PORTFOLIO

오나희 (Mush)

보다 나은 사이버 세상에 기여하고자 공부중인 컴퓨터 공학과 학생입니다.

01

Education

  • 2025.03 – 2025.09 KITRI 화이트 햇 스쿨 3기 수료 (교육생 대표)
  • 2023.03 – 현재 대구가톨릭대학교 컴퓨터공학(주) / 사이버보안(복수) 전공

02

Awards

  • 2025.09
    장려상

    화이트 햇 스쿨 3기 내부 CTF 대회

    KITRI 화이트햇 스쿨 3기 교육생 대상 드림핵 온라인 CTF 대회에서 4인 팀으로 출제된 보안 문제를 협업으로 해결해 장려상을 수상.

  • 2025.06
    우수상

    대구가톨릭대학교 캡스톤

    큐싱(Qshing) 예방 솔루션 및 Safe QR Scanner 앱 개발 졸업작품.
    머신러닝 기반 악성 URL 실시간 탐지의 완성도와 실용성을 인정받아 우수상 수상.

  • 2025.04
    대상

    제5회 미래와소프트웨어 정보보안 SW 웹/앱 개발 공모전

    큐싱을 기술적으로 해결하는 실시간 탐지 솔루션을 제안 및개발해 본선 경쟁을 뚫고 최고상인 대상을 수상.

  • 2024.10
    장려상

    HCCC 2024 호남사이버보안컨퍼런스 대학간 침해대응/분석 경진대회

    한국정보보호학회 호남지부·국정원·KISA·한전 공동주최 대회.
    가상 침해사고 이미지를 단계별 CTF 형식으로 분석·대응하는 과제에서 장려상(3위)수상.
    웹 캐시·브라우저 아티팩트 분석 파트 담당.

03

Projects

  • 2025.05 – 2025.08

    화이트 햇 스쿨 3기 프로젝트 — 침해 대응 인프라 설계 구축 & 대응 자동화

    Project

    AWS 위에 Wazuh·YARA·Terraform·Slack API를 연동해 침해 이벤트 탐지부터 자동 격리·복구까지 잇는 SOAR 파이프라인 구축.

    Role

    난독화 웹쉘 탐지 룰·decoder·Active Response 스크립트 작성, MITRE ATT&CK 매핑, 시나리오 연구, GitHub 코드/문서화, 최종 발표자료 제작.

  • 2025.05 – 2025.06

    한국정보보호학회 하계학술대회 논문 — 큐싱(Qshing) 공격 방지를 위한 실시간 머신러닝 기반 탐지 시스템 구현

    Project

    16개 머신러닝 모델을 비교 분석해 악성 QR URL을 실시간 분류하는 탐지 모델을 설계, 모바일 앱에 연동해 CISC-S'25 ACCEPT 후 경주 더케이호텔에서 발표.

    Role

    머신러닝 학습용 악성 URL 데이터셋 수집·전처리, 모바일 연동 파트 작성, 최종 논문 양식 정리.

  • 2024.11 – 2025.03

    큐싱(Qshing) 공격 방지를 위한 Safe QR Scanner 개발

    Project

    블랙리스트 기반 탐지 한계를 보완하기 위해 로지스틱 회귀 기반 머신러닝 앙상블 URL 분류 모델을 안드로이드 앱에 연동하여 QR 스캔과 동시에 악성 링크를 실시간 판별하는 정확도 약 90퍼센트대의 캡스톤 졸업작품.

    Role

    머신러닝 학습용 악성 URL 데이터셋 수집, UI/UX 기획, Kotlin 기반 UI/UX 구현, 프로젝트 README 문서화.

  • 2024.03 – 2024.08

    주요정보통신기반시설 리눅스 취약점 점검 툴 제작

    Project

    KISA 주요정보통신기반시설 기술적 취약점 진단 가이드 기준으로 계정·권한·로그·SSH 등을 자동 점검하고 양호/취약 결과를 보고서 형태로 출력하는 Bash 쉘 스크립트.

    Role

    단독 진행 — 가이드 분석 및 점검 항목 정리, 쉘 스크립트 학습 후 점검 로직 구현, 유닛/통합 테스트, 보고서 자동 생성, 발표자료 제작 및 발표.

  • 2023.09 – 2023.11

    NTFS MFT Parser 제작

    Project

    기존 analyzeMFT 도구의 출력 구조와 사용성을 개선한 NTFS MFT 분석 도구로, 파일 메타데이터·타임스탬프·삭제 파일 흔적을 GUI 환경에서 직관적으로 분석할 수 있도록 구현.

    Role

    NTFS 파일시스템 참고자료 문서화, ntfsfind 도구 기능 분석, 제작 Parser의 데이터셋 테스트, 최종 PPT 제작 및 발표.

04

Activities

  • 2026.05.20
    Program

    AI 데이터 정보보호 대연합 발족 및 세미나

    AI 데이터 정보보호 대연합 / 경북ICT융합산업진흥협회가 주관한 경북 정보보호 협의체 홍보 및 네트워킹 행사.
    큐싱(Qshing) 공격 방지를 위한 실시간 머신러닝 기반 탐지 시스템 구현 논문과 작동 방식 설명 부스 전시.

  • 2025.09 – 현재
    Program

    Notion 캠퍼스 리더 프로그램

    대학 내 Notion 보급을 담당하는 캠퍼스 앰배서더 프로그램.
    DCU Notion Coffee Chat 1:1 이벤트를 기획·운영하며 학내 Notion 활용 사례를 확산.

  • 2025.09.06
    Talk

    KUCIS 영남권 세미나 발표

    주제New Attack Vectors in AI Agents

    한국정보보호산업협회(KISIA) 주관 전국 단위 정보보안 동아리 KUCIS의 영남 권역 세미나에서 외부 발표자로 참여.
    AI 에이전트에서 발생하는 새로운 공격 벡터를 사례 중심으로 정리 및 공유.

  • 2024.12.01 – 2024.12.06
    Program

    KUCIS 큐싱 교육 활동단

    KISIA 주관 활동단 4주차 과정에 참여해 일반 사용자 대상 큐싱(Qshing) 예방 교육과 홍보 자료 제작·배포 활동을 진행.

  • 2024.10.05
    Talk

    KUCIS 영남권 세미나 발표

    주제웹 브라우저 아티팩트

    대구가톨릭대학교 i-Keeper 소속으로 KUCIS 영남 권역 세미나 외부 발표에 참여.
    디지털 포렌식 관점에서 웹 브라우저가 남기는 아티팩트의 종류와 분석 방법을 공유.

  • 2024.08.19
    Talk

    영남권 정보보안 대학 동아리 연합 시원포럼 발표

    주제스마트폰 문자 메시지의 위조 여부 판단 방법

    영남권 정보보안 대학 동아리 연합 시원포럼에서 발표자로 참여.
    관련 논문을 분석하고 안드로이드 기기를 직접 루팅해 메시지 위·변조 여부를 검증한 실습 결과를 정리 및 공유.

  • 2024.03.17
    Talk

    CCA 화이트데이 기념 정기 세미나 발표

    주제디지털 포렌식 기초

    신입 부원 대상 정기 세미나에서 외부 발표자로 참여.
    디지털 포렌식의 기본 개념과 분석 절차를 처음 접하는 학생도 이해할 수 있도록 정리해 전달.

  • 2023.03 – 현재
    Member

    대구가톨릭대학교 정보보안동아리 i-Keeper

    역할2024 임원진 활동 (CERT 부장)

    학내 정보보안 학술 동아리.
    2024년 CERT 부장으로 임원진 활동에 참여.
    신입생 대상 정보보안 교육 및 멘토링 (리눅스 기초 2회, 디지털 포렌식 기초 2회).
    최신 정보보안 IT 이슈 스터디 10회 진행 (2026년 1학기 최신 보안 IT이슈 스터디 윗미↗).
    그외 외부활동 유치 (KUCIS, H-Space, CCA).

05

Certificate / License

  • 2026.04 발급기관 (사)한국포렌식학회, 한국인터넷진흥원
    디지털 포렌식 전문가 2급 필기
  • 2026.03 발급기관(사)한국정보통신자격협회(ICQA)
    네트워크 관리사 2급
  • 2024.09 발급기관한국정보통신진흥협회(KAIT)
    리눅스 마스터 2급