'화이트 해커'라는 단어를 들으면 어떤 이미지가 떠오르나요?
범죄 관련 영화나 드라마에서의 화이트해커는 보안망을 해제하는 범죄 집단을 제압하는 역할로 비추어집니다. 어두운 곳에서 후드를 뒤집어쓰고 멋있게 키보드를 두들기며 상대방의 정보를 파악하는 이미지이죠.
그렇다면 현실 속 화이트 해커는 무슨 일을 할까요?
우리가 흔히 '화이트 해커'라고 일컫는 이 직업은 '정보보안전문가'라는 정식 명칭을 가지고 있습니다. IT 업계에서도 수준급의 지식과 전문성이 필요하며, 고액 연봉을 받는 직업입니다.
정보 보안의 분야에는 다양한 방향성이 존재합니다.
서버 보안은 서버 보안취약점 점검 및 조치를 진행하고, 중요 서버 접근 통제와 감사를 담당합니다. 네트워크 보안은 컴퓨터에 악영향을 미치는 바이러스, 웜과 같은 공격을 차단하는 역할을 합니다. PC 보안은 바이라서의 백신, 보안 패치의 자동관리, 보안 점검 및 조치를 관할합니다. 응용 서비스 보안은 웹 해킹을 탐지 혹은 차단하는 역할을 합니다. 통합 보안은 정보 보안 인프라를 통합 관리하며, PC 및 서버 통합보안관제의 역할을 담당합니다.
이처럼 정보 보안에는 다양한 분야가 있으며, 직업군을 아래와 같이 세부적으로 나눌 수 있습니다.
모의 해킹 전문가는 사이트나 시스템을 임의로 해킹하며 해당 기업의 보안 취약점을 분석하는 역할을 합니다. 우리가 화이트 해킹이라고 일컫는 말은 모의 해킹과 같은 뜻이라고 할 수 있습니다. 따라서 화이트 해커는 서버, 웹, 앱 등의 다양한 지식을 갖추어야 합니다.
보안 솔루션 전문가는 분석된 취약 루트를 대상으로 솔루션을 구축하고 유지합니다. 네트워크 관력 지식과 더불어 기본적 IT 지식을 갖추어야 합니다.
악성 코드 분석 전문가는 악성 코드를 분석해, 치료 방법을 엔진에 적용합니다. 해킹 기술과 더불어 프로그래밍 언어에 대한 깊은 이해가 요구됩니다.
보안 컨설턴트는 정보보안과 취약점을 분석하고 고객의 요구 수준에 맞추어서 시스템을 구축하는 역할을 합니다. 마찬가지로 각종 해킹 기법에 대한 다양한 지식이 요구됩니다.
디지털 포렌식 수사관은 휴대폰, PC, 서버 등에서 데이터를 수집하고 분석하여 범죄 수사에 활용하는 일을 합니다. 범죄자가 나쁜 의도로 숨기거나 쓰지 못하게 변형시킨 데이터를 복구하여 법적인 증거 자료로 만들며, 확보한 디지털 자료가 법정에서 증거로 받아들여질 수 있도록 신뢰성을 확보하는 역할을 합니다.
이 외에도 정보 보안의 세부 분야에 따라 다양한 직업이 존재합니다.
그렇다면, 정보 보안 전문가의 전망은 어떨까요?
IT 기술이 발전하면서 정보보안전문가의 중요성이 점차 대두되고 있습니다. 또, 정보 보안 전문가가 되고자 하는 사람도 많습니다. 하지만, 현직 정보 보안 전문가의 인터뷰에 따르면 아직 규모가 큰 시장에 필요한 직업군은 아닙니다. 이어, 정보 보안 전문가는 작은 시장에서 본인이 원하는 것을 직업으로 하기 위해서는 많은 공부를 해야 하는 직업이라고 설명을 덧붙여 전했습니다.
[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]