일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 빅데이터분석기사
- ubuntu
- Python
- centos7
- Linux
- nmcli
- 빅데이터분석기사 실기
- 워게임
- wireshark
- FSB
- pwnable
- tcache
- Dreamhack.io
- dreamhack
- 빅분기 실기
- Cloud
- AWS Cloud
- error
- 빅데이터 분석기사
- mariadb
- 인프런
- 클라우드
- AWS
- [EduAtoZ]
- VS Code 오류
- ios frida
- 보안뉴스
- pandas
- 풀이
- 빅데이터 분석기사 실기
- Today
- Total
목록데일리 보안뉴스 (72)
0netw0m1ra
#1. 딥페이크(Deepfake) 딥러닝(Deep learning)+가짜(fake)의 합성어로, 인공지능(AI) 기술을 활용한 사람의 얼굴이나 특정 부위를 합성한 영상편집물, 가짜 영상을 의미한다. 딥페이크는 GAN(생성적 적대 신경망) 기술을 활용하여 이미지의 진위여부를 판단하는 '감별자'알고리즘과 이미지를 생성하는 '생성자'알고리즘을 이용해 영상을 조작하는 것이다. #2. OT 보안 정보기술인 IT와 비교되는 언어인 OT는 Operational Technology의 약자로 운영기술이라는 의미를 갖는다. 즉, OT는 운영 시스템이다. OT는 흔히 SCADA시스템에서 폐쇄망에서 안에서 사용되는 환경이라고 생각해도 좋을 것 같다. www.boannews.com/media/view.asp?idx=95148&..
#1. SASE(Secure Access Service Edge) 클라우드 기반 보안 모델로, 네트워크 서비스와 네트워킹 보안 기능이 결합된 것이다. #2. auto-scaling 클라우드 컴퓨팅의 대표 장점인 유연성을 극대화하는 핵심기술이다. 시스템 자원(CPU, 메모리, 디스크, 네트워크 트래픽)들의 메트릭 값을 모니터링하고 서버 사이즈를 유연하게 자동으로 조절하는 기술이다. www.boannews.com/media/view.asp?idx=95082&mkind=1 포티넷, 최신 운영체제 ‘FortiOS 7.0’ 발표 광범위하고 자동화된 통합 사이버보안 분야의 글로벌 리더인 포티넷코리아(대표 조원균)는 2월 22일 최신 운영체제 ‘FortiOS 7.0’을 발표했다. www.boannews.com
#1. 스마트공장(Smart Factory) ICT 기반 지능화, 이종 프로토콜 간 통신 간 연결, 데이터 분석 기반 자동화, 기기 간 협업 등을 통해 최적의 제품 생산 공정을 갖는 공장을 말한다. #2. 이종 프로토콜 먼저, 프로토콜이란 이종 시스템 간의 통신이 가능하게 만든 일련의 표준을 말한다. 이러한 프로토콜이 2개라는 의미로 게이트웨이를 통해 서로 연결될 수 있다. #3. 스마트공장 보안모델 가상 스마트공장이 아닌 실제 스마트공장 보안 강화를 위해 스마트공장 보안담당자가 보안위협 식별, 보안위협 대응 요구사항, 보안 기술, 보안 솔루션을 제시할 수 있도록 하는 보안 모델이다. www.boannews.com/media/view.asp?idx=95059&page=1&kind=5 가상 스마트공장 사례..
#1. 솔라윈즈(SolarWinds) 사태 MS(마이크로소프트)는 '솔로리게이트(Solorigate) 사태'라고 함 소프트웨어 개발사인 솔라윈즈에서 개발한 오리온 플랫폼의 업그레이드 파일에 백도어를 심고 유포한 사건이다. 오리온 플랫폼은 많은 정부 기관과 대형 업체들에 설치되어 있어 큰 파장을 일으켰다. #2. 제로트러스트 '아무것도 믿지 마라'라는 의미를 가진다. 인증, 인가된 사용자와 디바이스만이 앱과 데이터에 접속할 수 있도록 제한하는 것으로 보안할 시스템 하나를 여러 부분으로 쪼개 과립형 경계 시행을 적용하는 것을 말한다. #3. 애저(Azure), 인튠(Intune), 익스체인지(Exchange) 코드 마이크로소프트사에서 개발한 제품 - Azure Cloud Platform : 클라우드 서비스 ..
#1. 이중 협박 전술 먼저, 해커는 사용자의 개인정보를 포함한 민감한 데이터를 추출한 뒤, DB를 암호화한다. 그 후, 사용자(피해자)에게 돈을 요구하고, 응하지 않을 경우 추출한 데이터를 공개할 것이라고 협박하는 공격을 말한다. #2. 멀티스레딩 하나의 CPU를 통해 여러가지 프로그램을 실행할 수 있도록 하는 기술이다. 예를 들어, 인터넷, 메모장, 게임 등 다수의 프로그램을 실행할 경우, CPU는 해당 응용프로그램들의 작업을 여러 개로 쪼개서 마치 동시에 작업하는 것처럼 보이도록 하는 기술을 의미한다. m.boannews.com/html/detail.html?mtype=1&idx=93998 새로운 랜섬웨어 패밀리 바북, 복잡한 암호화 알고리즘 채용해 올해 첫 새 랜섬웨어 패밀리가 발견됐다. 이름은 ..
#1. 크리덴셜(Credential) 로그인 자격증명을 의미하는 용어로 로그인 정보, 사용자 정보 등을 암호화한 정보를 말한다. 주로, 크리덴셜 스터핑이라는 공격 사례 #2. 크리덴셜 스터핑 여러가지 경로로 수집된 사용자의 로그인 인증정보(Credential)를 활용하여 다른 사이트에 적용해보는 공격방법을 말한다. 즉, 사용자는 공통된 ID, PW를 이용하여 여러 사이트를 접속하기 때문에 이를 악용하는 공격방법이다. www.boannews.com/media/view.asp?idx=94980&page=1&kind=1 해커들, 크리덴셜 훔쳐낸 뒤 4단계로 활용하며 단물 뺀다 크리덴셜 침해가 발생했다고 대대적으로 알려지기 한참 전부터 이미 사건은 시작된다고 보안 업체 F5 네트웍스(F5 Networks)가 공..
#1. V2X Vehicle to Everything로 자동차와 모든 사물이 연결된다는 것을 의미한다. 이 기술은 자율주행 자동차의 핵심 기술로 완벽하게 자동화된 교통 인프라를 갖추는 것을 목표로 한다. #2. 엣지컴퓨팅 클라우드 컴퓨터가 많이 알려지고, 사용되면서 서버와 데이터 센터에서 처리가능한 데이터의 양을 넘어서기 시작하고, 처리 속도에도 문제가 발생하기 시작하였다. 이에 문제를 해결하기 위해 데이터 센터에서 데이터를 처리하였던 클라우드 컴퓨팅 환경에서 각 단말기에서 데이터가 처리되는 엣지컴퓨팅 환경이 도입되었다. 엣지컴퓨팅은 핸드폰, 어플 등 다양한 장치에서 데이터가 처리되게 함으로써 (1) 데이터 부하 감소를 통한 속도향상, (2) 보안, (3) 클라우드 컴퓨팅 환경에서의 서버를 사용하지 않고..
(2021년 01월 22일) #1. 클라우드 컴퓨팅 환경 클라우드 컴퓨팅 = 클라우드(인터넷) + 컴퓨팅 파워 시스템 사용자의 별도의 관리 없이 서버, 스토리지, DB, 네트워킹 등 시스템 리소스를 사용자가 필요할 때 바로 제공할 수 있는 시스템을 의미한다. 즉, 원격 환경이라고 생각하면 쉽다. #2. 온프레미스(on-premise) 전산실, 서버실 등 물리적인 공간에 서버를 직접 설치해 운영하는 방식이다. 클라우드 컴퓨팅 기술이 나오기 전에 사용된 방식이다. 하지만, 보안상의 이유로 보안이 중요한 서비스와 데이터는 온프레미스 환경에서 사용되고, 중요도가 낮은 서비스와 데이터는 클라우드 컴퓨팅 환경에서 사용된다. #3. 레거시(legacy) 오래전에 사용되거나 과거로 부터 물려온 기술, 방법 등을 의미한..