Security Engineer · Developer

About Me

안녕하세요, leekh8입니다. IT 보안 분야에서 일하며 보안 자동화와 취약점 분석을 주로 다루고 있어요.

보안 업무를 하다 보면 반복되는 작업이 생각보다 많습니다. 로그 분석, 취약점 티켓 처리, 알림 대응... 그 반복을 줄이려고 스크립트를 짜고 자동화 도구를 붙이다 보니 어느새 개발도 같이 하게 됐어요.

이 블로그는 그 과정에서 쌓인 기록들입니다. 공식 문서엔 잘 안 나오는 실제 오류 상황, 삽질한 설정, 직접 구현하면서 이해한 보안 개념들을 남겨두려고 씁니다. 같은 문제로 막혀있는 누군가에게 닿을 수 있으면 좋겠어요.

관심 분야

  • 보안 자동화 (SOAR)
  • 취약점 분석
  • 웹 보안 (OWASP)
  • 인시던트 대응
  • DevSecOps
  • Python 자동화
  • 웹 개발
  • CI/CD

기술 스택

보안 / 인프라

  • FortiSOAR
  • OWASP ZAP
  • Linux
  • Docker
  • GitHub Actions

언어

  • Python
  • JavaScript
  • TypeScript
  • Java
  • Bash

웹 / 프레임워크

  • React
  • Gatsby
  • Node.js
  • Spring Boot
  • Playwright

이 블로그에서 다루는 것들

  • 🔐웹 보안 — OWASP Top 10, API 보안, 취약점 분석 개념과 실습. 이론보다 실제로 어떻게 악용되고 어떻게 막는지에 집중합니다.
  • ⚙️보안 자동화 — SOAR 플레이북, 스크립트 기반 자동화, 반복 업무를 코드로 줄이는 방법들을 정리합니다.
  • 🛠️개발 / 트러블슈팅 — Python, React, Docker, CI/CD 설정하다가 막힌 것들. 공식 문서에 없는 실제 오류 해결 과정을 기록합니다.
  • 🌐네트워크 / 인프라 — NAT, OSI 7계층, Linux 권한 관리 등 보안 업무에서 자주 마주치는 네트워크·시스템 개념들을 다룹니다.

프로젝트

Contact

틀린 내용이 있거나 더 좋은 방법을 알고 계시면 편하게 연락주세요.

GitHub: https://github.com/leekh8

Email: leekh8.contact@gmail.com