[정보보안] OTA 보안을 강화하기 위해 적용되는 주요 방법과 기술
OTA(Over-The-Air, 무선 업데이트)는 스마트폰, IoT 기기, 자동차(FOTA) 등의 소프트웨어 및 펌웨어를 원격으로 업데이트하는 핵심 기술입니다. 하지만 네트워크를 통해 이루어지는 만큼 중간자 공격(MitM), 변조된 펌웨어 주입, 기기 탈취 등의 보안 위협에 노출되기 쉽습니다. OTA 보안을...
Windows 활용팁, Physical Server 설정, Sangfor HCI Server, 네크워크 기술, Cisco장비 명령어, IT용어 등 IT 인프라를 유지/보수하는데 필요한 다양한 주제 및 개념에 대해 알아보겠습니다.
OTA(Over-The-Air, 무선 업데이트)는 스마트폰, IoT 기기, 자동차(FOTA) 등의 소프트웨어 및 펌웨어를 원격으로 업데이트하는 핵심 기술입니다. 하지만 네트워크를 통해 이루어지는 만큼 중간자 공격(MitM), 변조된 펌웨어 주입, 기기 탈취 등의 보안 위협에 노출되기 쉽습니다. OTA 보안을...
전반적으로 OWASP TOP 10 2025은 두 축의 변화가 뚜렷해요. 하나는 공급망·설정처럼 애플리케이션 외부·주변 환경의 위험이 부상한 것이고, 다른 하나는 증상보다 근본 원인으로 카테고리를 재편한 것입니다. OWASP TOP 10 2025에 대해서 간단히 알아보겠습니다. A01 접근...
윈도우는 보안상의 이유로 비밀번호가 없는 계정으로는 원격 데스크톱을 통한 로그인을 기본적으로 차단하고 있습니다. 그래서 기본 설정 상태에서는 Windows 계정에 비밀번호가 설정되어 있지 않으면 원격 데스크톱(RDP) 연결이 불가능합니다. 만약 로컬 PC 환경 등 부득이하게 비밀번호...
이메일 암호화는 크게 ① 구간 암호화(Transport Encryption)와 ② 종단간 암호화(End-to-End Encryption)로 나눠집니다. 구분 구간 암호화(In-Transit Encryption) 종단간 암호화(End-to-End Encryption) 개념 메일 서버와 서버 사이를 이동하는 통로(도로)를 암호화 메일 내용(화물) 자체를 암호화 관련 기술 STARTTLS,...
이메일 발신자 인증 기법인 SPF, DKIM, DMARC는 내 도메인을 도용하여 스팸이나 피싱 메일을 발송하는 이메일 스푸핑(Spoofing)을 막기 위한 3대 핵심 표준 기술입니다. 이 세 가지 기술은 “발신자 IP 검증(SPF) → 메일 위변조 검증(DKIM) →...
제가 사용하는 filebrowser 버전은 2.63.15인데요, 이 버전은 공유된 목록이 정렬되어 화면에 출력되지도 않고, 정렬 기능도 제공하지 않습니다. 그렇다 보니 공유된 목록이 많으면 찾기가 힘들더라구요. 그래서 Tampermonkey라는 확장 프로그램을 사용해서 “경로” 순으로 정렬하는 기능을 구현했습니다....
HTTP 응답 보안 헤더(HTTP Security Response Headers)는 웹 서버가 브라우저에게 웹사이트의 콘텐츠를 어떻게 안전하게 처리하고 렌더링해야 하는지 지시하는 일종의 ‘보안 규칙’입니다. 브라우저가 웹 페이지를 요청하면 서버는 본문(HTML)과 함께 헤더 정보를 보냅니다. 이때 보안 헤더를...
도커(Docker) 컨테이너는 기본적으로 ‘일회성’이라는 특징을 가지고 있습니다. 컨테이너를 삭제하거나 업데이트하면 그 안에서 생성되었던 데이터(DB 로그, 사용자가 업로드한 파일 등)가 모두 사라지게 되죠. 이러한 데이터 유실을 막기 위해 도커는 데이터를 호스트 서버(Ubuntu 등)에 영구적으로 보존하는...
가상자산 사업자 대상 주요 확인사항(특화항목 56개) 알뜰폰 사업자(MVNO) 대상 주요 확인사항(2024.9) KISA 점검항목 vs. FSI 점검항목의 차이점 ISMS-P 인증제도 vs. CSAP 인증제도 ISMS-P 인증안내서(2023.11월) 참고자료 링크 모음 ISMS 인증유형별 인증 항목 정리 엑셀파일 다운로드...
(전 분야 마이데이터) 개인정보 전송요구권 제도 안내서 질의 응답 모음(2025-04-29) ■ 보호법상 개인정보 전송요구권 조항이 해외사업자에도 적용되는 것인지? ➡ 보호법은 내국인을 대상으로 서비스를 제공하는 해외사업자에게도 보호법에 따른 의무를 이행하도록 적용하고 있음. 따라서 개인정보 전송요구권...
최근 도커의 매력에 푹 빠져서 유용한 오픈소스를 찾아 사용하고 있습니다. 오늘은 Trilium이라는 오픈소스·자체 호스팅(Self-hosted) 기반의 메모 앱을 Ubuntu VM서버에 설치/사용해 보려고 합니다. Trilium은 자체 모바일 앱을 지원하지 않는 것을 제외하고는 아래와 같은 막강한 장점이...
WebDAV용으로 OCI의 free trial에 설치한 NextCloud가 너무 무거워서 가벼운 솔류션을 찾았습니다. 바로 Filebrowser입니다. 35K이상의 별을 받은 Github 프로젝트로 지속적으로 릴리즈되고 있는 활발한 프로젝트입니다. 아래 절차대로 설치하시면 Caddy, Filebrowser이미지를 사용해서 가볍고 강력한 웹 파일서버 인프라를...
ELK 스택(ELK Stack)은 대량의 데이터를 수집, 분석 및 시각화하기 위해 널리 사용되는 오픈소스 소프트웨어 조합입니다. 최근에는 데이터 수집기인 ‘Beats’가 추가되면서 공식적으로는 ‘Elastic Stack’이라는 명칭으로 불리고 있습니다. Beats (데이터 수집) 기능: 개별 서버나 장비에서 설치되어...
Sangfor HCI의 펌웨어 syslog를 확인하기 위해서는 syslog 서버를 사용해야 합니다. 웹 관리자 사이트에서 System > Log Export and Cleanup 메뉴에 접속하여 아래와 같이 설정합니다. Syslog Server에 접속해서 Sangfor HCI 호스트(하이퍼바이저)의 로그를 확인합니다. 예를 들면,...
Sangfor에서 제공하는 툴(aDeploy)로 사용해서 HCI의 Health Check를 진행했습니다. 특정의 VM의 네트워크 카드의 Adapter Model이 Realtek RTL8139로 설정되어 있어서 Fault가 발생했는데요, Intel E1000으로 변경하여 해결했습니다. Realtek RTL8139 모델은 워낙 오래된 하드웨어라 최신 OS(Windows 10/11, 최신...
Java 프로세스의 상태를 진단하는 세 가지 핵심 도구 중의 하나인 Thread Dump Analyzer(TDA)를 사용해서 Java Thread Dump을 분석하는 방법에 대해 알아보겠습니다. https://irockel.github.io/tda/ 사이트 접속하여 TDA를 다운로드합니다. 2026.4.6일 현재 TDA-3.0.tar이 가장 최신 버전입니다. 환경변수로 JAVA_HOME을...
Java 프로세스의 상태를 진단하는 세 가지 핵심 도구 중의 하나인 Eclipse Memory Analyzer(MAT)를 사용해서 Java Heap Dump을 분석하는 방법에 대해 알아보겠습니다. MAT를 eclipse의 플러그인으로 설치하지 않고 Stand-alone으로 사용할 수 있네요! TMAXSOFT 사이트의 테크니컬 센터...
Java 프로세스가 느려지거나 메모리가 부족할 때(OutOfMemory) 이를 진단하는 세 가지 핵심 도구가 있습니다. Heap Dump (힙 덤프): 메모리 부족(OOM) 해결 “메모리의 스냅샷”으로 특정 시점에 Java 가상 머신(JVM) 메모리에 어떤 객체들이 들어 있는지 기록한 파일입니다....
현재 HTTP로 운영 중인 사이트를 HTTPS로 전환하려 합니다. 최근 브라우저들이 HTTPS 접속을 기본으로 시도하고, 검색 엔진 최적화(SEO)에서도 HTTPS가 유리하기 때문입니다. 이에 Let’s Encrypt를 활용하여 SSL 설정부터 자동 갱신까지 적용해 보겠습니다. 패키지 업데이트 및 필요한...
클로드 코드(Claude Code)를 윈도우 PC에 설치하고 Android Studio와 연동시키는 절차에 대해 알아보겠습니다. 프로젝트 산출물을 Github에 업로드하려면 “Android Studio에서 git 명령어와 Github 사용하기” 글도 참고해 주세요. Node.js 설치하기 윈도우즈 cmd 터미널에서 node -v 명령어를 실행하여...