태터데스크 관리자

도움말
닫기
적용하기   첫페이지 만들기

태터데스크 메시지

저장하였습니다.

이번에 안랩대학생 기자단 지원하면서 썼던 에세이 부끄럽지만 올려봅니다. 엔시스님께서 감수를 해주셔서 그래도 많이 매끄러워진거 같네요 감사드립니다. 이 포스팅은 호환IT이야기(http://tigernet.tistory.com)에 공동기재 중입니다.

우리가 살고 있는현대사회에서 IT기술의 영향력이 뻗치지 않은 곳이 있을까눈을뜨면서부터 하루를 거쳐 다시 잠에 드는 시간까지 우리는 수많은 IT기기들과 기술을 접하고사용하며 살아가고 있다손안에 들어오는 조그만 휴대폰의 기능이최초의 컴퓨터인 콜로서스보다 그 크기는 월등히 작으면서도 성능은 비교가 불가능할 정도로 발전했을 만큼 IT기술의발전은 눈이 부시도록 빠르고 항상 꿈이라고만 생각했던 것을 현실로 이끌어 내왔다특히 우리나라의 경우특유의 민족적 기질인 빨리빨리 때문에 세계 어디보다 빨리 IT기술을 발전시키고 구축해 오면서 IT강국이 되었다고 자부하고 있는현실이다.

 하지만이것은 흔히들 말하는 지속적인 발전이 가능한 기반 즉 IT인프라를 구축하는 데에만 치중해 왔다고 생각할수도 있다실제로 지난 7.7 DDOS 사건이나 옥션 개인정보유출등 굵직한 사건만 보더라도 여태까지 우리가 개발하고 발전해왔던 것이 그저 몸집을 키우고 내실을 다지지 않았음을 여실히 보여주는 증거라고 생각된다자물쇠 없는 곳간을 지어놓고 곳간의 크기만 계속해서 증축해 온 것과 같다는 말이다그 결과 우리나라 IT 인프라는 크래커들이 판치는 놀이터가 되었다고보아도 과언이 아니다이제는 몸집이 아닌 보안이라는 내실을 다져야 할 때가 온 것이다.

  물론지속적으로 보안에 신경을 써오고 보안분야에 투자를 하며 꾸준히 내실을 다져온 기업들이 있기는 하다하지만이러한 부류는 우리나라에서 극소수라고 할 수 있다보안분야에 대한 교육과 인재양성이 국가적 차원이아닌 개인기업에 의하여 또는 일부 학원등에 의하여 이루어지고 있는 현실이다그런 이유로 체계적인 인재양성이아닌 소위 말하는 로또식의 인재양성이 이루어 지고 있다고 생각한다진짜 실력을 가진 정보보안전문가들은최근까지만 하더라도 악성해커(크래커)라는 오해를 받으며 오히려감시 해야 할 인물이라는 편견이 지배적이었다현재는 이러한 인식이 바뀌고 있기는 하지만 예전보다 크게나아진 점은 없어 보인다.

  


이러한점을 해결하기 위해서는 우선 인재양성과 인프라 구축부터 국가적인 차원에서 이루어져야 한다고 생각을 한다최근중국발 해킹등으로 그 성향이 많이 바뀌긴 하였지만보안 사고의 대부분이 일명 Script kiddy라 칭하는 소위 공부를 하는 과정에 있는 학생들로 인하여 벌어지는 경우도 허다하다체계적인 교육을 받지 못한 상태에서 호기심에 충만하여 그저 어딘가에서 검색하여 확보한 도구들을 사용하는 과정에서이러한 사고가 발생하는 경우가 대부분인 것이다이러한 학생들을 국가에서 양지로 끌어올리고 도덕성부터확실히 교육을 한 후에 이론실습 순으로 교육을 해 나간다면 당장은 아니더라도 비 악의적인 공격에의한 피해는 차차 줄여 나갈 수 있을 뿐만 아니라보안인력의 확보까지 이룰 수 있을 것이다.

  하지만여기서 그치지는 말아야 한다인력의 확보뿐만 아니라 해당 인력에대한 대우와 관리도 민간단독이 아닌 국가와 연계하여 이루어 져야 한다그 예로 국가공인 보안자격증인 SIS를 들 수 있다이처럼 보안관련 자격증들의 취득을 독려하고해당 자격증을 민간이 아닌 국가에서 관리를 하여야 한다또한주기적으로 자격을 검증 받고 재심의 할 수 있게 함으로써인력의구축과 더불어 기술 발전에 상응하는 인력을 양성하고 관리 할 수 있는 체계를 마련해야 할 것이다.

  마지막으로인재양성에 국한되지 않고피해예상과 공격패턴을 분석하고 결과를 데이터베이스화 해야 한다는 점을 말하고싶다. 7.7 DDOS공격 사건 이후 보안에 관한 관심과 투자가 많아진 것은 사실이다하지만 DDOS한 분야가 아닌 보안과 관련된 여러 분야에 걸친 공격의종류와 분석이 이루어지고 P.T.(모의침투)를 통한 공격가능성을 끊임 없이 점검하고 데이터베이스화 하는 것이 중요한 것이다외국에서는 매년마다 OWASP 10대 취약점이란 것을 발표하고 있다우리나라에서도 KISA에서 이와 비슷한 것을 발표를 하고 있다하지만 OWASP에 비해서는 그 범위가 너무 국한되어 있고 내용이 빈약한 것이 사실이다이러한 차이점이 발생하는 이유는 바로 지속적인 데이터베이스의 확보가 이루어져 있지 않기 때문이 아닌가 추측을해본다정보보호21C에 실렸던 WowHaker대표와의 인터뷰를 보면자신이 알아낸 취약점을 기업에알려줬을 때 오히려 오해를 받고 욕을 먹은 이후로 알게 되더라도 말을 하지 않게 되었다는 부분이 있다사고가나기 전 모의침투에 의하여 구멍이 확인되는 것은 결코 부끄러운 것도 아니며 숨길 사항도 되질 않는다중요한것은 이러한 것이 밝혀지거나 제보가 되었을 때 숨기지 말고 인정하고 고치는 것이다그래야 아주 미세한틈을 비집고 들어오는 공격자로부터 100%는 아니지만 높은 확률로 방어가 가능하게 되는 것이라 생각한다.

  해킹과 보안은 동전의 앞면과 뒷면 이라고 한다보안을잘하기 위해서는 해킹을 이해하고 예상해야 하기 때문이고반대로 해킹을 잘하기 위해서는 보안을 이해하고예상해야 하기 때문이다그 동안 민간개인 그리고 음지에있던 수많은 해커들을 국가차원에서 양지로 끌어올리고그들을 한데 묶음으로써, IT인프라 강국뿐만이 아닌 IT보안 강국이 되었으면 하는 바램이다.









저작자 표시 비영리 동일 조건 변경 허락
이올린에 북마크하기(0) 이올린에 추천하기(0)
****************************************************************************************************

본 포스팅의 저작권은 보안인닷컴과 작성자에 있으며 상업적 이용을 배제하며 콘텐츠 이용시에는 반드시 출처와 링크를 이용해 주시기 바랍니다. 무단도용은 저작권법에 저촉을 받습니다..

****************************************************************************************************

Posted by 호환

트랙백 주소 : http://boanin.tistory.com/trackback/168 관련글 쓰기

댓글을 달아 주세요

  1. BlogIcon John_G 2010/02/04 12:04  댓글주소  수정/삭제  댓글쓰기

    좋은 결과 있으실껍니다 ^^

  2. BlogIcon 엔시스 2010/02/08 13:06  댓글주소  수정/삭제  댓글쓰기

    좋은 결과 있기를 바랍니다..^^

IIS WebDAV 취약점 & 스캐닝 툴 -rev:2

작성자: 미남닷컴 편집자: 얼마 전 마이크로소프트 인터넷정보서비스(IIS) WebDAV 취약점이 나왔습니다. http://seclists.org/fulldisclosure/20.....

작성자 : 투라(extraman@boanin.com) 편집자 : 주말에 포스팅 한다는게, 금요일 회식을 과도하게해서.. 주말에 재정신 차리고,집 정리하다보니..어제 저녁 관련글.....

요즘 회사일때문에 포스팅 해야지 해야지 한다면서 이제야 시간내서 글올리네요 많이 부족하지만 공부하면서 정리한내용 올립니다. 1. 프로그램 실행시 메모리의 구조 일반적인 스택의.....

JohnG 입니다. 먼저 이번 블로그의 악성코드 샘플은 지난 5월 13~14일 2009 KISA 해킹방어대회 및 컨퍼런스때 "나도 정보보호 분석가"라는 이벤트로 사용되어진 문제.....

작성자 : 투라 (extraman@boanin.com) 편집자 : 엔시스 포렌식툴중 널리 알려진 encase에 대해서 포스팅 합니다. 교육중 실습이 시간이 아주 충분하진 않았다.....

작성자: 미남닷컴 편집자: 엔시스 DDOS 어떻게 막을것인가? 우선 오랜만에 포스팅을 하게 됐습니다. 핑계겠지만 많이 바빴지요. 봇넷 처음부터 써보겠노라 하고나서 이번 포스팅에.....

작성자 : 투라 (extraman@boanin.com ) <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:.....

SIS 1급 시험을 보시는 분들은 출력하여 마지막 정리 하는 용도로 사용하시면 좋겠습니다. 파일 배포는 제가 하지만 정리 하신 분은 파일 첫 본문에 나와 있습니다...정리에 수.....

정보보호론 - 관련법규- (1급 20%) 안녕하십니까...? eva1717입니다...^_^ 드디어 저와의 마지막 시간입니다... 애초 2주에 포스팅 2개씩 포스팅을 하였다면.......

작성자 : 투라 (extraman@boanin.com) <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:o.....

안녕하십니까...? eva1717입니다...^^ (요즘 제가 너무 바쁜것 같네요...;;) 오늘도 여전히~! 야간근무라.... 업무 다 마쳐놓고, 시간이 남아서 이렇게 진도를.....

SIS 1급 요점정리 -21 (네트워크보안 완료 - 네트워크 장비를 이용한 보안기술 관련문제)

네트워크보안 - 최근 경향 및 추세 - (1급 10%) 안녕하세요.. eva1717입니다... 어느덧 네트워크보안의 마지막 부분이네요.. 이번 파트는 제목 그대로 최근 경향 및.....

작성자: 정웅구 편집자: 엔시스 안녕하세요! 정웅구입니다. 지난 번 포스팅에서는 윈도우 시스템 보안 설정에 관해서 포스팅을 했는데요 이번에는 유닉스 시스템 보안 설정에 관해 포.....

HTTP 패킷 분석 방법론

작성자: JohnG 편집자: 엔시스 JohnG입니다. 이전 웹,HTTP 이해를 이어 패킷 분석에 대해 정리해 볼까 합니다. 웹,HTTP 이해(1): http://boanin.t.....

[코드탐험] 함께 공부하는 Reversing #4

작성자: Dear. Tom 편집자: 엔시스 1. abstraction 이번 4장에서는 가상이 아닌 진짜 어플리케이션을 분석할 것이다. 왜냐하면, 이것은 최고의 연습이 될 것이기.....

SIS 1급 요점정리 -20 (네트워크보안 - 네트워크 장비를 이용한 보안기술 관련문제)

네트워크보안 - 각 종 네트워크 장비를 이용한 보안기술 - (1급 30%) 안녕하십니까..? eva1717입니다...^^ 이거..이거.. 여러분들에게 우선 사과를 해야할 듯 싶.....

개인정보보호 대상자, 300만개 업체로 확대

작성자: 엔시스 최근 개인정보보호에 대한 이슈는 각 매체를 통하여 잘 알고 있을 것입니다. 하지만 아직도 관련 법과 제도 운영을 잘 모르는게 현실입니다. 일반 보안에 관심이 없.....

SIS 1급 요점정리 -19 (네트워크보안 - 네트워크 장비를 이용한 보안기술 요점정리)

네트워크보안 - 각 종 네트워크 장비를 이용한 보안기술 - (1급 30%) 안녕하세요.. eva1717입니다..^^ 요즘 업무가 너무 많아서... 포스팅이 불가능할 정도네요.......

[역공학] 역분석에서 알고리즘 확인 및 코딩.

작성자: JohnG 편집자: 엔시스 JohnG입니다. 얼마전 크랙미 문제를 풀다가 갑자기 어렵게 느껴졌던 문제가 있어 리버스관련 포스팅을 하게 되었습니다 무난하게 13번 문제까.....

웹,HTTP 이해(2)

작성자:JohnG 편빕자:엔시스 JohnG입니다. 지난 포스팅(웹,HTTP 이해(1))을 이어 두번째 글 올립니다. 첫번째 글은 아래 URL에 있으니 참조 하시길 바랍니다. 웹.....

SIS 1급 요점정리 -19 (네트워크보안 - 네트워크 기반 공격의 이해 요점정리 및 관련문제)

네트워크보안 - 네트워크 기반 공격의 이해 - (1급 20%) 안녕하세요. eva1717입니다..(^^)(__) 시험 응시일로부터 D-25일 이네요.. (정말 시간 빨리 갑니다.....

[기본설정]윈도우 시스템 보안 설정 - 2편

작성자: 정웅구 편집자: 엔시스 안녕하세요. 정웅구입니다. 첫번째 포스팅에 이어 윈도우 시스템 보안 설정에 관해 포스팅하겠습니다. ^^ 03. 데몬관리 1. 데몬이란? - 시스.....

웹, HTTP 이해(1)

JohnG 입니다. 지난 한주간 시험을 치느라 정신이 없었네요 ^^ 이번 컴퓨터 네트워크를 다시 한번 훓어보면서 정리 해보았습니다. 먼저 이번 글은 저자 James F.Kuro.....

네트워크보안 - 네트워크 활용 - (1급 30%) 안녕하십니까..? eva1717입니다..!! 이번 18번째 eva1717의 SIS 1급 요점정리 시간은 네트워크 활용 관련 문.....

작성자 : 투라 ( extraman@boanin.com ) 편집자 : 엔시스(sis@sis.pe.kr) <?xml:namespace prefix = o ns = "urn:sch.....

네트워크보안 - 네트워크 활용 - (1급 30%) 안녕하세요..^^ eva1717입니다. 이번시간에는 네트워크 활용!! 입니다. eva1717이 생각하는 SIS 네트워크보안은.....

[기본설정]윈도우 시스템 보안설정 - 1편

작성자: 정웅구 편집자: 엔시스 (sis@sis.pe.kr) 안녕하세요 팀블로그 필진 2기!! 정웅구입니다. 처음으로 팀블로그에 글을 올리느 거라 많이 떨리네요 ^^; 시스템.....

[코드탐험][번외] Kris의 RE강의 되짚어보기 #2

작성자: Dear. Tom 편집자: 엔시스 kris의 RE강의도 지난 화요일부로 모두 끝이 났습니다. 그러고보니 시간이 꽤나 흘렀네요...^^; 처음에는 하루하루 강의를 모두.....

제 2회 정보보호 리더십 세미나 참석후기

안녕하세요 보안인닷컴 파란바람입니다. 오랜만에 다시 포스팅을 하게 되었네요..^^;; 팀블로그 멤버로서 그 동안 활동이 좀 뜸했었는데.. 멤버가 되려 신청하는 것부터가 팀블로그.....

BOTNET 을 파헤쳐라. (7. IRC DDOS 공격)

작성자:미남닷컴 편집자:엔시스 IRCBOT의 DDOS 공격 모습입니다. DDOS attack by IRCBOT 도스공격 명령어들과 패킷입니다.....

작성자:에바1717 편집자:엔시스 네트워크보안 - 네트워크 일반 - (1급 10%) 안녕하세요~!^^ eva1717입니다. 오늘부터 포스팅할 과목은 두둥.... 네트워크 보안입.....

어플리케이션 보안 - 기타 어플리케이션 보안 - (1급 20%) 안녕하십니까...^^ eva1717입니다.. 자주 뵙죠..?^^;; 앞으로는 더 자주 뵐겁니다... 이제 정말.....

안녕하세요.. eva1717 입니다..^^ 이번에는 전자상거래 보안 관련문제 시간 입니다... (이상하게 어플리케이션 보안쪽의 문제는 정말 공개가 되어 있지 않습니다... 아니.....

BOTNET 을 파헤쳐라. (5. IRC client(Bot) 생성 두번째)

작성자: 미남닷컴 편집자: 엔시스 생성된 봇입니다. 컴파일이 되면 감염을 시켜 봅니다. Infect IRCbot to client 봇이 IRC 서버로 접속했습니다. Clie.....

작성자 : 투라(extraman@boanin.com) 편집자 : 엔시스 <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com.....

[코드탐험][번외] Kris의 RE강의 되짚어보기 #1

작성자: Dear. Tom 편집자: 엔시스 지난 금요일부터 kris의 Reverse Engineering 강의를 듣고 있습니다. 예상대로, 고난이도의 내용과 언어의 어려움으로.....

SIS 1급 요점정리 -13 (어플리케이션보안 - 전자상거래 보안 요점정리)

작성자: 에바1717 편집자: 엔시스 어플리케이션 보안 - 전자상거래 보안 - (1급 30%) 안녕하세요. eva1717 입니다..^_^ 오늘은 전자상거래 보안에 대해서 요점.....

머릿말: 팀블로그 2기에 참여하게된 '사이다' 입니다. 먼저 제 닉네임 부터 정정해야겠네요 ^^ 사이다 <-> JohnG JohnG 발음: 좐지, 존지, 좐강, 존강 사이다 또.....

포렌식 - 윈도우포렌식1

작성자 ; 투라 (extraman@boanin.com) 편집자 : 엔시스 <?xml:namespace prefix = o ns = "urn:schemas-microsoft-co.....

어플리케이션 보안 - 인터넷 응용 보안 관련 문제 안녕하세요 eva1717입니다.본격적으로 SIS 1급 시험 포스팅한 지... 근 한달이 되가네요..^^ 분량도 분량이지만, 정.....

[OS 바로 알기-④] 스레드(Threads)

안녕하세요^^ 오늘은 지난 시간에 예고한 대로 스레드(thread)에 대해서 알아보도록 하겠습니다. <?xml:namespace prefix = o ns = "urn:schem.....

BOTNET 을 파헤쳐라. (5. IRC client(Bot) 생성 첫번째)

작성자:미남닷컴 편집자:엔시스 IRC서버를 구축했으니 봇들을 이 서버로 접속하게 합니다. We have to control bot to access to IRC server 즉.....

[코드탐험] 함께 공부하는 Revering #3_1

작성자: Dear. Tom 편집자: 엔시스(sis@sis.pe.kr) 1. Abstract 이번강의는 3강의 연장선으로, 앞에서 분석해 본 RegisterMe.exe의 변형 버.....

SIS 1급 요점정리 -11 (어플리케이션보안 - 인터넷 응용 보안 2/#2 요점정리)

작성자: eva1717 편집자: 엔시스 Web 보안 안녕하세요... eva1717입니다...^^ 전 시간에 말씀드린대로, 이번 시간은 인터넷 응용 보안 2부 (Web보안 및 D.....

작성자: WhiteHT 편집자: 엔시스 안녕하세요~! WhiteHT입니다. 오늘은 지난 시간에 조금 빠진 부분이 있어서 보충하는 시간을 갖겠습니다. <?xml:namespace.....

작성자 : 투라 ( extraman@boanin.com ) <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office.....

SIS 1급 요점정리 -10 (어플리케이션보안 - 인터넷 응용 보안 1/#2 요점정리)

작성자: eva1717 편집자: 엔시스 어플리케이션 보안 - 인터넷 응용 보안 - (1급 50%) 안녕하셨습니까? 8박 9일의 긴~~ 휴가를 마치고 돌아왔습니다.. 돌아오자마자.....

BOTNET 을 파헤쳐라. (4. IRC서버 구축)

작성자:미남닷컴 편집자:엔시스(sis@sis.pe.kr) IRC서버를 만들어 운영을 해보겠습니다. We will make IRC server. 우선 IRC서버 프로그램을 받아야.....

[OS 바로 알기-②] 프로세스(Processes)

작성자: WhiteHT 편집자:엔시스(sis@sis.pe.kr) 안녕하세요^^ WhiteHT 입니다. 오늘은 지난 시간에 이어서 프로세스에 대해서 알아보도록 하겠습니다. <?x.....

[암호에 관하여...]네번째 - RSA

작성자 : 푸른하늘위로 편집자: 엔시스(sis@sis.pe.kr) 이번 주는 조금 늦었습니다. 어찌하다보니 마감일도 넘겼네요. 벌써 Posting을 시작한지 3주를 넘어 4주째.....

BOTNET 을 파헤쳐라. (3. IRC를 이용하여 채팅을 즐겨보자.)

작성저:미남닷컴 편집자:엔시스(sis@sis.pe.kr) 이번 포스팅에서는 IRC를 이용하여 채팅을 즐겨보도록 하겠습니다. Using IRC, we will enjoy chat.....

보안인닷컴의 보안인이야기 오픈캐스트 발행합니다.

작성자:엔시스 네이버에서 어제 오픈캐스트 베타를 마치고 정식 오픈 하였습니다. 이에 보안인 팀블로그 여러분들의 노고를 조금이라도 알리는 측면에서 오픈캐스트로 발행을 하고 있습니.....

[후기] 코드게이트 2009에 다녀와서...

작성자: Dear. Tom 편집자: 엔시스(sis@sis.pe.kr) 지난 4월 7일, 8일 양일간에 거쳐서 CODEGATE 2009가 진행되었습니다. 세계 최고수준의 해킹 고.....

작성자: 미남닷컴 편집자: 엔시스 (sis@sis.pe.kr) 지금 포스팅 부터는 영어로도 쓰도록 하겠습니다. 보고 싶어하는 사람이 있네요 ^^: 부족한 영작실력, 틀렸다면 꼬.....

작성자:쨉산곰탱이 편집자: 엔시스 제가 취업을 뽀개기 위해 여기저기 면접을 보러다니던 중 한 보안업체에 면접을 봤었습니다. 합격했으면 보안담당 관리자로 고객사에 파견업무를 했어.....

악성코드 종류 이해

작성자: 컴센스 편집자: 엔시스 (sis@sis.pe.kr) 1. 바이러스 (Virus) 자신 또는 자신의 변형 코드를 실행 프로그램(host file), 시스템 영역(Boot.....

한RSS 디럭토리등록 한RSS에 보안 디렉토리가 따로 있어서 등록해 놓았습니다.....

[코드탐험] 함께 공부하는 Reversing #3

작성자: Dear. Tom 편집자: 엔시스(sis@sis.pe.kr) 1. Abstract 이번에는 RegisterMe라는 프로그램을 분석할 것이다. 이 프로그램을 실행시켜보면.....

[ 개인정보영향평가 #3 ] 개인정보 침해 유형 및 피해 구제 절차

안녕하세요 인애껌입니다 ^^ 제가 좀 늦죠? 개인적인 일이 마구마구 겹쳐서;; (결코 한동안 계속된 술자리 때문만은 아니라고;;;) 오늘은 개인정보의 침해 유형과 피해 구제 절.....

[OS 바로 알기-①] OS의 구조

작성자: WhiteHT 편집자: 엔시스(sis@sis.pe.kr) 안녕하세요^^ 이번 시간은 지난 주 OS의 소개에 이어서 OS의 구조(Structure)에 대해서 알아보는 시.....

포렌식 개론 -2

작성자 : 투라 (extraman@boanin.com) <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:o.....

SIS 1급 요점정리 -9 (시스템보안 완료- 서버보안 관련 문제 3/#3)

작성자:에바1717 편집자: 엔시스(sis@sis.pe.kr) 3.3 서버보안용 S/W 설치 및 운영 안녕하십니까..~? eva1717 입니다..>^^ 드디어 시스템보안의 마지.....

SIS 1급 요점정리 -8 (시스템보안 - 서버보안 관련 문제 2/#3)

작성자:에바1717 편집자: 엔시스(sis@sis.pe.kr) 3.2 보안측면의 관리 안녕하십니까..~? eva1717 입니다..>^^ 드디어 시스템보안의 마지막 종착역의 2번.....

발행은 말아주시구요.. 걍 공개만 해주시면 될듯한데염.. 제 블로그에 cissp 협회 세미나 자료 (동영상)이 있습니다. 협회에 자료 드렸는데 이런저런 이유로..^^ 다 올려.....

[암호에 관하여..]세번째 - AES

작성자:푸른하늘위로 편집자:엔시스(sis@sis.pe.kr) 이번 주, 두 번째 Posting입니다. 오늘은 DES를 대체해서 나온 AES와 3중 DES에 대해서 쓰려고 합니다.....

BOTNET 을 파헤쳐라. (1. 봇넷이란 무엇인가?)

지금 부터는 IRC BOTNET에 대해 알아보고 직접 구성하여 테스트 해보고 방어 하는 법까지 포스팅을 시작해 보겠습니다. 우선 기본적으로 알아야 할 것들을 집고 넘어 가겠습니.....

작성자:쨉싼곰탱이 편집자:엔시스(sis@sis.pe.kr) 1. 보안USB? <?xml:namespace prefix = o ns = "urn:schemas-microsoft-.....

SIS 1급 요점정리 -7 (시스템보안 - 서버보안 관련 문제 1/#3)

시스템보안 - 서버 보안 관련 문제 - (1급 70%) 안녕하십니까..~? eva1717 입니다..>^^ 드디어 시스템보안의 마지막 종착역이네요... 이제 SIS 4과목 중 1.....

작성자:컴센스 편집자:엔시스(sis@sis.pe.kr) iptables는 리눅스에서 방화벽으로 사용하고 있는 iptables를 이용하여 acl 처리 할일이 있어서 작업하면서 다.....

역시 '사이버조폭'들은 중소 업체중에 잘 나가는 사이트는 가만히 놔 두지 않는군요..이번주부터 DDoS 공격 억제 솔루션 BMT를 하고 있는데 장단점들이 보이네요.. 추후 현장.....

스노트 설치 (Snort Install) 두번째

작성자:미남닷컴 편집자: 엔시스 (sis@sis.pe.kr) 이제 mysql 설치 입니다. http://www.mysql.com 에서 회원 가입 후 5.1 윈도우 버전을 다운받.....

여러분들의 글이 키워드에 잡히기 시작했습니다.

안녕하세요.. 팀블로그 운영자 엔시스입니다. 며칠전서부터 팀블로그 유입 리퍼러 로그를 보면 이제 검색 엔진에서 여러분들의 글 들이 하나씩 잡히기 시작하였습니다..처음엔 모든 것.....

[코드탐험] 함께 공부하는 Reversing #2

작성자: Dear. Tom 편집자: 엔시스(sis@sis.pe.kr) 1. Abstract 이번 시간에 함께 분석할 프로그램은 1강에서 쓰인 ReverseMe.exe 파일이다......

작성자 : 투라 (extraman@boanin.com) <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:o.....

작성자:eva1717 편집자:엔시스(sis@sis.pe.kr) 시스템보안 - 서버 보안 - (1급 70%) 안녕하십니까...^^ eva1717 입니다. 벌써 저와의 6번째 시간.....

작성자:키르아 편집자: 엔시스 (sis@sis.pe.kr) 안녕하세요. 키르아입니다. Debian 5 버전 출시에 따라 Debian 5 를 설치해 보았습니다. 페도라와 비교하여.....

작성자: Dear. Tom 편집자: 엔시스(sis@sis.pe.kr) 네트워크 공부에 있어서 OSI 7계층을 잘 아는 것 만큼이나, 서브넷도 기초적이지만 아주 중요한 개념입니다.....

SIS 1급 요점정리 -5 (시스템보안 - 클라이언트보안 관련 문제)

작성자: eva1717 편집자: 엔시스(sis@sis.pe.kr) 시스템보안 - 클라이언트 보안 관련 문제 - (1급 20%) 안녕하세요..^^ eva1717입니다. 잘들 따라.....

[암호에 관하여...]두번째 - DES

작성자 : 하늘위로 편집자: 엔시스(sis@sis.pe.kr) 이번 주 암호 관련 포스팅은 블록 암호인 DES입니다. DES(Data Encryption Standard)는 미.....

작성자:WhiteHT 편집자:엔시스(sis@sis.pe.kr) 지난 일요일, 잠을 못 이루고 뒤척거리다가 새벽 2시가 넘은 시간에 혹시나 하고 TV를 켜보았습니다. ㅎ; M본부.....

최근 오픈웹을 이끌고 있고 웹표준 운동을 하고 있는 김기창교수님이 민사소송 판결에서 패소를 하였다. 그래서 잠시 우리나라 웹표준과 타 브라우져는 진정 사용할 수 없는지 살펴 보.....

작성자: 예현 편집자:엔시스(sis@sis.pe.kr) 안녕하세요! ISMS인증 획득하기 두번째 시간입니다. 지난번엔 한국정보보호진흥원(kisa)에서 운영하는 정보보호관리체계(.....

작성자:미남닷컴 편집자:엔시스(sis@sis.pe.kr) Conficker 변종이 요즘 확산되면서 피해가 증가 하고 있다고 합니다. 그래서 여러 사이트를 참조하여 간단한 증상.....

작성자:니키 편집자:엔시스(sis@sis.pe.kr) 안녕하십니까 카페(www.boanin.com) 멤버 스텝 니키입니다.^^) 개인적인 이유로 블로그 포스팅을 미루다 미루다.....

UTM(Unified Threat Management) - 통합위험관리

작성자:잽싼곰탱이 편집자: 엔시스 (sis@sis.pe.kr) UTM? UTM은 Unified Threat Management의 약자로 통합위협관리입니다. 기존의 다양한 보안솔.....

[OS 바로 알기] Intro..

작성자: WhiteHT 편집자: 엔시스(sis@sis.pe.kr) 안녕하세요^^ WhiteHT 입니다... 지난 번 포스팅까지는 딱딱하게 글을 썼는데 이번부터는 조금 부드럽게.....

작성자: eva1717 편집자: 엔시스(sis@sis.pe.kr) 시스템보안 - 클라이언트 보안 - (1급 20%) 안녕하세요..^^ eva1717 입니다. 전 시간까지 시스템.....

작성자:인애껌 편집자:엔시스(sis@sis.pe.kr) 안녕하세요 ^^ 인애껌 입니다. 이전까지 개인정보의 의미에 대해서 이야기 했습니다. 오늘은 왜 개인정보를 보호해야 하는지.....

어느 날 컴퓨터(PC)를 사용하려고 컴퓨터를 켰다. 잉? 컴퓨터가 지나치게 느려졌다. 헉..;; 오늘 학교 과제도 하고, 인터넷으로 확인할 것들도 많은데 ㅠㅠ 이게 왜 이럴까......

영수(attacker)입장에서의 ARP Spoofing

작성자: t5mk2t 편집자: 엔시스(sis@sis.pe.kr) 안녕하세요. t5mk2t입니다. 첫번째 포스팅에서 영수와 철수라는 인물을 설정하여 로컬 네트워크상에서의 스니핑과.....

TCP/IP의 패킷구조와 역할

작성자:컴센스 편집자:엔시스(sis@sis.pe.kr) 패킷을 자주 보는 직업상 좀더 자세한 공부가 필요해서 자료를 찾아보다가 정리하는 마음으로 글을 적습니다. 대학교 수업때.....

[ 개인정보영향평가 #1 ] 개인정보와 프라이버시

작성자:인애껌 편집자:엔시스(sis@sis.pe.kr) 안녕하세요 ^^ 바로 포스팅을 했어야 했는데; 게으름이 뭔지;; 늦어졌네요..ㅠ_ㅠ 용서하세요 ㅠ_ㅠ 그럼, 오늘은 지난.....

작성자 : 투라 ( extraman@boanin.com) 편집자: 엔시스 (sis@sis.pe.kr) 안녕하세요. 투랍니다. 자..이제 두번째네요..포스팅 압박으로 아직 못자고.....

스노트 설치 (Snort Install)

Snort를 설치 해 보신 분은 많으리라 생각됩니다. 설치 후에 이런것이 있구나! 이런식으로 탐지하는 구나! 하지만 직접 룰을 만들고 테스트하고 어떻게 하면 좋은 룰을 만들까에.....

정보처리기사 없으면, 아무리경력 많아도 "초급기술자"

작성자:루식 편집자:엔시스(sis@sis.pe.kr) 현재 보안 컨설턴트들 및 보안 종사하시는 분들의 단가는 기본적으로 초급,중급,고급에 대한 기준을 가지고 책정이 됩니다. 물.....

작성자 : 하늘위로(yudera01@boanin.com) 편집자: 엔시스(sis@sis.pe.kr) 오늘 시간이 되어 또 하나 올립니다. 사실 제가 선택한 이번 주 주제와는 조.....

작성자 : 하늘위로(yudera01@boanin.com) 편집자: 엔시스(sis@sis.pe.kr) 안녕하세요? 계속해서 바쁘다 거의 기한 마지막 날에야 처음으로 글을 쓰네요......

작성자:예현 편집자:엔시스(sis@sis.pe.kr) 안녕하세요! 저는 제가 맡고 있는 실무와 접목하여 일도 하고 팀블로그용 글도 작성해 보는 "일석이조"의 주제를 잡아보았습니.....

아파치 설치후, manual 디렉토리 리스팅 취약점 해결방법

일부 취약성 점검을 하다보면 리눅스의 경우 아파치를 주로 이용하게 되는데 기본적으로 디볼트 루트 디렉토리 부분에 manual 디렉토리가 생성되는 것을 볼수 있습니다. 이러한 디.....

작성자:인애껌 편집자:엔시스(sis@sis.pe.kr) 안녕하세요 ^^ 겁도 없이 개인정보에 관한 포스팅을 시작한 inaeggum(인애껌) 입니다 (>_<) 이거,, 첫인사를.....

작성자:투라 편집자: 엔시스(sis@sis.pe.kr) 안녕하세요~! 투랍니다.. 블로그 포스팅도 게을리하는 제가 겁없이 팀블로그에 도전하네요..ㅋㅋ 이미 다른분들의 좋은 포스.....

IE 8.0 불안정으로 IE7.0 으로 다운그레이드 하다

작성자: 엔시스 IE8.0 이 나온지 얼마되지 않아 보안성 강화라는 측면에서 다운로드 받아 설치해 보았습니다.. 관련 포스팅 : http://www.sis.pe.kr/2544.....

작성자: 컴센스 편집자: 엔시스(sis@sis.pe.kr) jsp 관련 테스트 환경이 필요해서 VM구축된것을 찾던도중에 간다하게 새로 만들기로 결정하고 간단히 윈도우용 APMS.....

악성코드 분석을 위한 UnPacking과 Windows PE구조. (2) PE Structure

작성자 : 청정산소 편집자: 엔시스 (sis@sis.pe.kr) 안녕하세요~! 1부 Packer의 종류와 활용편에서 많은 관심가져 주셔서 감사합니다. 오늘은 2부 PE Stru.....

로컬 네트워크의 취약점과 보안 로그인의 중요성.

작성자: t5mk2t(tomket@boanin.com) 편집자: 엔시스(sis@sis.pe.kr) 안녕하세요. t5mk2t입니다. '내부의 적이 가장 무섭다'라는 말을 쓰곤 합.....

무선통신 보안기술 세미나...그들만의 잔치였나?

작성자: 파란바람 편집자: 엔시스 (sis@sis.pe.kr) 본 포스팅은 어제 모 신문사에서 주최하는 무선통신 보안기술 세미나에 직접 참석하고 불편한 사항을 조금이라도 알리기.....

IDS 역사와 SNORT 개요

작성자:미남닷컴 편집자: 엔시스(sis@sis.pe.kr) 팀 블로그를 시작하며.. 안녕하세요. 미남닷컴 입니다. 닉네임이 조금 쑥쓰럽군요. 오래전 온라인게임을 하다가 우연히.....

작성자: Dear Tom 편집자: 엔시스 (sis@sis.pe.kr) 네트워크를 공부하다보면 가장 처음 만나게 되는 것이 바로 OSI 7 Layer(이하 O.7.L)에 대한 내.....

시스템보안 - 운영체제 이론 관련 문제 작성자: eva1717 편집자: 엔시스 (sis@sis.pe.kr) 안녕하세요.. eva1717입니다. 포스팅을 처음 해보는 지라.. 시.....

작성자: 잽싼곰탱이 편집자: 엔시스(sis@sis.pe.kr) 1. SQL Injection이란? DB로 전달되는 SQL Query를 변경시키기 위해 Web Applicat.....

작성자: 파란바람 편집자: 엔시스(sis@sis.pe.kr) 안녕하십니까 보안인닷컴의 스탭 파란바람[박진하]입니다..^^ 우선 보안인닷컴의 팀블로그 개설에 축하의 인사를 드리며.....

작성자: Dear. Tom 편집자: 엔시스(sis@sis.pe.kr) - Tool: Ollydbg - Target: Lenas Reversing for Newbies 01 1......

SIS 1급 요점정리 -2 (시스템보안 - 운영체제 요점정리)

운영체제의 주요 구성 - 기억장치 관리 작성자: eva1717 편집자: 엔시스(sis@sis.pe.kr) 안녕하세요.. eva1717 입니다.. 요점정리라서 별도로 설명을 넣기.....

작성자: Dear. Tom 편집자: 엔시스 (sis@sis.pe.kr) 0. 본격적인 강좌에 들어가기에 앞서... 이제 막 리버스 엔지니어링에 입문한 필자가 영어로 제작되어 있.....

악성코드 분석을 위한 UnPacking과 Windows PE구조. (1) Packer의 종류와 활용

작성자: 청정산소 편집자: 엔시스 (sis@sis.pe.kr) 인터넷과 IT분야의 발전과 더불어 그의 역풍으로 요즘의 인터넷 세계를 '악성코드의 홍수'라 할만하다. # 악성코드.....

초보의 눈에 비친 개인정보보호

<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> 작성자: WhiteHT 편집자: 엔시스.....

SIS 1급 요점정리 -1 (시스템보안 - 운영체제 요점정리)

시스템보안 - 운영체제 이론 작성자: eva1717 편집자: 엔시스(sis@sis.pe.kr) 올해에 아마도 정보보호 관련 자격증을 준비하시는 분들이 있으실 것입니다. 향후 포.....

축 보안인닷컴 팀블로그 어느덧 2009년이 3개월이 흘러갔네요.. 올한해에도 많은 계획들이 있을것입니다... 그중에서 팀블로그를 한번 운영해 보려고 합니다...팀블로그는 보안에.....

--------------------------------------------------------------------------------------------------.....

아이피의 국가 확인하기

작성자 : 컴센스 편집자 : 엔시스 오랜만에 글을 올리네요 자주올려야 하는데~~ 보안관련 일을 하다보면 여러개의 공격자 아이피들에 대하여 나라를 조사할때가 많습니다. 처음에는.....

[Tools] packet generator - NetScanTools

작성자 : 미남닷컴 편집자 : 엔시스 안녕하세요. 맨 처음 포스팅에서 잠깐 언급을 했습니다만 Tools 를 많이 다룬 포스팅을 하겠다고 했었습니다. 보안툴이나 해킹툴중에는 유용.....