본문 바로가기

security_downloads

공개 웹 방화벽 WebKnight 3.1 사용설명서 1. 개요 2. WebKnight 소개3. WebKnight 설치 및 제거 3.1. WebKnight 설치 3.2. WebKnight 제거4. 웹나이트(WebKnight) 운영 4.1. WebKnight 기본동작 4.2. WebKnight 설정관리자(Config.exe)5. KISA 웹 취약점 점검과 차단정책 설정 5.1. 웹 취약점 점검 소개 5.2. 웹 취약점 점검 결과보고서 설명 5.3. WebKnight 차단정책 설정 출처 : 한국인터넷 진흥원 더보기
inside mac security Inside Mac Security https://www.sans.org/reading-room/whitepapers/sysadmin/mac-security-34525 더보기
2014년 정보안 위협 10가지 (jpcert 제공) ○IPA、2014年版 情報セキュリティ10大脅威を公開昨年にひきつづき、IPA (独立行政法人情報処理推進機構) が「2014年版 情報 セキュリティ10大脅威」を公開しました。このドキュメントは、情報セキュリ ティ分野の研究者や企業の実務担当者などの意見をもとに、以下の3章構成で、 近年の情報システムを取り巻く脅威について解説しています。 - 第1章 セキュリティ脅威の分類と傾向 - 第2章 2014年版10大脅威 - 第3章 今後注目すべき脅威 社内 IT 環境のセキュリティを検討する際に参考にしてみてはいかがでしょうか。 参考文献 (日本語)IPA 2014年版 情報セキュリティ10大脅威 https://www.ipa.go.jp/security/vuln/10threats2014.html 더보기
CONCERT Forecast 2014 발표자료 CONCERT Forecast 2014 발표자료 자료 출처 : http://concert.or.kr/2014forecast/program_download.php 자료의 간단한 설명 - 얼마 전에 한국침해사고대응협의회(CONCERT)에서 주최한 CONCERT Forecast 2014의 발표자료가 올라 왔습니다. 저같이 참여를 하지 못하셨던 분들에게 참고가 되시길 바랍니다. 더보기
비즈니스 관점의 통합 모니터링 기업의 컴퓨팅 환경은 지난 몇 년 사이 급격한 변화를 겪었습니다. 가상화, 아웃소싱, SaaS 및 클라우드 컴퓨팅으로 근본적인 변화가 시작되었고 기업이 중요한 IT 자산 및 애플리케이션을 여러 서비스 공급자를 통해 배포하는 시대가 도래했습니다. 이러한 변화로 인해 10년 전의 컴퓨팅 환경에 기반하는 기존의 모니터링 도구는 실제로 무용지물이 되었습니다. 이 백서에서는 현재의 컴퓨팅 추세와 그로 인한 모니터링 변화를 자세히 살펴보겠습니다. 또한 모니터링의 새로운 패러다임인 CA Nimsoft Unified Monitoring 아키텍처가 내부 플랫폼, 외부서비스 공급자 또는 이 둘 모두를 이용하는 기업의 현재 및 미래의 모니터링 문제를 어떻게 해결하는지도 살펴보도록 하겠습니다. 주요 내용 현재 새롭게 떠오르는.. 더보기
POS 해킹 악성코드 사례 보고서 POS 해킹 악성코드 사례 보고서 개 요POS 시스템에 대한 개요와 국외 POS 시스템 대상 침해사고 및 악성코드 현황과 관련 악성코드 2종 분석내 용POS 시스템 개요국외의 POS 시스템 대상 침해사고 및 악성코드 개요BlackPOS, ChewBacca 악성코드 분석POS 시스템 대상 해킹 및 악성코드 대응 방안자료:한국인터넷진흥원(KISA)] 더보기
web paros, odysseus 사용법 허가 받지 않은 공간에서는 테스트를 절대 금지합니다.악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 더보기
HTML5 를 이용한 웹 기반 보안위협 및 대응 HTML5 를 이용한 웹 기반 보안위협 및 대응 https://www.owasp.org/images/6/6c/APAC13_JooHanik.pdf 더보기
2014년 안드로이드 악성 앱 300만개 도달 전망 2014년 안드로이드 악성 앱 300만개 도달 전망 트렌드마이크로 2014년 보안 예측 보고서 발표 웨어러블 컴퓨팅의 확대로 만물인터넷(IoE) 보안 위험성도 커져세계적인 보안업체 트렌드마이크로는 최근 2014년 보안 예측 보고서를 발표하고 중요한 데이터 침해가 더욱 빈번히 발생하고 있고, 모바일 금융 위협과 표적공격이 더욱 가속화 될 것이라 전망했다. 또 사회기간시설에 대한 공격 및 사물간 인터넷에 대한 보안위협이 대두될 것이라 내다봤다.트렌드마이크로는 매 분기마다 전세계 보안 위협 보고서(Security Roundup Report)를 통해 해킹 및 정보 보안 관련 최신 동향을 알려주고 있다. 이번에 발표한 트렌드마이크로의 ‘2014년 보안 예측’ 보고서는 내년도와 그 이후의 사이버 위협에 대해 소개하.. 더보기
애플 ios 보안 백서 VANCOUVER – A revamped early random number generator in iOS 7 is weaker than its vulnerable predecessor and generates predictable outcomes.A researcher today at CanSecWest said an attacker could brute force the Early Random PRNG used by Apple in its mobile operating system to bypass a number of kernel exploit mitigations native to iOS. The Early Random PRNG is important to securing the mitigatio.. 더보기