기술과 일상

고정 헤더 영역

글 제목

메뉴 레이어

기술과 일상

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (125)
    • [Tech] ICT 인프라 (7)
      • AWS 클라우드 (0)
      • 서버 (4)
      • 트러블슈팅 (3)
    • [Tech] 정보보안 (24)
      • 취약점 분석평가 (5)
      • 보안진단, 모의해킹 (12)
      • 자료, 논문, 동향 (3)
      • 소소한 코드 몇 줄 (4)
    • [Tech] 국가기술자격증 (48)
      • 정보관리기술사 (2)
      • 정보보안기사 (46)
    • [Tech] War Game (24)
      • XSS Challenges (12)
      • Lord of SQL Injection (11)
      • DVWA (1)
    • [DailyLife] 취미 (19)
      • 여행 (4)
      • 맛집 (13)
      • 요리 (2)
    • [DailyLife] 경험 (3)
      • 사고 (1)
      • 행사 (2)

검색 레이어

기술과 일상

검색 영역

컨텐츠 검색

[Tech] 정보보안/자료, 논문, 동향

  • [가이드 개정] 2021년 주요정보통신기반 시설 취약점 분석·평가 가이드 개정 내용 정리

    2021.04.21 by tech-dailylife

  • [CVE] 보안 취약점 표준 코드 : Common Vulnerabilites and Exposures

    2020.03.03 by tech-dailylife

  • [KISA 한국인터넷 진흥원] 2019년 4분기 사이버 위협 동향 정리 (딥페이크, APT대응 한계, 위협헌팅, 2020년 7대 사이버공격전망)

    2020.02.22 by tech-dailylife

[가이드 개정] 2021년 주요정보통신기반 시설 취약점 분석·평가 가이드 개정 내용 정리

주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드가 2017년 이후, 약 4년만에 개정되었습니다. 2021년 3월 29일 날짜로 가이드가 개정되어 나왔습니다. 아시다시피 주요정보통신기반시설로 지정이 되면 정보통신기반 보호법에 따라서 매년 취약점 분석과 평가를 수행하여 보호대책을 수립할 의무를 가지게 되는데요. 개정된 내용을 살펴보면 ICT 변화에 따라 이동통신과 클라우드에 대해 신규 항목을 개설하고 제어시스템 항목이 대폭 추가되었습니다. 또 "조치불가 취약점"에 대해 정의를 하고 관리되도록 명시해두었습니다. 관련된 내용을 살펴보고 개인적으로 아래와 같이 정리해보았습니다.^^ O 변경사항 로드맵 O 주요 변경사항 [고시 변경사항] - "조치불가 취약점"에 대한 분류를 추가하고 조치불가 증빙자료와..

[Tech] 정보보안/자료, 논문, 동향 2021. 4. 21. 10:40

[CVE] 보안 취약점 표준 코드 : Common Vulnerabilites and Exposures

[CVE : Common Vulnerabilites and Exposures]보안 취약점 표준 코드미국 국토안보부 산하의 사이버 보안 및 인프라 보안국의 재정 지원으로 MITRE Corporation에서 감독예시 : CVE-2020-0001 / 범주-년도-취약점번호 [CVE 취약점 정보 사이트]1. Krcert 인터넷침해대응센터 - 국내 KISA 운영(KISA 인터넷보호나라)https://www.krcert.or.kr 2. UScert - 미국 국토안보국 운영https://www.us-cert.gov/ncas/bulletinshttps://nvd.nist.gov/vuln/ 3. 추가 사이트https://cve.mitre.org https://cvedetails.comCVSS까지 표시됨 https://ex..

[Tech] 정보보안/자료, 논문, 동향 2020. 3. 3. 14:33

[KISA 한국인터넷 진흥원] 2019년 4분기 사이버 위협 동향 정리 (딥페이크, APT대응 한계, 위협헌팅, 2020년 7대 사이버공격전망)

[딥페이크] : AI를 활용하는 신규 사이버 위협 중 대표적인 것으로 특정인의 생김새와 음성을 학습시켜 진짜와 똑같은 가짜 영상(가짜 뉴스)를 만들 수 있는 기술 (딥러닝+Fake 인 듯합니다.) - 날로 정교해지는 딥페이크 기술의 발전과 확산 (GAN의 악용으로 안면인식 우회, 가짜 뉴스로 사회 분란 유도) - 공격형태 변경을 통해 2단계로 금전을 탈취하는 랜섬웨어 공격 - API가 클라우드 기반 위협에 가장 취약한 연결 부위로 드러날 것을 예상 [2020년 7대 사이버 공격 전망] 1. 일상 속으로 파고든 보안 취약점, 보이지 않는 위협 2. 랜섬웨어, 개인에서 공공기관, 기업으로 피해 확대 3. 취약한 가상통화 거래소, 반복되는 해킹 사고 4. 문자 메시지, 이메일 안으로 숨어드는 악성코드 5. 은..

[Tech] 정보보안/자료, 논문, 동향 2020. 2. 22. 22:07

추가 정보

반응형

인기글

최신글

페이징

이전
1
다음
TISTORY
기술과 일상 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바