Author: 딸둘아비

스니핑, sniffing 0

[정보보안] 스니핑(Sniffing) 공격을 탐지하는 기술

2024년 1회(25회) 정보보안기사 실기시험에 나온 서술형 문제입니다(ping을 사용해서 스니핑 공격을 탐지하는 방법). 스니퍼 탐지는 기본적으로 스니퍼가 무차별 모드(Promiscuous mode)로 동작한다는 점에서 출발합니다. Sniffing 공격은 네트워크 인터페이스 카드(NIC)의 동작 모드를 무차별 모드로 전환(ifconfig eth0 promisc)하여...

TCP SYN flooding DDoS attack 0

[정보보안] 네트워크 공격 대응 방안 총정리

Sniffing 공격은 네트워크 인터페이스 카드(NIC)의 동작 모드를 무차별 모드로 전환(ifconfig eth0 promisc)하여 같은 네트워크 내에 자신의 MAC 주소와 무관한 모든 트래픽을 도청하는 방식 네트워크 스니핑을 통해 통신내용을 알 수 없도록 암호화 프로토콜 또는 암호화...

전자서명, Digital Signature 0

[정보보안] 전자서명의 보장 기능 및 요구 조건

전자 서명과 전자 인증서의 개념과 차이점에 관한 글을 읽으시면 좋습니다. 전자서명(Digital Signature)은 문서의 무결성과 서명자의 신원을 확인할 수 있는 기술로, 특히 법적 효력을 갖기 위해 다양한 보장 기능과 요구 조건을 만족해야 합니다. 다음은 전자서명의...

Information Security Specialist 0

[정보보안] 악성코드 분석과 애플리케이션 취약점 분석에 대하여

악성코드 분석과 애플리케이션 취약점 분석은 정보보안의 핵심 요소로서, 조직의 데이터와 시스템을 보호하는 데 필수적입니다. 악성코드 분석은 악성코드의 탐지, 제거, 그리고 예방을 통해 시스템 보안을 강화하고, 애플리케이션 취약점 분석은 애플리케이션의 보안 허점을 찾아 수정함으로써 데이터...

지테크샵의 대형 레이저 커팅기 0

[Tools] 지테크샵이 보유 중인 대형 레이저 커터의 사용법에 대해 알아보겠습니다

지테크샵에는 2가지의 레이저 커터가 있습니다. 하나는 지난 글에서 소개해 드렸던 Epilog Laser Cutter이고 오늘 그 옆에 있는 대형 Laser Cutting입니다. 장비를 ON/OFF하는 방법을 제외하면 금오 메이커빌리지 레이저 커팅기 사용법과 똑같습니다. 오늘은 장비를 ON하는 방법에...

청주 시내 Hot Spot 0

청주 여행 및 상당산성자연휴양림 사용 후기

2박3일 가족여행으로 청주를 다녀왔습니다. 청주의 유명한 곳은 모두 찾아 놓았지만, 습한 날씨가 체력을 금방 고갈시켜서 계획된 욕심만큼 많이 다니진 못했지만 다녀온 몇 군데만 소개합니다. 문화제조창, 국립현대미술관 청주관 등: 옛건물 외관과 현대적 감각의 실내. 청주의...

Information Security Specialist 0

[정보보안] 소프트웨어 보안약점 8가지 유형

KISA의 소프트웨어 개발보안 가이드 및 소프트웨어 보안약점 진단 가이드에 명시된 소프트웨어 개발 시 발생할 수 있는 보안 취약점입니다. 분석·설계단계에서는 4가지 보안 취약점을, 구현단계에서는 7가지 보안 취약점을 진단하도록 하고 있습니다. ※참고자료: 행정기관 및 공공기관 정보시스템...

감시 눈동자 0

[Things] 감시의 눈동자

사무실 파티션에 감시 눈동자를 붙이고 마음가짐이 느슨해질 때마다 쳐다보고 있습니다. 지금 도전하고 있는 그것(?)에 최선을 다하고자 부적처럼 옆에 두고 있습니다. 홧팅입니다. 이번에는 꼭 붙어야지 다짐해 봅니다. 재료 사용 장비/공구 폐 하드디스크에서 분리한 Platter와 자석...