SlideShare a Scribd company logo
1 of 70
Download to read offline
직무 멘토링 프로그램
블랙햇 vs 화이트햇
이 찬 우
Product Consultant Personal Information Security Manager
IT Security Solution Engineer Product Strategy & Plannings
IT Security Manager Security Research Project Manager
● ●
● ●
● ● ●
CHANWOO LEE
I T S E C U R I T Y M A N A G E R
現
現
現
現
現
現
現
주요수상 내역
Speaker
의도하지 않은 동작
권한 이상
Hacking
출 처 : 타이거팀 '보안전문가의 길'
출 처 : 카이섹 '국내 보안 도서 리스트'
출 처 : 카이섹 '국내 보안 도서 리스트'
출 처 :
금융보안원
출 처 :
보안뉴스
교육의 키워드
For Staff, For Expert, For Leader,
For CISO, For CEO…
교육대상에 따른 키워드
On-Line, Academy, University, Mentoring,
Guide-book, Project, Conference…
교육방법에 따른 키워드
Smart, Strategic, Security, Technologic,
Convergence…
교육목표에 따른 키워드
교육의 종류
Today
K-Shield
금융보안원
비영리민간단체
평생교육원
TodayBefore
학원
BoB
인증심사원
KISA
NIA
정보보호대학원
컨퍼런스
K-Shield
금융보안원
비영리민간단체
평생교육원
TodayBefore
K-Shield
금융보안원
비영리민간단체
평생교육원
After
KOCW
K-MOOC
MIT
정보보안기술사
학원
BoB
인증심사원
KISA
NIA
정보보호대학원
컨퍼런스
교육 훑어보기
Best of Best(KITRI)
차세대 보안 리더 양성 프로그램
Best of Best(KITRI)
차세대 보안 리더 양성 프로그램
K-Shield(KISA)
최정예 사이버 보안 교육 과정
스펙초월 멘토스쿨(KISIA)
정보보안 스펙초월 멘토스쿨
ISMS/PIMS(KISA), PIPL(NIA)
인증 심사원 교육 과정
금융보안원
금융정보보안 전문 교육
KITRI
구직자 정보보호 교육 과정
NIA
재직자 개인정보보호 교육 과정
고려대학교 정보보호대학원 등
정보보호 대학원 석/박사 학과과정
고려대학교 정보보호대학원 등
정보보호 대학원 석/박사 학과과정
시큐리티플러스 등
비영리 민간 단체 교육
ISEC 2015 등
보안 컨퍼런스/세미나
ISEC PASCON FISCON 등
보안 컨퍼런스/세미나
ISEC PASCON FISCON 등
보안 컨퍼런스/세미나
CISA/CISM/CISSP/감리사/기술사
국제/국내 자격증 취득 교육 과정
CISA/CISM/CISSP/감리사/기술사
국제/국내 자격증 취득 교육 과정
KISA
정보보호기술 온라인 학습장
MIT Open Courseware 등
해외 대학 보안 공개강의
KOCW 등
국내 대학 공개강의
K-MOOC
국내 대학 온라인 공개강좌
e-Koreatech
온라인 평생교육원 강의
Youtube
온라인 동영상포털 공유 강의
교육의 분류
CEO/CISOExpert
Student
Staff
BoB, 멘토스쿨
학원, 컨퍼런스
정보보호대학원
KOCW, MIT 등
K-Shield
비영리, 인증심사원
KISA/NIA 등
컨퍼런스, 세미나
금융보안원
대상에 따른 분류
On-lineOff-lineMentoring
BoB, 멘토스쿨
K-Shield
학원, 컨퍼런스
비영리, 인증심사원
금융보안원, 대학원
KISA/NIA 등
KOCW, MIT
Youtube 등
방법에 따른 분류
StrategicSecuritySmart
컨퍼런스, 학원
KOCW, MIT
Youtube, 비영리 등
BoB, 멘토스쿨
K-Shield, NIA
금융보안원 등
인증심사원
정보보호대학원
KISA
목표에 따른 분류
커리어 패스
비즈니스 로직과의 융합을 지향하라.
직(織)과 업(業)을 구분하라.
학습과제 1. With Business
해야만 하는 뚜렷한 동기를 부여하라.
(내가 생각할 수 없는 선까지) 생각해서
할 수 있는 최선의 노력을 다하라.
학습과제 2. Do my best
교육을 영역파생의 시작Point로 삼아라.
기존영역과 新영역의 융합Point를 찾아라.
최신이슈의 반영을 게을리 하지 말아라.
학습과제 3. Extend Area
Input을 나만의 Output으로 창출하라.
열린 관점으로 다양하게 교육을 접목하라.
학습과제 4. Internalization
내 능력을 먼저 알고 교육을 선택하라.
동기부여의 확고한 틀을 먼저 구축하라.
학습과제 5. Know yourself
사회공학, 사용자습관, 모바일, 딥웹, 다크넷, 랜섬, 북의 기술수준, 자동차보안-자율주행자동차, iot
보안-tv보안, ip카메라, cctv, 스마트미터기, 지능형전력망, 스마트그리드, 드론, 선박, 의료기기, 공
장, 빅데이터, 생체인증(인증 메커니즘) 인공지능, 머신러닝, SNS 보안, SIEM, 상관분석, 추론, 통계,
블록체인, 비트코인, 가상거래소, GDPR, 중국사이버보안법 .........등등
궁금증
정보분석 후 내부검토
보안사업(구축, 훈련, 개발, 검토, 운영)
실무협의회 및 TF
보안운영 및 정기적 검증
관리체계 수립 및 가이드 마련
이해관계자 조율 및 감사
Q1. 정확한 업무가 뭐에요?
사업과 강의
방송통신대, 독학, 학원
스터디와 커뮤니티 활동
대학원과 국가지원 교육참여
연구 및 조사
스크랩과 아키텍처
Q2. 보안직업을 어떻게 준비하셨나요?
복잡하게 꼬인 인프라
불분명한 가이드
갑작스러운 장애와 잦은 에러
부족한 일산과 빠듯한 예산
보안과 비즈니스의 반비례관계
넓은 범위와 비주류분야
Q3. 일을하며 힘든 점은 뭐에요?
법률과 프로젝트, 강의
규제기반산업과 관치사회
법률과 기술의 융합
다양한 이해관계자와 일정관리
Input을 Output으로
Q4. 직업을 갖기까지 가장 도움이 된 경험은?
보안전문가(어려운 -> 쉽게)
금융소비자와 정보자산 의 흐름
금융IT환경의 보안위협
금융비즈니스의 특수성
환경 - 신기술의 도입
환경 - 조직적인 해킹 위협
환경 - 기업 간 협업 환경
Q5. 금융보안 직업희망 학생에게 해주고 싶은 말?
많이 뽑음. 방향성 문제
프로젝트와 실무능력
다양한 경험과 자체적인 학습능력
어떤 회사든 -> 오직 그 회사만
무슨 일이든지 -> 잘 할 수 있는 분야는
Q6. 보안회사 신입사원 많이뽑나요?
아는 만큼 보인다.
보안의 사각지대
보안은 IT의 가장 깊숙한 부분
시스템에서 구동되는 원리
인프라와 연계되어 동작, 영향
언어/플랫폼 특성에 따른 취약점/대응
Q7. 프로그래밍 잘해야되나요?
단단한 사다리
기본의 반복, 숙달
초심을 되돌아 보는 계기
방향성의 점검
동기부여
의욕과 활력
Q8. 멘토링의 장점은?
[이찬우 강사] Korea it information security academy dongyang mirae university job mentoring(20171206)

More Related Content

What's hot

[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) [법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
MINWHO Law Group
 

What's hot (20)

[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
 
[이찬우 강사] Persons with disabilities education(2020.02.05)
[이찬우 강사] Persons with disabilities education(2020.02.05)[이찬우 강사] Persons with disabilities education(2020.02.05)
[이찬우 강사] Persons with disabilities education(2020.02.05)
 
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
 
[이찬우 강사] Osstem implant information security education_final version(20181011)
[이찬우 강사] Osstem implant information security education_final version(20181011)[이찬우 강사] Osstem implant information security education_final version(20181011)
[이찬우 강사] Osstem implant information security education_final version(20181011)
 
[이찬우 강사] bithumb_Privacy_Lecture(2021.12)
[이찬우 강사] bithumb_Privacy_Lecture(2021.12)[이찬우 강사] bithumb_Privacy_Lecture(2021.12)
[이찬우 강사] bithumb_Privacy_Lecture(2021.12)
 
Sua 정보보호관리체계 최종_강의교안
Sua 정보보호관리체계 최종_강의교안Sua 정보보호관리체계 최종_강의교안
Sua 정보보호관리체계 최종_강의교안
 
2013 산업보안 공모전_대학(원)생부_sua_최종
2013 산업보안 공모전_대학(원)생부_sua_최종2013 산업보안 공모전_대학(원)생부_sua_최종
2013 산업보안 공모전_대학(원)생부_sua_최종
 
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)
 
security architecture
security architecturesecurity architecture
security architecture
 
스마트폰보안과 W ifi의 안전한 사용(공개용)
스마트폰보안과 W ifi의 안전한 사용(공개용)스마트폰보안과 W ifi의 안전한 사용(공개용)
스마트폰보안과 W ifi의 안전한 사용(공개용)
 
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법) [법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
[법무법인 민후 | 김경환 변호사] 정보보호 관련 법령과 대응방안 (정보보호법,개인정보보호법)
 
정보보호최근이슈및패러다임의변화 임종인(고려대)
정보보호최근이슈및패러다임의변화 임종인(고려대)정보보호최근이슈및패러다임의변화 임종인(고려대)
정보보호최근이슈및패러다임의변화 임종인(고려대)
 
Internet of thing with your future(공개용)
Internet of thing with your future(공개용)Internet of thing with your future(공개용)
Internet of thing with your future(공개용)
 
서울호서전문학교 사이버해킹보안과
서울호서전문학교 사이버해킹보안과 서울호서전문학교 사이버해킹보안과
서울호서전문학교 사이버해킹보안과
 
소셜정보안전센터 소개자료(2015)
소셜정보안전센터 소개자료(2015)소셜정보안전센터 소개자료(2015)
소셜정보안전센터 소개자료(2015)
 
(FICON2015) #1 어떻게 대응할 것인가?
(FICON2015) #1 어떻게 대응할 것인가?(FICON2015) #1 어떻게 대응할 것인가?
(FICON2015) #1 어떻게 대응할 것인가?
 
보안과 빅데이터의 올바른 접목
보안과 빅데이터의 올바른 접목보안과 빅데이터의 올바른 접목
보안과 빅데이터의 올바른 접목
 
2017 BoB 3rd BISC conference
2017 BoB 3rd BISC conference2017 BoB 3rd BISC conference
2017 BoB 3rd BISC conference
 
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_finalIsaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
 
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)[이찬우 강사] Study on isms-p integration issues and major defects(20181017)
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)
 

Similar to [이찬우 강사] Korea it information security academy dongyang mirae university job mentoring(20171206)

2013 icet the introduction of the smart learning contents (informal learning ...
2013 icet the introduction of the smart learning contents (informal learning ...2013 icet the introduction of the smart learning contents (informal learning ...
2013 icet the introduction of the smart learning contents (informal learning ...
Jung-Ho Park
 
[WeFocus] 인공지능_딥러닝_특허 확보 전략_김성현_201902_v1
[WeFocus] 인공지능_딥러닝_특허 확보 전략_김성현_201902_v1[WeFocus] 인공지능_딥러닝_특허 확보 전략_김성현_201902_v1
[WeFocus] 인공지능_딥러닝_특허 확보 전략_김성현_201902_v1
Luke Sunghyun Kim
 

Similar to [이찬우 강사] Korea it information security academy dongyang mirae university job mentoring(20171206) (20)

Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)
Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)
Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)
 
[오컴 Clip IT 세미나] 머신러닝과 인공지능의 현재와 미래
[오컴 Clip IT 세미나] 머신러닝과 인공지능의 현재와 미래[오컴 Clip IT 세미나] 머신러닝과 인공지능의 현재와 미래
[오컴 Clip IT 세미나] 머신러닝과 인공지능의 현재와 미래
 
진화형 지식처리 인공지능 기술의 동향과 산업전망
진화형 지식처리 인공지능 기술의 동향과 산업전망진화형 지식처리 인공지능 기술의 동향과 산업전망
진화형 지식처리 인공지능 기술의 동향과 산업전망
 
교육 분야 기술 트렌드에 대한 이해 - JTC1 표준 전문가들을 위한 표준화 주제 탐구 -
교육 분야 기술 트렌드에 대한 이해 - JTC1 표준 전문가들을 위한 표준화 주제 탐구 -교육 분야 기술 트렌드에 대한 이해 - JTC1 표준 전문가들을 위한 표준화 주제 탐구 -
교육 분야 기술 트렌드에 대한 이해 - JTC1 표준 전문가들을 위한 표준화 주제 탐구 -
 
2013 icet the introduction of the smart learning contents (informal learning ...
2013 icet the introduction of the smart learning contents (informal learning ...2013 icet the introduction of the smart learning contents (informal learning ...
2013 icet the introduction of the smart learning contents (informal learning ...
 
모의해킹 전문가 되기
모의해킹 전문가 되기모의해킹 전문가 되기
모의해킹 전문가 되기
 
모두의 AI 교육 : 산 ⦁ 학 ⦁ 관 협력으로 모색해 보는 부산 AI 교육
모두의 AI 교육 : 산 ⦁ 학 ⦁ 관 협력으로 모색해 보는 부산 AI 교육모두의 AI 교육 : 산 ⦁ 학 ⦁ 관 협력으로 모색해 보는 부산 AI 교육
모두의 AI 교육 : 산 ⦁ 학 ⦁ 관 협력으로 모색해 보는 부산 AI 교육
 
[WeFocus] 인공지능_딥러닝_특허 확보 전략_김성현_201902_v1
[WeFocus] 인공지능_딥러닝_특허 확보 전략_김성현_201902_v1[WeFocus] 인공지능_딥러닝_특허 확보 전략_김성현_201902_v1
[WeFocus] 인공지능_딥러닝_특허 확보 전략_김성현_201902_v1
 
마인즈랩 사업소개 20151031_v1.0
마인즈랩 사업소개 20151031_v1.0마인즈랩 사업소개 20151031_v1.0
마인즈랩 사업소개 20151031_v1.0
 
2023년 인공지능 서비스 트렌드
2023년 인공지능 서비스 트렌드2023년 인공지능 서비스 트렌드
2023년 인공지능 서비스 트렌드
 
지식서비스 기반의 이러닝 산업 업그레이드 방안
지식서비스 기반의 이러닝 산업 업그레이드 방안지식서비스 기반의 이러닝 산업 업그레이드 방안
지식서비스 기반의 이러닝 산업 업그레이드 방안
 
진로특강(S kinfosec)
진로특강(S kinfosec)진로특강(S kinfosec)
진로특강(S kinfosec)
 
[자료] 쉽고 새롭게! 비즈니스를 돕는 인공지능 왓슨 API_유튜브 라이브세미나 발표자료
[자료] 쉽고 새롭게! 비즈니스를 돕는 인공지능 왓슨 API_유튜브 라이브세미나 발표자료[자료] 쉽고 새롭게! 비즈니스를 돕는 인공지능 왓슨 API_유튜브 라이브세미나 발표자료
[자료] 쉽고 새롭게! 비즈니스를 돕는 인공지능 왓슨 API_유튜브 라이브세미나 발표자료
 
Meetup history
Meetup historyMeetup history
Meetup history
 
『데이터 분석을 통한 네트워크 보안』 - 맛보기
『데이터 분석을 통한 네트워크 보안』 - 맛보기『데이터 분석을 통한 네트워크 보안』 - 맛보기
『데이터 분석을 통한 네트워크 보안』 - 맛보기
 
[Mezzomedia] 메조미디어 디지털마케팅 컨퍼런스 2015
[Mezzomedia] 메조미디어 디지털마케팅 컨퍼런스 2015[Mezzomedia] 메조미디어 디지털마케팅 컨퍼런스 2015
[Mezzomedia] 메조미디어 디지털마케팅 컨퍼런스 2015
 
스마트창작터 피칭Deck
스마트창작터 피칭Deck스마트창작터 피칭Deck
스마트창작터 피칭Deck
 
학습분석(Learning Analytics) 활용 가능성 및 전망
학습분석(Learning Analytics) 활용 가능성 및 전망학습분석(Learning Analytics) 활용 가능성 및 전망
학습분석(Learning Analytics) 활용 가능성 및 전망
 
디지털 휴머니즘을 위한 보안
디지털 휴머니즘을 위한 보안디지털 휴머니즘을 위한 보안
디지털 휴머니즘을 위한 보안
 
기술 인재 관리 지각변동 Tech Talent Tectonics
기술 인재 관리 지각변동 Tech Talent Tectonics기술 인재 관리 지각변동 Tech Talent Tectonics
기술 인재 관리 지각변동 Tech Talent Tectonics
 

More from Lee Chanwoo

More from Lee Chanwoo (13)

AI_introduction and requirements(2024.05.12).pdf
AI_introduction and requirements(2024.05.12).pdfAI_introduction and requirements(2024.05.12).pdf
AI_introduction and requirements(2024.05.12).pdf
 
[이찬우 강사] Security plus saas security assessment_2021.04
[이찬우 강사] Security plus saas security assessment_2021.04[이찬우 강사] Security plus saas security assessment_2021.04
[이찬우 강사] Security plus saas security assessment_2021.04
 
2016 sua 발표스터디 이찬우
2016 sua 발표스터디 이찬우2016 sua 발표스터디 이찬우
2016 sua 발표스터디 이찬우
 
2016 레몬세미나 발표자료 이찬우 final
2016 레몬세미나 발표자료 이찬우 final2016 레몬세미나 발표자료 이찬우 final
2016 레몬세미나 발표자료 이찬우 final
 
2016 산업보안 공모전 일반부 장려상
2016 산업보안 공모전 일반부 장려상2016 산업보안 공모전 일반부 장려상
2016 산업보안 공모전 일반부 장려상
 
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final
 
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종
 
금뽀 장웅태 발표자료(최종)
금뽀 장웅태 발표자료(최종)금뽀 장웅태 발표자료(최종)
금뽀 장웅태 발표자료(최종)
 
금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)금뽀 송예림 발표자료(최종)
금뽀 송예림 발표자료(최종)
 
금뽀 금융보안 컴플라이언스 학습 가이드(최종)
금뽀 금융보안 컴플라이언스 학습 가이드(최종)금뽀 금융보안 컴플라이언스 학습 가이드(최종)
금뽀 금융보안 컴플라이언스 학습 가이드(최종)
 
Security plus 강남대_발표자료(2015.7.18)
Security plus 강남대_발표자료(2015.7.18)Security plus 강남대_발표자료(2015.7.18)
Security plus 강남대_발표자료(2015.7.18)
 
Sua 그린나래컨퍼런스 발표자료(2015.3.28)_최종본
Sua 그린나래컨퍼런스 발표자료(2015.3.28)_최종본Sua 그린나래컨퍼런스 발표자료(2015.3.28)_최종본
Sua 그린나래컨퍼런스 발표자료(2015.3.28)_최종본
 
We make standard 최종 발표(20131218)
We make standard 최종 발표(20131218)We make standard 최종 발표(20131218)
We make standard 최종 발표(20131218)
 

[이찬우 강사] Korea it information security academy dongyang mirae university job mentoring(20171206)