| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- css #속성
- XSS종류
- 케이쉴드주니어 #3주차 # 가상기업인프라구성
- 케이쉴드주니어 #2주차 #네트워크 구성 용어의 이해
- css #display #position
- 케이쉴드주니어 #1주차
- 정보처리기사 #정처기
- SQLInjection방어방법
- 삽입정렬 #insertion sort
- 케이쉴드주니어 #3주차 #apache #tomcat
- Docker #취약점진단
- rsyslog
- DB backup server
- css #float #flexbox #container #item #main-axis #cross-axis
- 기업 IT 인프라 구성의 이해
- 케이쉴드주니어 #1주차 #온라인
- 자료구조 #알고리즘 #tree #트리순회
- BlindSQLInjection
- 버블정렬 #bubble sort
- K-Shield 주니어 10기 #지원후기 #최종합격후기 #정보보안 #
- 모각코 #8월과정 #html #css #javascript
- 윈도우 서버 기본 활용 방안
- 자료구조 #알고리즘 #최소비용신장트리 #그래프
- 케쉴주
- 스톱워치 #JS
- SQL #Injection
- XSS방어방법
- 케이쉴드주니어 #2주차 #웹 구성 요소의 이해
- 정보보안기사
- 리눅스서버 기본 활용 방안
- Today
- Total
목록전체 글 (61)
itsme
케이쉴드 주니어 10기 수료인증식에 다녀왔습니다 오랜만에 보는 얼굴들이 있어 반가웠습니다. 또한 다른 반분들을 처음으로 보는 자리라서 모르는 사람들이 대다수였던.... 단상에서 상 받으시는 분들은 다들 단정하게 입고 오셨더라고요! 그리고 작년기수 선배님이 오셔서 좋은 말씀도 해주시고 가셨습니다 수료식을 하니 정말 케이쉴드주니어가 끝난 느낌이 들어 시원섭섭하더라구요 마지막으로 경품 추첨이 있었는데요!! 상품을 기대했지만 역시나... 추첨되지 않았습니다....ㅠ 10기 여러분 약 3개월 동안 너무 고생 많으셨습니다! 그리고 운영진 선생님분들과 강사님들 너무 감사했어요!! 다들 다음에는 실무에서 만났으면 좋겠어요!
GUI → CLI로 변환해야함. [W-01. Administrator 계정 이름 변경 및 보안성 강화] Administrator 계정 활성화 여부 활성화 시 계정이름 확인 계정 이름이 Administrator 일 경우 강화된 패스워드를 사용하고 있는지 확인 강화된 패스워드 사용 여부 확인 방법 패스워드 최소 길이 : 8자 이상 패스워드 복잡성 설정 : 설정 여부 (설정 시 4조합) Administrator 계정 비활성화 Administrator가 활성화 되어있으나, 계정 이름이 변경된 경우 Administrator가 활성화 되어 있고, 계정 이름을 그대로 사용하고 있으나, 패스워드 최소 길이가 8자 이상이고, 패스워드 복잡성 설정이 설정된 경우 Administrator 계정 이름 변경 및 보안성 강화 확..
[U-01. root 계정 원격 접속 제한] /etc/pam.d/remote : CentOS /etc/pam.d/login : Ubuntu telnet 서비스 활성화 상태 여부 확인 프로세스 목록 확인 ps -ef | grep -v "grep" | grep "telnet" 포트 활성화 목록 확인 netstat -ano | grep “tcp” | grep “LISTEN” | grep ‘:23 [ \t]’ 서비스 명령어 결과 목록 확인 (systemctl이 가능할 경우에만) systemctl list-units —type service | egrep ‘(telnet|telnetd)\.service’ | sed -e 's^ *//g' -e 's/^ *//g' | tr -s " \t" 서비스 활성화 상태일 경우..
[웹 응용 어플리케이션] 웹 서버 : Apache, IIS, OHS,.. WAS : Tomcat, Jeus.. 웹서버 : 글, 이미지를 화면에 뜨게할 때 더 효과적이다. WAS : DB와 통신하여 데이터를 불러올 때 더 효과적이다. [소스코드 보안 약점 진단] == 소프트웨어 보안 약점 진단 시큐어 코딩 → 개발보안 개발 보안 > 시큐어 코딩, 개발 보안 = 시큐어 코딩 + 보안 설계 + 보안 약점 진단 약점 안에 취약점이 속함. [웹 취약점] 체크리스트 기준으로 해서 웹 애플리케이션을 진단하는 것 수동으로도 할 수 있고, 자동으로 도구를 통해서 하는 경우도 있음. [취약점 분석 절차] 계획 수립 수행 주체에 따른 취약점 진단에 소요되는 기간, 범위, 예산, 산출물 등을 정함. 수행 주체의 분류 자체 :..
[기술의 변화] 클라우드 도입에 따른 인프라 구성 변화 온프라미스 : 방화벽 안에 모든게 구성. 클라우드 : 병화벽안에 일부가 구성, 외부망에 서버를 구성하여 방화벽을 기준으로 외부망과 내부망이 나뉘어짐. 빅데이터를 활용한 상관 분석 정보의 양이 확대됨에 따라 관리와 상호 연관 분석 개발 및 연구 활발 ELK stack 자동화 기술이 발전 사람의 실수를 줄이고 속도 향상을 위한 보안 솔루션에 관심 향상 [제도트러스트] ‘ 아무도 신뢰하지 마라’ 경계형 보안 : 신뢰할 수 없는 것은 내부로 들어오지 않는다. 또는 내부에서는 신뢰할 수 있는 것만이 존재. 방어 대상의 중심은 네트워크 제로트러스트 보안 : 내부에 있어도 신뢰X. 외부 내부 구별없이 의심. 위장 등의 가능성이 높은 경우는 동적으로 액세스권을 정..
[ SQL Injection (SQLi) ] 우회가능. DB 데이터 유출 가능. SQLi 종류 Error based SQLi : 강제 에러 발생 Union based SQLi : 두 개의 쿼리를 연결. 앞의 쿼리 (select문)와 뒤의 쿼리 (select문)의 column 개수가 동일 해야함. SYSOBJECTS ⇒ 테이블 이름 : name SYSCOLUMNS : 어떤 테이블의 컬럼정보인지 알 수 없음. 컬럼 이름 : name information_schema.tables : 테이블 정보 ⇒ 테이블 이름 : table_name infromation_schema.columns : 컬럼 정보 + 테이블 정보⇒ 테이블 이름 : table_name ⇒ 컬럼 이름 : column_name Blind based ..
[웹 해킹] 웹 서비스를 대상으로 발생하는 해킹 종류 웹엔진을 이용한 해킹 ⇒ 옛날 버전을 쓴다면 여기서 나올수 있는 취약점. log4j 웹 서버 및 미들웨어 이용 웹 애플리케이션 이용 ⇒ 시큐어 코딩이 잘 안되어 있을경우 [주통기] 실제 보고서 ⇒ 100개가 있으면 모두 다 진단하여 양호, 해당사항 없음 등으로 작성해야함. 웹에 국한 되어있지 않다. 클라우드에 관한 내용은 거의 없음. [OWASP] 오픈소스 웹 애플리케이션 보안 프로젝트 각 년도별로 선정한 기준이 달라 같은 년도내에서 비교를 해야함. 주로 웹에 관한 보안 취약점에 대한 연구를 수행 오신트에서 인텔리전스 ⇒ 첩보활동이라고 볼 수 있다. 액티브 스캐닝 - 직접 스캐닝 (nmap) → 로그가 남음. 패시브 스캐닝 - 직접 스캐닝 X (쇼단,..
Dos 공격 유형 1) DoS(Denial of Service) 서비스를 일시적 또는 무기적으로 중단시키는 공격 유형을 통틀어 뜻함. 시스템의 과부하나 시스템 오류를 일으켜 일부 또는 모든 합법적 요청이 정상 동작하지 않도록 수행. 2) DDoS(Distributed Denial of Service) 여러 시스템이 대상 시스템의 대역폭이나 리소스를 초과하여 서비스를 거부하는 방법 보통 시스템에 넘쳐나는 트래픽으로 시스템 손상. DoS와 DDoS를 동일선상에서 비교하는 것이 아닌 DoS 중 하나의 형태로 생각해야함. 3) DoS 공격 역사 7.7 DDoS 2009.7.7 19:00 ~ 7.9 3일간 국내 주요 사이트 23곳을 대상으로 공격 공격 목적이 분명하지 않음 공격이 끝나면 좀비PC의 하드디스크 파괴..