Skip to content
View ksyang's full-sized avatar

Block or report ksyang

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Please don't include any personal information such as legal names or email addresses. Maximum 100 characters, markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
ksyang/README.md

👋 안녕하세요!

Hits

프로그램을 분석하고 보안 관점으로 해석하는 것을 즐깁니다.

아이디어를 구현하고 문제를 해결하는 것에 흥미가 있습니다.

CTF/PS 등 문제 풀이를 즐깁니다.

자세한 내용은 여기에 -> https://pumice.notion.site/

🖥️ 경력

  • IoTCube (2019.01 - 2020.02)
    • 리서치 팀, 직원
    • 취약점 탐지 과제 수행
      • 취약점 분석 과제 수행
      • 모의 해킹, 소스코드 리뷰, 모의 침투 프로젝트 참여
    • 취약점 DB 관리 및 프레임워크 개발
  • NAVER (2018.01 - 2018.02)
    • 시큐리티 팀, 인턴
    • 오픈소스 취약점 탐지 프레임워크 개발
      • Opensource 프로젝트의 취약점을 빠르게 도출하기 위한 프레임워크 설계 및 개발
      • ImageMagick에서 2개의 CVE를 발급받았음

📚 교육

  • 고려대학교 석박사통합과정 재학 (2019.09 - 현재)
  • 세종대학교 컴퓨터공학과 졸업 (2015.03 - 2019.08)
  • KITRI 'Best Of the Best' 프로그램 수료 (2017.06 - 2018.03)

✨ 취약점 제보

  • CVE-2018-6930, ImageMagick
  • CVE-2018-6405, ImageMagick
  • CVE-2017-11852, Microsoft Windows Kernel

✨ 논문

  • ACM CCS 2022, Poster: Automated Discovery of Sensor Spoofing Attacks on Robotic Vehicles(Poster session), 1st author
  • IFIP SEC 2021, QuickBCC: Quick and Scalable Binary Vulnerable Code Clone Detection, 2nd co-first author

✨ 특허 등록

  • 10-2318714, 바이너리 코드 클론 기반 소프트웨어 취약점 탐지를 위한 컴퓨터 프로그램

💪 주요 프로젝트

  • IITP, SW공급망 보안을 위한 SBOM 자동생성 및 무결성 검증기술 개발 (2022.03 - )
  • 국가보안연구소, 드론 보안 프로젝트, PM (2022.04 - 2022.11)
  • 국가보안연구소, 드론 보안 프로젝트, PM (2021.04 - 2021.11)
  • 정보통신기획평가원, 블록체인 보안 프로젝트 (2020.03 - 2022.12)
  • KETI, 취약점 분석 프로젝트
  • Belluminar CTF, 문제 출제
  • SSG CTF, 문제 출제
  • BoB, 윈도우 커널 취약점 분석 프로젝트
  • KETI 공모전, KETI 블록코딩 플랫폼 개발 프로젝트
  • J모 시큐리티, 보안 모듈 개발 프로젝트
  • 개인, 스마트 미러 개발 프로젝트
  • 개인, 크래쉬 관리 플랫폼 개발 프로젝트

🎤 발표

  • ACM CCS - Poster: Automated Discovery of Sensor Spoofing Attacks on Robotic Vehicles (2022)
  • IoTcube Conference - 빠르고 확장성 있는 바이너리 코드 클론 (2021)
  • IFIP SEC - QuickBCC: Quick and Scalable Binary Vulnerable Code Clone Detection (2021)

🔥 대회 / 수상

  • 2021 사이버 보안 챌린지 본선
  • 2020 베이징 국제 기능 올림픽 국가대표 선발전 본선 4위
  • 2019 KETI 모비우스 2.0 IoT 서비스 개발자 대회 3위
  • 2019 Codegate CTF 대학부 본선 4위
  • 2018 Belluminar CTF 3위

⚡ 좋아하는 프로그래밍 언어 및 프레임워크

  • C/C++ (intermediate)
  • Python (Intermediate)
  • F#/Ocaml (Beginner)
  • Django/Flask (Beginner)
  • PHP (Beginner)

🗣️ 언어

  • 한국어 (원어민 수준)
  • 영어 (중급, 업무)

📫 취미!

  • 만년필, 레코드, 키보드 수집
  • PS, 워게임
  • 독서

Popular repositories Loading

  1. dakdalbot dakdalbot Public

    Python 1

  2. algorithm algorithm Public

    C++

  3. oss-fuzz oss-fuzz Public

    Forked from google/oss-fuzz

    OSS-Fuzz - continuous fuzzing of open source software

    Shell

  4. CrashMan_client CrashMan_client Public

    crash management platform

    Python

  5. CrashMan CrashMan Public

    crash management platform

    CSS 1

  6. CrashMan_fuzzingDockerfile CrashMan_fuzzingDockerfile Public

    crashman dockerfile code