바이브코딩으로 시작하는 정보보안 실무 (GKN 글로벌널리지 / 14H)

25.11.26 / JUN


교육개요

  • 일시: 25.12.08 월 ~ 09 화
  • 장소: 글로벌널리지 1교육센터: 강남구 언주로 425 아레나빌딩 3층
  • 구성: 2일, 총 14시간 (이론 30% / 실습 70%)
  • 기획: 글로벌널리지 이수완 책임 (swlee@gkn.co.kr)
  • 강의: 넥스트플랫폼 동준상 대표 (naebon@naver.com)
  • 수강신청: https://gkn.co.kr/_training/detail.php?sn=1608
https://gkn.co.kr/_training/detail.php?sn=1608

교육목표

  • 네트워크 보안의 핵심 개념(CIA 3요소, 방화벽, VPN, 암호화 등)을 직관적으로 이해한다.
  • GPT, Cursor, Github를 활용해 보안 관련 웹앱을 직접 설계·구현·배포한다.
  • HTML/CSS/JS와 GPT API를 이용해 보안 기능을 시각화·자동화하는 경험을 익힌다.
  • CryptoJS, Helmet.js, Express.js 등 주요 보안 프레임워크의 사용법을 체험한다.

커리큘럼

Part제목실습 콘텐츠
P1디지털 위협 지도도입부·사고 사례·미니퀴즈
P2핵심 보안 개념 10개념 설명·사례·퀴즈 2개
P3바이브코딩 보안 기초API·Cursor·미니미션
P46대 보안앱 실습PhishHunter 등 미션 중심
P5코드 보안 실습취약 코드 찾기·패치 생성
P6사고 대응·보고서IR 워크북·LLM 보고서 생성

기본교재 / 실습교재 다운로드

바이브코딩 정보보안 기본교재
https://drive.google.com/file/d/1OwXtwcYRN7edzptH5L_sISQVjUz3bdQT/view?usp=sharing

바이브코딩 정보보안 실습 워크북
https://docs.google.com/document/d/1obU5PRI3qtqPxfRJ8JZW1y2J7LSAfAB_qensYQtHUpk/edit?usp=sharing

AI 정보보안 지식전문가 GPTs
https://chatgpt.com/g/g-692fea16406c8191afd7c9bd7317b73e-ai-jeongboboan-jisigjeonmunga-gpts


P1. 보안 사고로 배우는 디지털 위협 지도

🔑 대표 키워드

  • 최신 한국 보안 사고
  • 스미싱, 계정탈취, API 키 유출
  • 클라우드 설정 오류(Misconfig)
  • MITM·앱 데이터 유출
  • 사고에서 배우는 보안 원칙

이 파트의 목적:
보안 입문자가 “왜 보안이 중요한가?”를 실습형 사고 사례로 체감하게 만들기 → 도입부 & 미니퀴즈 포함.


P2. 네트워크·앱·클라우드 보안 핵심 10개 개념 정복하기

🔑 대표 키워드

  • CIA 3원칙
  • IAM·네트워크 보안
  • API 키 보호
  • HTTPS·SSL Pinning
  • 클라우드 보안 기본

이 파트의 목적:
정보보안기사 기초 + 실제 개발자가 반드시 알아야 할 10대 보안 핵심 개념을 6페이지로 압축 정리 → 미니퀴즈 포함.


P3. 바이브코딩으로 시작하는 보안 분석 실습

🔑 대표 키워드

  • HTML/JS 기반 보안 앱
  • GPT/Gemini API 사용
  • Netlify Functions
  • Cursor·Antigravity 활용
  • 초급자도 만드는 보안도구

이 파트의 목적:
실습에 필요한 바이브코딩 기본기 전달 + LLM API 연결 흐름 완성 → 예비 실습 미션 포함.


P4. 6대 정보보안 미니 앱 실습 (Hands-on Lab)

🔑 대표 키워드

  • PhishHunter Lite
  • API Key Leak Detector
  • Cloud Misconfig Checker
  • SafeStorage Lab
  • MITM Traffic Analyzer
  • Secure Chat Analyzer

이 파트의 목적:
각 앱의 개요 → 핵심 기능 → 코드 핵심 → 실습 미션 → 퀴즈 형태로 구성하는 6페이지 압축 버전.


P5. 코드 보안 & 패치 생성 자동화 실습 (Secure Coding Lab)

🔑 대표 무선 키워드

  • Secure Patch Advisor
  • 취약 코드 분석
  • 패치 코드 자동 생성
  • LLM 기반 보안 리뷰
  • 테스트·재현 절차

이 파트의 목적:
입문자가 “취약점 → 패치 → 테스트” 흐름을 LLM과 함께 경험하도록 구성 → 미니미션(취약 코드 찾기).


P6. 사고 대응(Incident Response) & 보안 보고서 자동 생성

🔑 대표 키워드

  • Incident Report GPT
  • 로그 분석 기본기
  • IR 6단계(탐지→분석→격리→조치→복구→재발방지)
  • LLM 기반 사고보고서 자동 생성
  • 향후 실무에서의 활용

이 파트의 목적:
보안 실무자에게 가장 필요한 “사고 분석 → 보고서 작성” 흐름을
LLM과 결합해 직접 만들어보는 미션 기반 워크북 구성.


📌 참고문헌 & 실습 링크

🔑 대표 키워드

  • KISA 보호나라
  • 금융보안원 경보센터
  • AWS/GCP/Azure 보안 문서
  • MITM(Burp/mitmproxy)
  • LLM API Docs (OpenAI/Gemini/Claude)
  • GitHub 실습 예제

첫 포스팅: 25.10.26 / 포스트 문의: JUN (naebon@naver.com)

Leave a Reply