ISEC 2024 컨퍼런스(Korea), The Hack Summit 2025(Poland), Oy My Hack 2025(Poland), Codegate 2026(Korea)를 다녀왔습니다. 그리고 현재 Cyber Summit Korea 2026 컨퍼런스에 참여 중입니다.
첫 컨퍼런스부터 계속 다니면서 실수를 하거나 아쉬운 점도 있었고, 크게 배운 점도 많았습니다. 때문에 이런 것들을 정리해보았습니다.
배운 점
컨퍼런스는 배운 것을 확인하는 자리가 아니다.
저는 처음에 컨퍼런스를 어느정도 지식이 있어야 갈 수 있다고 생각했습니다. 가서 "아무것도 못 알아듣고 오면 돈낭비 아닌가?" 하는 생각도 있었습니다. 그래서 처음에는 컨퍼런스를 알아보고도 막상 가보지는 못했습니다.
시간이 지나고 컨퍼런스에 가보고 싶은 계기가 생겼습니다. 충동적인 면이 있었지만 그래도 한 번은 가보고 싶었던지라 가게 되었습니다.
ISEC 2024에 개인 자격갔습니다. 유료 컨퍼런스였습니다. 개회식을 듣는데 이해하지는 못했습니다. 마이크로소프트, 팔로알토, 국가정보원 등 다양한 연사가 발표를 진행했습니다.
많은 기업 부스들과 컨퍼런스 부스들도 있었습니다. 마이크로소프트, 우리나라 기업들, 해외 보안 업체 등 다양한 회사들이 있었습니다. 기업에서 특정 주제에 대해 발표하는 세션이 많았습니다.
세션 발표를 듣다보니 제로트러스트, MFA 인증, 무선통신보안, 임베디드 장비들 등 다양한 분야를 볼 수 있었습니다. 사이버보안 뿐 아니라 물리보안 영역까지 함께 있어 시야도 확장할 수 있었습니다.
다양한 분야의 사람들이 정보를 교류하고 서로 명함을 주고받으며 네트워킹을 하는 이벤트라는 것을 알게되었습니다.
또한 「‘Future-proof’ 보안이 우리의 미래를 담보한다」를 주제로 하여 해당 주제를 기준으로 다양한 용어에 익숙해질 수 있는 시간이었습니다.
또한 기업 부스에서 무엇을 하는 회사인지 여쭤보면서 몰랐던 보안 분야의 지식과 인사이트를 얻을 수 있는 자리였습니다.
아직 컨퍼런스 가본적이 없다면 잘 찾아보고 가보는 것을 추천합니다.
컨퍼런스는 네트워킹과 정보교류의 장이다.
2025년 폴란드에서 The Hack Summit 2025와 Oh My Hack 2025 컨퍼런스에 참여했습니다.
이 컨퍼런스는 프리파티, 에프터파티로 사람들과 네트워킹을 할 수 있는 자리가 있었습니다.
여기서 저의 목표는 네트워킹이었습니다. 한국에서는 말을 잘 못걸었지만 그래도 이곳에서는 왠지 모를 자신감이 생겼습니다. GPT로 사전학습을 하고, 번역기와 행동을 이용해 대화했습니다. 목표가 있으니 의무감이 들어 더 말하려고 돌아다녔습니다. 그러면서 연사나 현직자, 해외 대학의 대학원생과 보안에 대한 조언을 들을 수 있었습니다.
컨퍼런스에서 돌아다니다 보면 명함을 주고받거나 링크드인 프로필을 공유하는 경우가 많았습니다. 보안 컨퍼런스에서 멤버스, 명함, 링크드인 등을 공유하는 것을 보고 네트워킹도 중요한 부분이라는 것을 느꼈습니다.
컨퍼런스는 주제가 있다. 그리고 그 주제는 가장 최신의 동향을 투영한다.
컨퍼런스는 주최측에 따라, 시기에 따라 일반적으로 주제가 있습니다. 그리고 최신 해킹 사례나 동향을 발표하는 경우가 많기 때문에 최신 트랜드를 가장 잘 따라간다고 생각합니다.
Codegate 2026에서 주제는 "AI 세계 3대 강국으로 가는 길: 시큐리티"였습니다. AI를 이용한 해킹 사례나 프론티어 AI 모델을 활용해 다량의 취약점을 발견한 사례 등을 메인 주제로 들을 수 있었습니다. Cyber Summit Korea 2026은 "글로벌 사이버 안보를 위한 한발 앞선 노력"이 주제입니다. AI가 발전하면서 0-day를 발견하는 시간은 짧아지는데 이를 대응하는 시간을 따라가지 못하며, 한 국가만의 노력으로 해결할 수 없는 문제이기 때문에 국제적 협력이 필요하다는 내용이었습니다.
인터넷 검색으로만 보는 동향과 컨퍼런스에서 세미나를 듣고 기업들이 제품을 어떤 식으로 발전시켜나가는지 확인하는 동향은 큰 차이가 있다고 느꼈습니다. 또, 문서만으로 보는것이 아닌 질문하고 답변을 들으면서 새로운 보안 분야를 알게되는 경우도 많았습니다.
때문에 컨퍼런스에서 최신 동향을 확인하는 것은 큰 장점이라고 느꼈습니다.
실수하거나 아쉬운 점
메일이나 문자 확인을 잘하자
폴란드 바르샤바에서 열린 보안 컨퍼런스에서 티셔츠를 시켰습니다. 오전에는 열지 않았기에 언제 주는지는 알 수 없었습니다. 이후 세미나를 너무 열정적으로 들은 나머지 특정 시간에 찾으러 오라는 메일을 확인하지 못했고, 컨퍼런스 종료 시각은 아니었지만 미리 해당 부스를 철수해 버렸습니다. 미리 신청한 것이 있다면 메일이나 문자 확인을 잘 해서 이런 문제를 겪지 않아야겠다 다짐했습니다.
지극히 개인적인 실수였습니다. 그런데 위 사례 외에도 문자나 메일로 입장 QR코드나 중요한 컨퍼런스 관련 정보가 공유되는 경우가 많으니 참고하시면 좋을 것 같습니다.
언어 능력는 중요하다
국내와 해외(폴란드) 컨퍼런스를 모두에서 영어는 무척이나 중요했습니다. 왜냐면 연사가 외국인인 경우도 많고 네트워킹 자리에서 외국인을 보는 경우도 많기 때문입니다.
국내 컨퍼런스는 번역을 해주니깐 괜찮다고 생각할지도 모르겠으나 번역이 완벽하더라도 약간의 괴리감이 느껴졌습니다. 제가 예민하게 느낀 것일지도 모르겠지만요.
폴란드 컨퍼런스에서는 폴란드어와 영어 2가지 언어로 되어있었습니다. 번역기와 노트로 최대한 이해해보고자 했지만 크게 이해되지는 않았습니다. 그러나 상세한 것 외에 그림으로 확인 가능한 것이나 맥락으로 주제를 기억하고 이를 확장해서 더 검색해볼 수는 있었고 이런 작업을 통해서 조금이라도 정보를 얻어갈 수 있었습니다.
네트워킹에서 특히 영어가 안되면 대화가 깊이 들어갔을 때 참여하지 못하는 경우가 생겼습니다. 아쉬움이 남아있어서 영어를 더 공부해야 한다는 다짐과 함께 작성해 보았습니다.
마무리
개인적인 경험을 공유해보고자 글을 작성하게 되었습니다. 처음에는 CTF나 대회와 컨퍼런스가 같이 쓰여있는 경우가 많아 특정 컨퍼런스를 가려면 본선 진출을 해야 갈 수 있는 줄 알았습니다. 그러나 컨퍼런스는 대회와 별개로 운영되는 경우가 대부분이었고 컨퍼런스 만으로도 저에게 큰 도움이 된 것 같습니다.
읽어주셔서 감사합니다.