
큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.
탐지 • 조사 • 대응 • 방어
이 포트폴리오는 실무 조사, 엔터프라이즈 랩 환경, 탐지 엔지니어링, 디지털 포렌식, 보안 분석을 통해 제가 직접 수행한 사이버보안 여정을 기록합니다.
각 프로젝트는 최신 보안운영센터(SOC)에서 요구되는 조사 방법론, 도구 사용, 방어적 사고를 보여주도록 설계되었습니다.
위협 헌팅, 디지털 포렌식 및 침해 대응(DFIR), 탐지 엔지니어링, 보안 분석, Python 기반 보안 도구 개발에 실무 경험을 갖춘 SOC 분석가입니다. 저의 업무는 MITRE ATT&CK 프레임워크에 부합하는 엔터프라이즈 스타일의 조사에 중점을 둡니다.
실제 환경의 침해 대응, 위협 헌팅, 포렌식 분석을 보여주는 엔터프라이즈 스타일 조사입니다.
실제 데이터셋과 MITRE ATT&CK 프레임워크를 활용하여 공격자 행위를 사전에 식별, 조사, 대응하기 위해 SIEM 기술을 사용합니다.
Splunk를 사용하여 BOTS v2 데이터셋 내 정찰 활동을 조사합니다.
| 기법 | ID |
|---|---|
| 능동 스캐닝 | T1595 |
| 피해자 네트워크 정보 수집 | T1590 |



🔗 저장소: 프로젝트 보기
Active Directory, pfSense, Velociraptor 및 공격자 에뮬레이션을 사용하여 엔터프라이즈 침해 대응 환경을 시뮬레이션합니다.
| 기법 | ID |
|---|---|
| 자격 증명 덤핑 | T1003 |
| 원격 서비스 | T1021 |
| 측면 도구 전송 | T1570 |

엔터프라이즈 스타일의 악성코드 분석 방법론을 사용하여 침해 지표(IOC), 공격자 기법, 악성 행위, 포렌식 아티팩트를 식별하기 위한 Windows 악성코드 샘플의 정적 및 동적 분석입니다.
엔터프라이즈 스타일의 악성코드 분석 방법론을 사용하여 의심스러운 Windows PE 파일에 대한 정적 분석을 수행하고, 악성 특성을 식별하며, 침해 지표(IOC)를 추출하고, 발견 사항을 문서화합니다.
| 기법 | ID |
|---|---|
| 악성코드 | T1587 |
| 위장 | T1036 |
| 난독화된 파일 또는 정보 | T1027 |



🔗 저장소: 정적 악성코드 분석 보고서
통제된 악성코드 분석 랩 환경에서 Windows 악성코드 샘플의 런타임 행위를 분석하여 악성 활동, 지속성 메커니즘, 프로세스 행위, 네트워크 통신 및 침해 지표(IOC)를 식별합니다.
격리된 분석 환경 내에서 악성코드를 안전하게 실행.
프로세스 생성 및 부모-자식 관계 관찰.
지속성 메커니즘 및 레지스트리 변조 식별.
파일시스템 활동 및 드롭된 아티팩트 분석.
네트워크 통신 캡처 및 침해 지표(IOC) 추출.
엔터프라이즈 악성코드 분석 워크플로를 사용한 행위 분석 결과 문서화.





피싱 이메일, 악성 첨부파일, 이메일 기반 공격 벡터에 대한 조사입니다.
통제된 환경에서 의심스러운 이메일 첨부파일을 분석하여 악성 의도를 판별하고 침해 지표(IOC)를 식별합니다.
| 기법 | ATT&CK ID |
|---|---|
| 피싱 | T1566 |
| 사용자 실행 | T1204 |

🔗 저장소: 프로젝트 보기
엔터프라이즈 보안 운영을 지원하는 실용적인 보안 도구, 탐지 콘텐츠, 분석 기능을 구축합니다.
엔터프라이즈 환경에서 행위 기반 위협 탐지와 이상 식별을 개선하기 위해 머신러닝 기법을 적용합니다.
합성 엔터프라이즈 보안 로그 내에서 이상 행위를 식별하기 위한 비지도 머신러닝 파이프라인을 개발합니다.



🔗 저장소: 프로젝트 보기
일반적인 Blue Team 및 DFIR 워크플로를 자동화하기 위해 개발된 경량 보안 유틸리티입니다. 이 도구들은 실제 보안 운영 과제에 적용된 실용적인 스크립팅 능력을 보여줍니다.
매직 바이트를 사용하여 실제 파일 형식을 탐지할 수 있는 Python 기반 파일 시그니처 분석기를 개발합니다.
🔗 저장소: 프로젝트 보기
MITRE ATT&CK® 프레임워크에 매핑된 프로덕션 환경용 탐지를 설계하고 검증합니다.
현재 업계에서 공인된 사이버보안 자격증을 취득 중입니다.
기술 문서 작성, 워크스루, 지속적인 학습을 통해 지식을 공유합니다.
최신 동영상
저는 항상 다음 주제에 대해 논의하는 데 관심이 있습니다:
부담 없이 LinkedIn에서 저와 연결하거나 제 리포지토리를 살펴보세요.
제 사이버보안 포트폴리오를 방문해 주셔서 감사합니다.
이 조사 내용이 유용하셨다면, 부담 없이 LinkedIn에서 저와 연결하거나, Medium에서 제 작업을 팔로우하거나, GitHub에서 제 리포지토리를 살펴보세요.
저는 사이버보안, 위협 헌팅, DFIR 및 원격 보안 운영 기회에 대해 논의하는 데 항상 열려 있습니다.
| 프로젝트 | 중점 분야 | 저장소 |
|---|
| 위협 헌팅 – 정찰 | Splunk 위협 헌팅 | 보기 |
| 엔터프라이즈 DFIR 랩 | 침해 대응 | 보기 |
| Velociraptor 포렌식 트리아지 | 엔드포인트 포렌식 | 보기 |
| 의심스러운 이메일 첨부파일 분석 | 이메일 보안 | 보기 |
| 정적 악성코드 분석 | 악성코드 분석 | 보기 |
| Windows 악성코드 행위 분석 | 동적 악성코드 분석 | 보기 |
| 행위 이상 탐지 | 머신러닝 | 보기 |
| 파일 시그니처 탐지기 | Python 보안 도구 | 보기 |
| 영역 | 기술 |
|---|
| SIEM | Splunk, Elastic |
| 위협 헌팅 | SPL, MITRE ATT&CK |
| DFIR | Velociraptor, KAPE, Autopsy, FTK Imager |
| 악성코드 분석 | PEStudio, Detect It Easy, FLOSS, Procmon, Wireshark |
| 탐지 엔지니어링 | Sigma, SPL |
| 엔드포인트 보안 | Sysmon, Windows 이벤트 로그 |
| 프로그래밍 | Python, PowerShell |
| 네트워킹 | Wireshark, TCP/IP |
| 인프라 | Active Directory, pfSense |
| 기법 |
|---|
| ATT&CK ID |
|---|
| 사용자 실행 | T1204 |
| 명령 및 스크립팅 인터프리터 | T1059 |
| 프로세스 인젝션 | T1055 |
| 레지스트리 실행 키 / 시작 폴더 | T1547 |
| 파일 및 디렉터리 검색 | T1083 |
| 애플리케이션 계층 프로토콜 | T1071 |
| 지표 | 값 |
|---|
| 보안 조사 | 8+ |
| 위협 헌팅 조사 | 2 |
| DFIR 조사 | 2 |
| 악성코드 분석 보고서 | 2 |
| 머신러닝 프로젝트 | 1 |
| 개발된 보안 도구 | 1 |
| 게시된 기술 문서 | 70+ |
| 동영상 워크스루 | 5 |
| 다루는 MITRE ATT&CK 기법 | 12+ |
| 언어 | Python, PowerShell |