About

고려대학교 SW·AI융합대학원 석사과정 | 취약점 진단 전문가

·

이 블로그에 대하여

이 공간은 정보 보안(Information Security)취약점 분석(Vulnerability Assessment) 에 대한 기술적 통찰을 공유하기 위해 만들어졌습니다. 단순히 체크리스트를 채우는 진단을 넘어, 논리적 흐름을 분석하고 자동화 도구를 개발하며 얻은 실무 경험을 기록합니다.

주로 다루는 주제:

  • CVE 취약점 분석: 실제 익스플로잇 메커니즘과 대응 전략
  • AI/LLM 보안: 소형 언어 모델 기반 취약점 탐지, RAG 파이프라인 보안
  • DevOps 자동화: 진단 스크립트, CI/CD 보안 통합
  • 주요정보통신기반시설 가이드라인: 실무 기반 해석과 점검 자동화

저자 소개

안녕하세요, 양우혁(Rebugui) 입니다.

고려대학교 SW·AI융합대학원 석사과정에서 인공지능과 보안의 접점을 탐구하고 있습니다.

그 이전에는 공공기관 사이버안전센터에서 취약점 진단 전문가로 근무하며 주요정보통신기반시설 보안 진단, 모의해킹, 서버 보안 설정 점검 등 다양한 실무 경험을 쌓았습니다.

학술 활동

  • 관심 분야: AI-Assisted Vulnerability Detection, LLM Security, Open-Source Security Automation
  • 소속: 고려대학교 SW·AI융합대학원

보유 기술

분야상세
취약점 진단Vulnerability Assessment, Penetration Testing, 서버 보안 설정 점검
프로그래밍Python (진단 자동화 도구, 취약점 스캐너 개발), Shell Scripting
AI/LLMRAG 파이프라인 설계, 소형 모델 파인튜닝, LLM 보안 평가
DevOpsCI/CD 파이프라인, Docker, GitHub Actions, Hugo

프로젝트

  • open-cve-scanner: 오픈소스 패키지 CVE 취약점 자동 분석 도구
  • auto-sec-blogger: 보안 뉴스 자동 수집·분석·블로깅 파이프라인
  • KISA-CIIP-2026: 2026 주요정보통신기반시설 가이드라인 진단 스크립트

연락처

기술적인 논의나 협업 제안은 언제든 환영합니다.


“보안은 단순한 체크리스트가 아니라, 공격자의 관점에서 논리를 재구성하는 과정입니다.”


Last updated: 2026-06-19

마지막 수정: 2026년 9월 13일 일요일