리눅스 보안공부..?

ansth의 이미지

리눅스를 배운지 2달이 넘어갑니다.
1달정도 네트워크와리눅스 이론(이론+명령어등)을공부했고요(그런데 리눅스와네트워크의 이론은 잘 잡히지 않은상태..)
1달정도는 리눅스 서버를 공부했습니다.(FTP,SMB,NFS,WEB,DNS)등 몇몇 기본서버들정도 구축가능

제가 보안을 공부하고싶은데.. 보안을 공부하려면 전반적으로 리눅스에 대한 지식이 쌓여져있고 어느정도 수준이되야 이해를할수있다고하던데.. 아까 말했다시피 리눅스보안을 공부하고싶거든요.. 지금 제실력정도로 무엇을 어떤것을 더 공부하고 보안을 공부해야할가요? 조언좀 부탁드립니다.

issimplenet의 이미지

오랜만에 KLDP 들어와서 게시판을 읽어보다가..
예전에 다른 선배님들께서 도움 주셨던 일이 생각나서,
부족할지도 모르겠지만.. 제 생각을 조금 남겨보려 합니다.
이 곳에는 저보다 훨씬 뛰어난 분들이 많이 계시니, 혹 제가 틀렸더라도 더 올바른(?) 정보를 주실 수 있을거라 생각하면서..

- OS(Linux), Network 이론 공부는 본인 스스로 부족하지 않다고 생각하시는 정도는 꼭 하셨으면 합니다. 이것 하나는 분명합니다.
기준이 모호한 감이 있지만, 기본서 상에 나오는 지식은 어떤 영역에서도 거의 버릴 일이 없다고 봅니다.
말 그대로 기본이라 생각하세요. 너무나 당연한 이야기 같지만, 나중에도 분명히 쓰임이 있습니다.
남겨주신 글을 보면.. 기간은 중요하지 않습니다. 하지만 이론이 잘 잡히지 않은 상태라고 쓰신 것이 계속 걸리네요..

- 보안 전문가가 되려고 하시는 것인지, 시스템 전문가가 되고 싶으신지를 먼저 고민해보시면 좋겠습니다.
물론 이 부분은 공부하시면서 흥미를 느끼시는 부분으로 선택하셔도 충분합니다.
보안 관련 입문서를 한번 가볍게 읽어보시는 것도 좋은 방법이 될 것 같네요.

- 시스템 전문가에 뜻이 있으시다면, 당연한 이야기지만.. 위에서 말씀드린 OS, Network 이론 및 실무는 더 열심히 학습하셔야 합니다.
고급 단계로 올라갈수록 다른 영역의 지식도 필요하게 됩니다. IT 이외의 지식도 포함해서.. 물론 시스템 이외의 다른 영역이 더 고급 지식인 것은 아닙니다.
언급되고 있는 보안을 예로 들자면.. 보안 전문가가 시스템 전문가로 되기에는 많은 어려움이 있다고 생각합니다.
반면에 시스템 전문가는 시스템 보안 전문가가 되실 수 있다는, 개인적인 생각 역시 가지고 있습니다. ^^;; 물론 시스템 보안이 보안의 전부는 아니지요.

- 보안 전문가에 뜻이 있으시다면, 보안에 대한 기본 지식을 조금 공부해보시면 좋을 것 같습니다.
생각보다 많은 분야가 있고, 넓은 분야에 대한 지식이 필요하지만, 반대로 '무엇'이 보안이라고 말하기는 어렵네요.
개론 정도의 책도 많이 있고.. 인터넷 검색해보셔도 좋습니다.
단, 정보를 고르실 때는 특정 분야에 대한 보안이 아닌, 보안 전반에 대한 이론을 보시는게 좋습니다. (예를 들어 '네트워크 해킹' 이런건 나중에..)
목표마다 다르겠지만, 1주일에서 1개월 사이면 충분합니다.

여기까지 하시고 무엇을 공부해야 하는지, 무엇을 위한 공부를 해야 하는지 생각해보시면 보다 명확한 방향이 나올 것 같습니다.
특히.. 만약 학생이시고, 진로에 대한 고민도 함께 가지고 계시다면 꼭, 미리 고민해보시기 바랍니다.
개인적으로 보안이라는 분야가.. 다양한 의미와 쓰임을 가지고 있는 특성 상 전문성을 기르기 쉽지 않다는 어려움이 있다고 봅니다.
(아마도 잘 되고 있으리라 생각하지만) 특히 직업의 관점에서, 진로 지도를 하실 때 어떻게 지도되고 있는지 평소에도 조금은 걱정을 가지고 있는 편입니다..

올바른 비유인지는 모르겠지만,
시스템 전문가는 전문 요리사(한식, 양식, 중식 등등),
보안 전문가는 미식가에 해당된다고 보아도 무리가 없을거라 이해하고 있습니다.

설명이 길었네요. 지루해도 열심히 하시면 길이 보이리라 생각합니다. ^^
읽어주셔서 고맙습니다. 도움이 되셨으면 좋겠네요.