
웹, Active Directory, 탐지 엔지니어링을 아우르는 독자적인 책임 있는 공개(responsible-disclosure) 발견 사례, CTF 및 랩 라이트업, 방법론 노트, 그리고 목적에 맞게 제작된 침투 테스트 도구 모음으로 구성된 보안 포트폴리오.
IT 인프라 및 보안 엔지니어 · 공격적 보안 · 탐지 엔지니어링 · 공급업체 리스크 USMC 참전용사 · 23개 주에 걸쳐 약 200명 규모 기업의 단독 IT 및 보안 책임자 · TryHackMe 상위 2%
LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · 이력서
저는 USMC 참전용사이자 23개 주에서 운영되는 약 200명 규모 건설 회사의 주요 IT 인프라 및 보안 책임자로서, 실험실이 아닌 실제 운영 환경을 매일 방어하고 있습니다. 제 업무는 공격적 보안, 탐지 엔지니어링, 공급업체 리스크를 아우르며, TryHackMe에서 상위 2%에 랭크되어 있습니다. 저는 제 자신의 보안 컨설팅 사업을 향해 나아가고 있습니다. 여기 모든 작업을 관통하는 원칙은 단순합니다: 권한을 부여받은 대상만 테스트하고, 작업 범위를 신중하게 설정하며, 책임 있게 공개합니다.
이 저장소는 제 실무 포트폴리오입니다 — 독자적 발견, 실습 보고서, 방법론 노트, 그리고 제가 만든 도구들. 제3자 시스템에 대한 발견은 책임 있는 공개와 재발 방지 조치 이후에만 게시되며, 모든 실시간 데이터는 제거됩니다.
| 공격적 보안 | 웹 애플리케이션 및 인증 테스트 — 열거, 접근 제어, 세션 처리 |
| Windows / Active Directory | 엔드포인트 보안, AD 공격 경로, 권한 상승 |
| 탐지 엔지니어링 | 보안 모니터링, 경보, 텔레메트리 |
| 공급업체 / 제3자 리스크 | 공개 프로그램 성숙도, 보안 태세 평가 |
| 물리적 및 사회공학 | 물리적 침입 테스트, 사회공학 평가 |
| 연구 및 도구 | 홈랩 기반 연구 및 목적에 맞게 제작된 보안 도구 |
CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Lifetime) · Cisco Certificate in Ethical Hacking · OSCP — 진행 중
모든 배지는 Credly의 공개 검증 페이지로 연결됩니다.
제가 만들고 운영한 것들.
전문 침투 테스트 참여를 처음부터 끝까지 수행하기 위해 목적에 맞게 제작된 커맨드 센터 — 전체 수명 주기(정찰 → 열거 → 익스플로잇 → 보고)를 구동하는 단일 로컬 콕핏으로, 증거 수집, MITRE ATT&CK 매핑, CVSS 3.1 점수 산정, 발견 사항 기반 관련성 엔진, 공격 체인 빌더, 원클릭 고객용 보고서 내보내기를 갖추고 있습니다. 완전히 로컬에서 실행되며, 설계상 OPSEC을 고려합니다.
| 프로젝트 | 설명 | 링크 |
|---|---|---|
| StrikeOps | 로컬 침투 테스트 참여 커맨드 센터 — 방법론, 증거, 보고 | 쇼케이스 |
| 홈랩 | 기법과 탐지를 검증하는 데 사용되는 Windows/AD + Linux 타깃 레인지 | (보고서 작성 예정) |
권한이 부여된 맥락에서 발견되고, 범위 내에서 검증되며, 책임 있게 공개된 실제 사례. 재발 방지 조치 이후에만 게시됩니다.
| 발견 사항 | 분류 | 심각도 | 상태 | 보고서 |
|---|---|---|---|---|
| 비밀번호 재설정을 통한 계정 열거 — 건설 안전 SaaS | CWE-204 | 낮음–보통 | 보고됨; 재발 방지 조치 대기 중 | (공개 대기 중 — 승인 시 링크) |
각 공개는 일관된 구조를 따릅니다: 요약 · 발견 맥락 · 범위 및 권한 · 방법론 · 영향 및 심각도 · 공개 타임라인. 보고되고 해결됨에 따라 더 많은 사례가 여기에 추가될 예정입니다.
교육 플랫폼과 CTF에서 문서화한 익스플로잇 및 방법론. 이는 가이드형 / 알려진 취약점 실습으로, 독자적 연구가 아닌 문서화, 도구 활용, 프로세스를 보여주기 위해 포함되었습니다.
| 보고서 | 플랫폼 | 중점 | 링크 |
|---|---|---|---|
| EternalBlue (CVE-2017-0144) — SMBv1 RCE | TryHackMe | Windows SMB 원격 코드 실행: 정찰 → 익스플로잇 → 익스플로잇 후 → 탈취, 전체 스크린샷 포함 | 읽기 → |
단일 타깃과 무관하게 제가 문제에 접근하는 방식을 보여주는 프로세스 중심 보고서.
| 노트 | 주제 | 상태 |
|---|---|---|
| 인증 관련 발견 사항을 안전하게 검증하기 | 통제된 테스트, 범위 설정, 교란 요인 배제 | (예정) |
| 공급업체 공개 성숙도: bounty vs VDP vs security.txt | 제3자 리스크 프레이밍 | (예정) |
여기의 모든 발견 사항은 제가 평가 권한을 부여받은 맥락 — 제가 관리하는 시스템, 테스트를 허용하는 플랫폼, 또는 이를 위해 구축된 교육 환경 — 에서 발견되었으며, 범위 내 자산에 대해서만 검증되었고, 제3자가 관련된 경우 게시 전에 책임 있게 공개되었습니다. 여기의 어떤 것도 제가 접촉할 권한이 없는 시스템을 테스트하여 얻은 것이 아닙니다.