About.
침해사고 분석(IR)과 디지털 포렌식(DFIR)을 핵심 역량으로, 실제 공격 현장에서 위협을 추적하고 대응해온 실전 중심의 보안 전문가입니다. Lazarus, Andariel, Kimsuky, Shadow Force 등 북한 배후 APT 그룹의 침해 캠페인을 분석하고 추적하며, 국정원·경찰청(안보수사국)과의 합동 분석 경험을 다수 보유하고 있습니다.
랜섬웨어, 정보 유출, 코인마이너 등 다양한 침해 유형에 대해 30건 이상의 실전 분석을 수행했으며, 포렌식 아티팩트 기반 IOC 도출부터 MISP/OpenCTI 연동 CTI 파이프라인 자동화까지 탐지-분석-공유의 전 주기를 설계·운영하고 있습니다.
실무 외에도 TeamH4C D4C 포렌식 팀을 이끌며, DFC·KDFS·UHCON 등 국내외 포렌식·해킹 대회에 꾸준히 도전하고 있습니다. CTF와 대회 참여를 통해 최신 공격 기법과 분석 기술을 지속적으로 연마하며, 현장에 안주하지 않고 매일 더 나은 분석가가 되기 위해 끊임없이 학습하고 있습니다.
Languages
Forensics
Threat Intel
Domains
Current
IR Researcher
DFIR / Threat Intelligence
TeamH4C D4C
DF Team Leader
순천향대 정보보호학과
BoB 11기 디지털포렌식
Certifications
Bug Bounty
Zero Click RCE
보안 솔루션 제품 · ₩3,800,000
Experience.
Incident Response Researcher
2023.05 – PresentAhnLab ASEC, A-FIRST Team
- —고객사 침해사고 분석 및 대응 (30건 이상)
- —포렌식 분석을 통한 IOC 및 Threat Actor 인텔리전스 도출
- —북한 APT 캠페인 추적 (Lazarus, Andariel, Kimsuky, Shadow Force)
- —국정원·경찰청(안보수사국) 협업 APT 공격 사건 분석
- —IoC 자동 추출 → MISP/OpenCTI 연동 파이프라인 개발·운영
Digital Forensics Team Leader
2023.12 – PresentD4C (Team.H4C)
- —디지털 포렌식 팀 리더
- —CTF 포렌식 문제 출제 및 대회 참가
MISP–OpenCTI Project Manager
2025.06 – PresentAhnLab ASEC
- —위협 인텔리전스 플랫폼 구축 및 운영
반장, 디지털 포렌식 트랙
2022.07 – 2023.02KITRI Best of the Best 11기
- —BoB 11기 디지털 포렌식 트랙 반장
실시간 IR 프레임워크 PM
2022.09 – 2022.12BoB Project
- —Caldera + Libvirt 기반 실시간 침해사고 대응 프레임워크 개발
포렌식 팀원
2019.10 – 2021.03순천향대 CQRE 보안동아리
- —보안 동아리 활동 및 포렌식 연구
병장, CERT
2018.02 – 2019.10대한민국 육군
- —Computer Emergency Response Team 근무
Achievements.
Awards & Challenge Authoring
UHCON (Ulsan Ethical Hacking Competition)
Grand Prize (1st)DFC (Digital Forensic Challenges)
Grand Prize (1st)KDFS (Korea Digital Forensics Society)
2nd PlaceACSC (Asian Cyber Security Challenge)
Challenge AuthorMITRE ATT&CK® Evaluation — Round 7
ParticipantMITRE ATT&CK® Evaluation — Round 6
ParticipantDFC (Digital Forensic Challenges)
4th PlacePOKA (POSTECH vs KAIST) CTF
Challenge AuthorDISC (디지털 범인을 찾아라)
Gold AwardDFC (Digital Forensic Challenges)
8th PlaceBISC CTF
Challenge AuthorCTF Rankings
UniVsThreats26 Quals
EHAX CTF
Srdnlen CTF
Shell CTF
DICE CTF
Incident Response
Contact.
“The only way to do great work is to love what you do.”
— Steve Jobs