[정보보안] 랜섬웨어(Ransomware) 악성코드 감염피해 예방을 위한 보안강화 권고 사항
KISA 보호나라&KrCERT/CC 사이트의 “알림마당 > 보안공지”에 등록된 “랜섬웨어 악성코드 감염피해 예방을 위한 보안강화 권고“의 글입니다.(2024-07-01 등록) □ 개요 기업 대상 랜섬웨어 감염 침해사고가 지속적으로 발생하고 있어 기업 담당자들의 사전 보안점검 및 대비 필요 □...
KISA 보호나라&KrCERT/CC 사이트의 “알림마당 > 보안공지”에 등록된 “랜섬웨어 악성코드 감염피해 예방을 위한 보안강화 권고“의 글입니다.(2024-07-01 등록) □ 개요 기업 대상 랜섬웨어 감염 침해사고가 지속적으로 발생하고 있어 기업 담당자들의 사전 보안점검 및 대비 필요 □...
윈도우즈에서 단축키(Shortcut)와 링크(Link)는 두 개의 다른 개념이며, 기능과 생성 방법도 다릅니다. 아래에 각 개념과 생성 명령어에 대해 설명하겠습니다. 1. 단축키(Shortcut) 단축키는 특정 파일, 폴더, 프로그램 등을 빠르게 접근할 수 있도록 하는 바로가기 파일입니다. 이...
라우팅 선호도/우선순위를 결정하는 순서는 ① Prefix Length/Route Speciticity, ② Administrative Distance, ③ Metric/Cost 입니다. Prefix Length/Route Speciticity The longest-matching route is preferred first. Prefix length trumps all other route attributes. Administrative Distance In the...
Disk Fault가 확인되어 디스크를 교체하려면 먼저 ① Fault Disk가 있는 노드에서 실행되고 있는 VM들을 다른 노드로 이전하고, ② 디스크 교체 작업을 진행한 후, ③ 시스템에서 교체 완료를 인식할 수 있도록 확인해 줘야 합니다. 디스크...
Virtual Datastore를 생성할 때 Physical Disk가 최적화되어 조합되기 때문에 웹 관리화면에 표시되는 위치와 Physical Slot 위치가 다릅니다. Virtual DataStore의 구성이 완료되면 디스크 교체 등의 유지보수를 위해서 실제 디스크 위치를 확인해 두어야 합니다. “Storage >...
Sangfor HCI는 두 종류의 백업 방법을 지원합니다. CDP(Continuous Data Protection)와 Scheduled Backup입니다. 오늘의 주제는 Schedule Backup입니다. Sangfor SCP(Sangfor Cloud Platform)을 설치한 경우에는 Sangfor SCP에서 백업 정책(Backup Policy)을 설정할 수 있습니다. Datastore 중에 Backup Repository로...
퍼플팀, 레드팀, 블루팀은 정보보안 분야에서 자주 사용하는 용어입니다. 이 용어들은 각각의 팀이 수행하는 역할에 따라 다르게 정의됩니다. 레드팀 (Red Team) 레드팀은 공격자의 역할을 맡아 시스템, 네트워크, 애플리케이션 등에 대한 침투 테스트를 수행합니다. 이 팀의...
권한이 없는 일반 사용자가 su 명령을 사용하여 root 로그인을 시도하고 패스워드 무작위 대입 공격(Brute Force Attack)이나 패스워드 추측 공격을 통해 root 권한을 획득할 수 있습니다. su 명령어 사용이 허용된 사용자(wheel 그룹)만 root 계정으로 사용자...
웹 애플리케이션 방화벽(Web Application Firewall, WAF)과 웹 애플리케이션 프록시(Web Application Proxy)는 웹 애플리케이션을 보호하고 관리하기 위해 사용되는 두 가지 주요 보안 솔루션입니다. 이 둘은 기능 및 기술 측면에서 여러 차이점이 있습니다. 아래에서 각각의 기능과...
RTLO(Right-to-Left Override) 공격은 텍스트 파일에 대한 사용자 신뢰를 이용하려고 “.exe” 실행 파일의 확장자를 텍스트 파일 확장자로 변경합니다. RTLO 공격은 사용자가 무해한 텍스트 파일을 여는 것처럼 생각하도록 속이고 대신 악성 실행 파일을 열게하는 정교한 피싱...