.
블로그 로고

엔시스의 정보보호(보안) 따라잡기

보안커뮤니티 '보안인닷컴' 대표 운영자. 정보보안, 개인정보 분야에서 근무. 정보보안기사 산업기사 수험서 및 개인정보 실무 책 출간. 개인정보보호전문강사 위촉, 중소기업, 스타트업 컨설팅. 금융정보, 재테크, IT기기 리뷰 및 독서 취미. 연락처: sis@sis.pe.kr, privacy@privacy.pe.kr
블로그"엔시스의 정보보호(보안) 따라잡기"에 대한 검색결과826건
  • 미리보기 이미지

    [비공개] 무조건 "예스맨"이 된다면?

    지난 주말 우연히 "예스맨"을 실험 하는 프로그램을 보았습니다. 촬영을 하고 있고 실제 신청한 두 주인공 생활에서 일어나는 것을 "예스" 만을 외치게 되어 겪는 것을 밀착 체험 하는 프로그램이었습니다. 작년엔 예스맨에 대한 영화를 본 기억이 나면서 프로그램을 한동안 보았는데 많은 것을 느낄수 있었습니다.. 2008/12/21 - [Life] - 영화 "예스맨" 을 보고 실험을 통해서 본 것은 처음엔 예스맨을 외치다 보면 모든 것이 예스이기 때문에 무조건 예전보다는 육체적으로 2배를 더 노력 해야 하는 것입니다. 하지만 상대방은 거부 하지를 않고 순순히 요구 사항에 대처를 해 주니까 점차 긍정적으로 볼수 밖에 없습니다. 시청자 입장으로 봐서도 실험에 참가한 참가자가 처음엔 '싫다' '안된다' 하기 싫다' 이런 단어를 주로 사용하였지만 실험에 참..

    추천

  • [비공개] 안전한 패스워드 이용을위한 키보드 입력 패스워드 대체방안 연구

    인하대학교에서 "KISA" 과제 수행한 논문인거 같네요.. 키보드 입력 패스워드 대체방안으로 연구한 내용입니다.. 아직 저도 전부 읽어 보지는 못하였는데 시간날때 한번 읽어 보겠습니다..대충 그냥 훑어 보니까 패스워드 입력에 대한 내용인데 금융권 같은데에서는 OTP를 사용하고 있기에 조금 더 안전한 것 같고 일반 웹사이트에 적용하는 방법으로 제안이 되겠습니다. 한번 읽어 보세요.. file26354-안전한 패스워드 이용을 위한 키보드.pdf

    추천

  • 미리보기 이미지

    [비공개] II5&6 FTP 제로데이공격 익스플로잇 공개

    윈도우 FTP 스택 오버플로우 제로데이 어텍 익스플로잇이 공개 되었습니다. 윈도우 시스템 관리자들은 수시로 모니터링을 하고 패치가 나오면 빨리 업데이트를 해야 겠습니다. 현재 제로데이 공격은 우리나라로 어제에 공개되었으며 다음과 같은 취약점이 있다고 합니다. Microsoft Internet Information Server 5.0/6.0 FTP Server Remote Stack Based Overrun # IIS 5.0 FTPd / Remote r00t exploit # Win2k SP4 targets # bug found & exploited by Kingcope, kcope2googlemail.com # Affects IIS6 with stack cookie protection # August 2009 – KEEP THIS 0DAY PRIV8 use IO::Socket; 익스플로잇에 대한 파일은 PFD파일로 공개가 되었으며 바이러스 토털에 검색해 보아도 악성코드나 웸에 감염된 파일은 아닌 것으로 나타났습니다. 윈도우 시스템 관리자 분들의 주의를 당부 드립니다.. 관련 내용은 여기에도 있습니다..참고 하세요

    추천

  • [비공개] 『보안과 네이버카페』에 대하여.

    초보자개발 항해일지를 운영하고 있는 아리새펜촉님이 바톤을 넘겨 주어포스팅 하게되었습니다. 그 내용은 http://hisjournal.net/blog/259포스팅을 참고 하시면 되겠습니다. 그동안 다른 일때문에 많이 바쁘다보니 미쳐 마음에 여유를 가질 기회가 없었습니다. 이번에 한번 돌아 볼겸 해서 정리해 봅니다.. 바톤을 넘겨준 제목은 『보안과 네이버카페』 아마도 저에게 있어서 특화된 주제로 넘겨 준거 같은데 한번 정리를 해 보겠습니다. 제가 네이버에서 국가공인 정보보호전문가 자격증 모임 이라는 커뮤니티를 운영하고 있습니다. 지금 회원은 약 2만4천명정도 되겠네요.. 자칫 네이버 카페에 대한 보안적인 측면에 관심을 가지고 방문하신 분은 낚기신것입니다. 네이버 카페 보안에 대한 이야기가 아니고 제가 보안 커뮤니티를 운영하고 있고 또한 사람..

    추천

  • [비공개] 정보사회 진흥원 CIO 리포트

    정보사회진흥원에서 발간한 CIO 리포트 입니다. 다음과 같은 내용으로 구성이 되어 있습니다. 참고 하시기 바랍니다. 1. FOCUS : 주요국의 사이버보안 추진전략과 시사점 I. 사이버공간의 중요성과 보안 위협의 증가 II. 해외 주요국의 사이버 보안 추진전략 ꊱ 국가 총괄 조정기능 강화 : 사이버 컨트롤타워 신설 ꊲ 사이버 보안 법제도 개선 ꊳ 사이버 보안 기술혁신 및 연구개발 고도화 ꊴ 사이버 보안 문화 확산 III. 시사점 2. EXPERT INSIGHT : 사이버 컨트롤타워의 중요성 및 협력 강화 *정태명 교수(성균관대학교 정보통신공학부) *조시행 상무(안철수연구소) 3. INFORMATION - 이달의 IT 용어 :침입차단시스템, 침입탐지시스템, 인증서 폐기 목록 - 주요 이슈 및 행사 CIO리포트_15호(사이버보안).pdf

    추천

  • [비공개] 해킹유형, 탐지방법 및 조치사항

    ◆ 해킹유형, 탐지방법 및 조치사항 ◆ ■ 서비스거부 서버가 정상적인 서비스를 하지 못하도록 하는 공격으로 네트워크 트래픽을 폭증 시키거나 시스템의 자원(CPU, Memory 등)을 소모하도록 하여 속도를 저 하시키거나 또는 특정 위조된 Packet을 보내 서버를 정지시키는 공격 방법이 다. ● TCP SYN Flooding ▲ 공격방법 DOS 공격의 한 방법으로서 서버가 정상적인 서비스를 지연 또는 불능상태로 만들기 위해서 사용하는 공격으로 사용된다. 이는 TCP 프로토콜을 이용하여 클라이언트가 서버에 접속을 시도할 때 TCP헤더에 SYN Flag을 보내면, 서버 는 이에 대한 답변으로 SYN/ACK를 보내고 다시 클라이언트의 ACK를 받는다는 점을 이용하는 것으로, 공격자가 임의로 자신의 IP Address를 속여 (응답을 할 수 없는 IP Address) 이를 다량 서버에 보내면 서버는 클라이언트에 SY..

    추천

  • 미리보기 이미지

    [비공개] 정보보호관리체계(ISMS)인증 심사원 보수교육 후기

    지난 27일 서울에 정보보호관리체계(ISMS) 인증심사원 보수교육에 다녀왔습니다. 여름 휴가를 내고 갔었지만 결국 휴가를 교육을 받으면서 보내게 되었네요. 당일치기로 다녀 오는 것이라 새벽부터 분주하게 준비를 하였습니다. 새벽 4시30분에서 첫 기차 KTX를 타고 서울로 향하였습니다. KTX 타면서 느끼는 것이지만 이젠 새마을호가 점점 멀어져 보이기만 합니다. 그것은 소유되는 시간이 4시간 30분정도 소요되는데 KTX는 2시간 50분이면 되니까.. 점점 2시간 50분도 길어지는 느낌이 드네요..사람이 참 어쩔수 없나 봅니다. 예전엔 무궁화호는 어떻게 타고 다녔는지 모르겠습니다. 세미나장소 서초역 근처에 있는 장소인데 건물이 상당히 깔끔하고 깨끗한 느낌을 받았습니다. 주변에도 공터도 좀 있고 그러더군요.. ISMS 인증심사원 보수교육 프로그..

    추천

  • 미리보기 이미지

    [비공개] 나만의 블로그 콘텐츠, 쌓일수록 값진 보물이다.

     블로그를 운영한다는 것은 새로운 것을 하나하나씩 쌓아가는 것이다. 그것은 스크랩 해 오는 것이 아닌 자신만의 콘텐츠를 모아 가는 것이다. 가끔은 블로그 리퍼러를 확인해 보면 알수가 있다. 자주 검색 되어 오는 것에는 꾸준히 검색이 되어 오는 것이다. 비록 그것이 2-3년전에 글이라 하더라도 좋은 글과 내용에는 꾸준한 링크와 검색을 통하여 찾아 오는 것이다. 그럼 다시 찾아 오게 하기 위한 블로그는 어떻게 하면 될까? 콘텐츠 주제가 확실한게 좋다. 자주 업데이트를 해라. 가끔은 주제와 다른 콘텐츠를 7:3 으로 포스팅 하라. 찾아오는 이들에게 새로운 정보를 제공하라. 한번 오면 더 오래 머물러 있도록 하고 다시 찾아오도록 해라 늘 이런 고민을 가지고 포스팅을 하지만 그리 쉬운 것은 아니다. 하지만 난 믿는다. 시류에 편승..

    추천

  • 미리보기 이미지

    [비공개] [LG-LU9000] 아레나 폰, 오즈 이메일 서비스 간편하네!!

    이메일은 이제 커뮤니케이션 수단으로 자리 잡은지 오래가 되었습니다. 특히 업무적인 이메일의 경우 빠른 답변을 요구 한다면 빨리 답변을 하지 않으면 오해의 소지도 있게 되지요. 하지만 이제 안심하셔도 됩니다. LGT 오즈 서비스로 이메일을 사용 하시면 바로 확인이 가능합니다. 물론 데이터 요금이 걱정이 되시면 월에 6000원 하는 '오즈무한자유' 요금제를 선택 하시면 됩니다. 지금까지 오즈 무한자유 요금제를 쓰고 있는데 아직도 많이 사용을 하고 있지 못하고 있군요..이제 하나씩 살펴 보겠습니다. 메뉴에서 메일서비스 선택 메뉴에서 이메일을 선택 합니다. 이메일 메뉴선택시 화면 바로 이메일을 보내고 받을 수 있는 화면이 나옵니다.. 처음에 계정이 등록되어 있지 않으면 최초에는 계정을 등록해 주어야 합니다. 그것은 내..

    추천

  • 미리보기 이미지

    [비공개] UN 웹사이트 SQL 인젝션 공격 위협 노출돼

    http://erratasec.blogspot.com/를 운영하는 운영자에 따르면 유엔 웹사이트가 2년전부터 SQL 인젝션 공격에 노출이 되었는데 아직도 고쳐지지 않고 있다고 말하고 있다. 2년전 자신의 블로그를 통하여 http://erratasec.blogspot.com/2007/08/sql-injection-is-surpisingly-easy.html에 지적을 하고 있었지만 아직도 여전히 동일한 취약성이 나타나고 있다는 것이다. 그것은 http://www.un.org/apps/news/infocus/sgspeeches/statments_full.asp?statID=105'에서 다음과 같은 에러 메세지를 보여 주는 것이다. 2년전 그가 적은 포스팅에서 'SQL 인젝션' 공격은 모든 웹사이트에서 일어날수 있으며 그섯은 '실시간 해킹' 이 가능하다고 하며, 이러한 것은 몇분안에 이루어 질수 있다고 하였다. 또한 SQL 인젝션 공격이 일어나는 것은 대부분 시스템들이 코드와 데이터를 분리시키는 것이며 SQL은 이것을 조합하기..

    추천

이전  70 71 72 73 74 75 76 77 78 ... 83  다음
셀로거는 비즈니스/마케팅 관련 블로그중 대중에게 RSS를 제공하는 블로그의 정보만 수집 및 정리하여 소개하는 비상업적 메타블로그 사이트입니다.
수집된 내용에 대한 모든 블로그의 저작권은 모두 해당 블로거에게 있으며 공개되는 내용에 대해서는 Sellogger의 입장과 무관합니다.
셀로거에서는 원글의 재편집 및 수정을 하지 않으며 원문링크를 제공하여 전문확인을 위해서는 저작권자의 블로그에서만 확인가능합니다.
Copyright (c) Sellogger. All rights reserved. 피드등록/삭제요청 help@sellogger.com