입니다. 드론, IoT, 클라우드 컴퓨팅, 증강현실 등 방송의 질을 향상 시키고 최상의 서비스를 제공하기 위한 IT 기술 역시 최첨단으로 치닫고 있습니다. 방송에 대한 열정을 기반으로 최첨단 IT 기술을 접목한 질적인 측면과 새로움을 겸비한 방송을 만들기 위하여 SBS에 입사지원을 하게 되었습니다.[내 자신을 넘어라.]고등학교 때까지 비만으로 100Kg까지 나가던 저는 대인기피증이 있었습니다. 친구나 선생님, 가족까지도 눈을 똑바로 쳐다보지 못했으며 대화를 할 때에도 항상 다른 곳을 보면서 대화하곤 했습니다. 이렇게 부족한 사회성과 의사소통능력은 발전은 커녕 저를 퇴보시키고 있었습니다.대학교에 진학한 후 다른 사람과의 소통의 중요성을 인식하고 대인기피증을 이겨내기로 했습니다. 첫번째로 비만으로 인한 외모로 인한 낮은 자존감의 회복을 위하여 다이어트를 시작했습니다. 매일 4시간씩 운동하고 식이요법을 병행한 결과 75Kg까지 체중을 감량할 수 있었습니다. 두번째로 아르바이트를 시작하여 다양한 사람들을 만나고 소통하기 시작하였습니다. 처음에는 너무 어색하고 어려웠지만 소통하는 법을 배우기위하여 심리학을 공부하는 등 사람들에게 사람으로서 다가가기위한 노력으로 여러 유형의 사람들과 소통하는 노하우를 쌓았습니다. 마지막으로 춤을 배워 자신감을 길렀습니다. 유투브의 댄스 동영상을 보고 춤을 잘 추는 친구에게 조언을 구하는 등 적극적인 자세로 먼저 다가가 낮아진 자존감을 회복하고 당당하게 남들 앞에 설 수 있게 되었습니다.이 후 작은 클럽에서 주최한 댄스대회에서 1등을 하고, ROTC 후보생 시절 학군단 축제 때 댄스팀의 팀장으로서 활동하여 학군단 축제 공연 1등을 수상하여 노인정 댄스 공연 봉사를 하기도 하는 등 저의 작은 결심과 꾸준한 실천으로 대학교를 졸업할 즈음에는 그 누구보다 당당하고 쾌활한 청년이 되었습니다. 작지만 꾸준한 노력은 한사람의 인생을 통째로 바꿀 수 도 있다는 것을 배울 수 있었습니다.[편리함과 원칙 사이]원칙과 효율성의 괴리를 가장 잘 느낄 수 있는 조직은 군대라는 특수한 집단이라고 생각합니다. 장교라는 막중한 책임 아래 규정과 방침을 준수하는 것은 당연한 일이었습니다. 하지만 2년전 부대에 전속을 온 초기에는 지나치게 비효율적인 상황들을 맞딱뜨리며 규정이라는 원칙과 모두의 편의사이에서 많은 고민을 했었습니다.일례로, 정보통신망을 운용하는 부대에서 근무하면서 장비 패치, 장애 등과 같은 상황들을 겪으며 비정상적으로 까다로운 진행 절차와 보고절차에 대하여 상,하급부대와의 많은 갈등을 겪었습니다. '이렇게 하면 훨씬 쉽고 빠르게 일을 처리 할 수 있을텐데'라는 생각을 하면서도 원칙을 지킬 수 밖에 없었고, 또한 원칙으로 인해서 의견차이와 상이한 여러 부서의 요구 사항 등 가운데에서 이러지도 저러지도 못했던 경험도 많았습니다.이러한 갈등을 해결하기 위하여 먼저 규정에 대해서 파악하였습니다. '이런 규정을 만든 이유가 무엇일까'로 부터 '왜 이렇게 해야만 하는가'까지 수많은 고민과 질문을 던지면서 원칙을 무조건 부정하기보다는 이해하기위하여 노력하고 저보다 오랜 시간 경험을 쌓은 선배들에게 조언을 구하며 원칙이 세워진 배경부터 목적까지 이해하게 되었습니다.원칙을 이해하고 나서 다시 돌이켜 볼 때, 편리한 방법을 택하였을 때 발생할 수 있는 문제점을 사전에 예방할 수 있도록 하는 것이 원칙이라는 것을 깨달았습니다. 국가의 권익과 국민의 생명과 재산을 지키는 군인으로서 원칙의 중요성과 그 깊은 뜻을 정확하게 배울 수 있는 좋은 기회였습니다.[배려와 모방.]창의성이란 타인이나 다른 것을 깊이 이해하고 배려하는 사고의 과정에서 도출된다고 생각합니다. 아이디어를 도출하기 위한 동기로 금전적 이익이나 다른 이득을 생각하는 경우에는 좁은 시야를 가지게 됩니다. 상대방을 배려하는 마음, 즉 상대방을 위하여 무엇을 해줄 수 있을까를 먼저 생각하면 더욱더 섬세한 부분까지 신경을 쓰게되고 조금더 새로운 생각을 할 수 있게됩니다. 또한, 아무런 데이터가 없는 상태에서 새로운 것을 만들어 낸다는 것은 불가능하다고 생각합니다. 창의성은 개선을 위한 사고 과정에서 발휘되며, 새로운 것을 만들어내는 밑거름이 되기도 합니다.육군 정보통신장교로서 군의 가장 높은 조직인 국방부와 합참을 지원하는 부대에서 핵심 참모로 복무하며 '어떻게 하면 더욱 편리하고 효율적으로 사용자를 지원하면서 부대원의 편이를 도모할 수 있을까?' 라는 고민을 항상 했습니다. 사용자를 편리하게 하면서도 부대원의 피로도를 줄여줄 수 있는 방안을 찾기위하여 고민하고 여론을 수렴하고 사례를 연구한 결과로 핸드북을 제작하여 배포하자는 생각을 먼저 하게되었습니다. 부대원 측면에서는 사용자의 문의를 줄여줄 뿐더러 사용자 측면에서는 신속한 문제해결을 제공할 수 있다는 장점이 있었습니다. 또한, 손쉽게 관제할 수 있는 프로그램을 만들어보자라는 생각으로 동시에 웹페이지를 관제할 수 있는 모니터링 프로그램을 기획하였고 관제인력을 절감하는 데에도 크게 이바지했습니다.저의 경우, 다른 사람들이 전혀 생각하지 않았던 창의적인 생각들은 타인을 위한 배려에서 출발하였습니다. 마치 나의 가족처럼 생각하고 최대한 좋은 환경을 제공해주기 위하여 밤낮을 고민한다면 반드시 창의적인 사고는 발생할 것입니다.[줄리의 법칙대로.]줄리의 법칙은 간절히 원하면 이루어진다는 어떠한 방향으로든 이루어지게 된다는 심리학법칙입니다. 어려서부터 어머니의 가르침은 '간절한 바람은 이루어진다.' 였습니다. 어머니께서 겪은 삶에서 확신할 수는 없지만 어머니의 바람대로 흘러간 일이 많았습니다. 저는 어머니의 가르침을 비판적으로 수용하면서 간절히 바라는 것이 이루어진다고 믿는 것이 사람에게 아주 강한 동기를 부여할 수 있다는 사실을 깨달았습니다. 바라는 것만으로도 목표에 대한 좋은 의미의 집착과 관심을 둘 수 있기때문입니다. 이러한 관심은 차츰 그것을 달성하기 위한 노력으로 이어지며 결국은 목표를 달성하면서 더욱 강한 확신을 가질 수 있습니다.
성장과정어려서부터 화목한 가정에서 밝고 명랑하게 자라 활발하고 사교적인 성격으로 자랐습니다. 초등학생 시절 소년조선일보 기자로 활동하며 글쓰기 능력을 다졌습니다. 2002년 대한민국 월드컵 당시 전국에서 가장 유능한 소년기자 7명을 선출하여 정몽준 월드컵 조직위원회 위원장을 취재하였습니다. 그때에는 마냥 신기하고 재미있는 일일 뿐이었지만 성장하며 계속 글을 쓰는 습관을 만들어 준 큰 기회였다고 생각합니다. 이때부터 길러온 글을 쓰는 능력은 대학교 졸업논물을 쓸 때도 많은 도움이 되었습니다. 또한 고등학생 때 방송반 부장을 맡으며 핵심엔지니어로서 각종 방송활동 및 영상 제작 등 활발한 활동을 주도하며 리더의 자질과 가능성을 다졌고, 이는 대학생 때의 ROTC로 육군장교 임관으로 이어졌습니다.성격소개거침없는 의사소통 능력은 제가 가진 능력 중 가장 뛰어난 능력입니다. 어학연수나 해외에 거주한 경험은 없지만, 특유의 사교력과 적응력으로 외국인과의 친분을 쌓고 어울리는 재미있는 경험을 해왔습니다. 저의 부모님께서 운영하시는 호텔에 방문하는 여러 외국인과의 친분을 쌓고 의사소통을 해주며 언어능력과 자신감을 키울 수 있었습니다. 국경과 인종, 언어장벽을 허물고 리비아의 중고차 수입 사업가와 친구가 되고, 유럽여행을 하는 도중 야간열차에서 만난 모로코 노부부와 보디랭귀지와 그림으로 친구가 되었습니다. 또한 유격훈련 간 유격교관 임무수행을 하며 체험을 위하여 참가한 미군을 지휘하고 교육하며 미군과도 스스럼없이 어울리고 대화하여 공감대를 형성하고 친분을 쌓는 등 남다른 친화력을 확인할 수 있었습니다. 국적과 남녀노소를 불문하고 모두와 쉽게 친해질 수 있고 어떠한 어려움이든 극복하고 사람과 사람 사이의 소통 창구가 될 수 있다는 것은 큰 조직에서 여러 직무를 수행할 때 도움이 될 중요한 능력이라고 생각합니다.생활신조'돌맹이에게도 배울 점이 있다.'는 저의 가장 중요한 생활신조입니다. 어려서부터 어머니께 받은 가르침은 '누구에게도, 무엇에서도 배울 수 있다.'라는 것이었습니다. 위와 같은 좌우명으로 나이의 많고 적음, 군생활에서의 계급의 고하를 떠나 누구를 만나게 되더라도 어떤 조직에 들어가더라도 배울 점을 먼저 찾습니다. 이러한 마음가짐을 가지고 모든 상황에 임하다보니 관찰력의 상승과 긍정적인 시각으로 모든 것을 바라보는 눈을 가질 수 있었습니다. 저는 모든 사람이 같은 시간을 부여받는다고 생각합니다. 따라서 개인마다 다른 분야에 시간을 사용하게 되고 그에 따라 개인별로 뛰어난 능력이 다르게 발현됩니다. 이러한 생각을 기반으로 모든 사람에게 배울 수 있는 마음가짐을 가지게 합니다.지원동기.육군 정보통신장교로서 국군지휘통신사령부에서 네트워크 운용부대 운용장교로 근무하면서 국직CERT팀에서 처음 정보보호라는 분야를 접하게 되었습니다. 바이러스대응담당으로 정보보호업무를 수행하면서 새로운 분야이자 최고의 전문성을 가지는 정보보안전문가가 되자는 꿈을 가지게 되었습니다. AXA라는 거대한 보험/금융 기업에서 정보화된 업무와 고객의 정보를 보호하는 정보보안 직무는 정보화시대와 타 금융기관의 사이버침해사례 다수 발생이라는 시대적 상황에서 가장 중요한 직무라고 생각합니다. 또한 AXA의 거대한 고객 데이터와 전산망은 정보보안의 길을 걸어가는 저의 인생의 가장 훌륭한 첫걸음이 될 것입니다. CERT팀원이었던 경험과 정보보안 분야에 대한 열정과 갈망으로 금융정보보안 전문가가 되기위하여 AXA다이렉트의 IT분야에 지원하게 되었습니다.
1-1. 자신이 갖춘 직무와 관련된 실력을 표현하고, 그 근거를 기술하시오.- 전공 or 전공 이외의 학습 내용, 각종 경험 등 (800 자 8 단락 이내)저의 삶에서 가장 큰 기회는 장교로서 국가와 사회에 기여할 수 있었던 것입니다. 육군, 해군, 공군, 한미연합사 등 전군의 정보통신망을 지원하고 국군에서 가장 높은 조직을 직접 지원하는 부대의 가장 중요한 참모인 운용장교로서 복무할 수 있었던 것은 저에게 큰 책임감과 거대한 조직을 경험할 수 있었던 소중한 경험이었습니다. 군복무를 하면서 많은 훈련과 정보통신사업을 기획하고 60만에 육박하는 사용자를 지원하는 거대한 정보통신망을 운용하며 많은 것을 배울 수 있었습니다. 각종 훈련과 부대 운영을 계획하면서 단순히 훈련을 받고, 계획에 따라 행동하는 사람이 아닌 계획하고 시행하는 사람으로서 나무가 아닌 숲을 볼 줄 아는 눈을 갖게 되었습니다.그러던 중 전군을 지원하는 커다란 정보통신망을 구축하는 사업을 진행 간 기반체계/정보보호 팀장으로서 임무를 수행하게 되었습니다. 처음해보는 직무와 무거운 책임감 그리고 대기업과 함께 진행하는 프로젝트라는 것에서 오는 압박감은 임무수행에서 큰 어려움으로 다가왔습니다. 하지만, 주어진 임무를 꼭 완수하겠다는 각오와 새로운 것을 배울 수 있다는 긍정적인 생각으로 어려움을 이겨내고 맡은 업무를 정확하게 해내고 사업을 진행하는 동안 대기업 Project Manager가 수행하는 IT 사업의 기획과 실현의 과정을 직접 보고 배우는 좋은 기회가 되었습니다. 이때 쌓은 경험을 바탕으로 SW개발병을 지휘하여 Project Manager로서 군 정보통신망 웹페이지 모니터링 프로그램을 개발하였습니다.1-2. 지원한 직무와 직접적인 연관성은 없으나, 입사 후 회사생활을 하는 데 도움이 될 수 있는 자신이 가진 지식이나 경험에 대해 기술하시오. (400 자 4 단락 이내)대학 생활을 하던 중, 심리학에 큰 관심을 가지게 되었습니다. 그 후로 프로이트의 정신분석학 관련 도서와 인성심리에 관한도서 등 심리학 도서를 많이 읽었으며, 흥미는 인성심리상담사 2급이라는 자격증을 취득하기에 이르렀습니다. 사회적 동물인 인간에게 가장 중요한 것은 인간관계라고 생각합니다. 또한, 인간관계는 사람과 사람의 마음의 결과물입니다. 따라서 사람의 심리를 잘 아는 사람이 인간관계를 잘 맺을 수 있고 상대방을 편하게 할 수 있는 배려를 할 수 있습니다.저는 심리학의 지식을 잘 활용하여 사람들의 마음을 움직이고 공감대를 형성하여 지금까지 여러 조직에서 잘 적응해왔으며 이는 SK텔레콤과 같은 커뮤니케이션이 중요한 기업에서 회사생활을 할 때 가장 중요한 능력이 될 것입니다.1-3. 입사 후 자신이 Market Top 수준의 인재로 성장하기 위해 어떤 노력을 할 것인지 기술하시오. (300 자 3 단락 이내)먼저, 누구보다 빠르게 SK텔레콤의 기업문화와 목표, 사업범위를 명확하게 파악할 것입니다. 목적지를 모르는 선원은 항해에 도움이 되지않습니다. 두번째로 항상 배우고자 하는 자세를 가지고 사람과 사물을 가리지 않고 배울점을 찾아내어 먼저 다가가 직무를 수행하기 위한 기초지식을 닦겠습니다. 마지막으로, 일이 나에게 떨어지기를 바라는 사람이 아닌 찾아서 업무를 하는 능동적인 사람이 되겠습니다.조직의 목표와 문화를 알고 배우려는 자세로 적극적으로 업무를 수행하여 IT 업계의 최고의 인재로 거듭나겠습니다.2. 최근 5년 이내 경험 중 어떤 문제와 관련하여 가장 많은 정보와 의견을 종합하여 스스로 문제를 해결하거나 의사결정을 내린 경험에 관해 기술하시오.- 얼마나 다양한 정보와 의견을 분석하고 종합해야 했으며 자신의 역할은 무엇이었는지 기술- 정보를 취합하고 분석한 과정을 자세하게 기술- 문제해결과 의사결정의 결과(타당성, 효과, 주위 반응 등) (800 자 8 단락 이내)장교로서 군복무를 하면서 국방부 정보보호팀에서 1년간 바이러스대응담당으로 임무를 수행하였습니다. 그 후 대대의 주요참모인 운용장교 임무를 수행하며 정보보호 조직을 새로 만드는 업무를 한 적이 있습니다. CERT에서 1년간 근무한 경험을 바탕으로 새로운 정보보호 전문 조직을 만들며 부족한 지식과 정보로 인한 어려움과 정보보호를 전혀 모르는 사람들과 업무를 하며 많은 고난을 겪었습니다. 정보보호의 업무를 자세히 모르는 팀원들과 조직의 기능보다는 인원과 직급 등 임무 외적인 부분을 고려하는 많은 의견 충돌이 있었습니다.이러한 문제를 해결하기위하여 협조관계인 타 정보보호 부서 및 부대, 나아가 군외 기관인 KISA의 구조를 참고하였습니다. 육/해/공군의 CERT 조직과 사이버사령부 등 군내부의 정보보호 조직을 해당 조직의 실무자들과 직접 업무협조를 하며 파악하였으며, KISA 견학을 협조하는 등 부족한 정보를 얻기위하여 직접 발로 뛰었습니다. 이러한 활동을 통하여 수집된 정보를 조직편성 업무 팀원들과 공유하고 교육하는 등 공감대를 형성하기 위한 많은 노력을 하였습니다. 처음에는 저의 의견에 반대하던 사람들을 정확한 근거와 주장을 통하여 하나하나 설득하고 납득시키면서 점점 하나의 의견을 도출해가면서 짧은 군 경력과 젊은 나이에서 오는 암묵적인 무시를 벗고 나중에는 부서원의 존경과 신뢰를 얻을 수 있었습니다.3. 최근 5년 이내에 했던 경험 중 실력을 키우기 위해 장기간 (1년 이상) 꾸준히 노력한 경험에 관해 기술하시오. (자격증 취득 목표 제외)- 목표 내용 및 목표를 설정한 이유- 꾸준한 노력과 실천의 내용, 겪었던 어려움, 어려움을 다룬 방법- 최종 결과 및 성공/실패 원인, 그 과정에서 배운 점 (800 자 8 단락 이내)고등학교 때까지 비만으로 100Kg까지 나가던 저는 대인기피증이 있었습니다. 친구나 선생님, 가족까지도 눈을 똑바로 쳐다보지 못했으며 대화를 할 때에도 항상 다른 곳을 보면서 대화하곤 했습니다. 이렇게 부족한 사회성과 의사소통능력은 발전은 커녕 저를 퇴보시키고 있었습니다.대학교에 진학한 후 다른 사람과의 소통의 중요성을 인식하고 대인기피증을 이겨내기로 했습니다. 첫번째로 비만으로 인한 외모로 인한 낮은 자존감의 회복을 위하여 다이어트를 시작했습니다. 매일 4시간씩 운동하고 식이요법을 병행한 결과 75Kg까지 체중을 감량할 수 있었습니다. 두번째로 아르바이트를 시작하여 다양한 사람들을 만나고 소통하기 시작하였습니다. 처음에는 너무 어색하고 어려웠지만 소통하는 법을 배우기위하여 심리학을 공부하는 등 사람들에게 사람으로서 다가가기위한 노력으로 여러 유형의 사람들과 소통하는 노하우를 쌓았습니다. 마지막으로 춤을 배워 자신감을 길렀습니다. 유투브의 댄스 동영상을 보고 춤을 잘 추는 친구에게 조언을 구하는 등 적극적인 자세로 먼저 다가가 낮아진 자존감을 회복하고 당당하게 남들 앞에 설 수 있게 되었습니다.이 후 작은 클럽에서 주최한 댄스대회에서 1등을 하고, ROTC 후보생 시절 학군단 축제 때 댄스팀의 팀장으로서 활동하여 학군단 축제 공연 1등을 수상하여 노인정 댄스 공연 봉사를 하기도 하는 등 저의 작은 결심과 꾸준한 실천으로 대학교를 졸업할 즈음에는 그 누구보다 당당하고 쾌활한 청년이 되었습니다. 작지만 꾸준한 노력은 한사람의 인생을 통째로 바꿀 수 도 있다는 것을 배울 수 있었습니다.4. 새로운 시도를 통해 문제를 해결해 낸 경험에 대해 기술하시오.- 문제 상황을 구체적으로 진술- 새로운 시도를 하기 위해 취한 구체적 행동- 자신의 시도가 어떤 점에서 새로운지 설명- 결과 및 배운 점 등 (800 자 8 단락 이내)대학생 때 3살 터울의 고등학생이었던 여동생이 갑작스럽게 찾아와 공부는 정말 못하겠다며 눈물을 흘리면서 고민을 털어놓았습니다. 당시 여동생은 학업에는 전혀 흥미가 없었고 다른 특별한 재능도 없었습니다. 하지만 학업에 있어서는 보수적이신 부모님께서는 대학교 진학에 대해서 큰 관심과 걱정을 가지고 있는 상태였습니다. 저의 직접적인 문제는 아니었지만, 가정의 장남으로서 가정의 불화의 원인이 될 지도 모르는 동생의 장래문제를 두고 볼 수는 없었습니다. 동생에게 1주일을 주고 적성을 찾기 위하여 함께 노력한 결과 동생의 흥미가 있는 분야를 찾아낼 수 있었습니다.