본문 바로가기
반응형

IT/해킹보안7

개인정보보호에 관해 운영자는 현재 시스템/네트워크 엔지니어 필드엔지니어가 아닌 개인정보보호 처리 업무를 하고 있는데, 아무리 강조해도 지나치지 않은 현대사회에 중요한 개인정보에 대해 알아보고, 현재 개인정보의 침해 신고나 관련 상담이 얼마나 이루어지고 있는지 확인하고, 마지막으로 개인정보보호 수칙 등에 대해 알아보기로 하겠습니다. 목차 1.개인정보의 이해 2.개인정보 침해 신고 상담 건수 3.개인정보보호 수칙 1. 개인정보의 이해 △ 개인정보의 개념 △ 개인정보의 중요성 개인정보는 전자상거래, 고객관리, 금융거래 등 사회 구성 유지 발전을 위한 필수적인 요소로서 중요한 기능을 하고 있다. (뭐 사용하지 않은 곳이 없다. 데이터로 모든것이 이루어진 현재니까..) 특히 4차산업 데이터시대를 맞이하여 개인정보는 기업 및 정부(유.. 2022. 9. 15.
명절 메신저피싱, 보이스피싱 유의 1. 피싱은 왜 명절에 극성인가 - (최근 수법) 최근 악성코드를 활용한 보이스피싱, 메신저피싱 등 노년층을 대상으로 하는 수법이 지능화되고 있다. - (사회공학적기법) △ 가족의 연락을 기다리는 부모님의 마음을 이용하거나, △ 노년층의 검색, 유튜브영상 시청, 트로트 음악 등 인터넷 콘텐츠 이용 증가에 따른 관심유도용 허위파일을 가장한 악성코드 전파, △ 명절 특수를 이용한 허위 홍보(금리 인하, 상품권, 선물) 메시지등 명절을 따뜻하고 행복하게 보내려는 우리 정서를 감안한 지능화된 공격으로 피해가 잦은 것으로, 자녀들과 어른들의 각별한 관심과 주의가 필요하다. 2. 피싱 예방방법 - (앱:.app 설치) 알 수 없는 출처의 앱이 함부로 설치되지 않도록 스마트폰의 보안설정을 강화하고, 앱다운로드 시 전.. 2022. 9. 2.
경찰청 사이버수사 취업도전기 경찰청 사이버수사대 응시 및 최종합격 경험을 토대로 사이버수사대 신분과 채용절차, 시험난이도, 급여수준 및 업무 장단점등에 대해 알아보는 시간을 가지겠습니다. 목차 1.사이버수사관은 공무원인가 2.사이버수사 채용절차는 3.사이버수사(경장) 1차 시험인 '필기시험' 난이도는 4.급여수준은 5.주요업무는 6.사이버수사관 업무 장단점 1. 사이버수사관은 공무원인가 사이버수사대, 사이버수사요원, 사이버수사관은 용어의 차이는 있지만 다 같은 의미로, 경찰청 소속 경찰공무원이다. 2. 사이버수사 채용절차는 채용공고 첨부파일을 참고해보면, 사이버수사 관련 분야는 크게 '경위', '경장' 채용 2가지가 있다. 여기서 말하는 '경위', '경장'은 경찰공무원 계급으로 일반 행정적 공무원과 비교하면 경위(6급 갑), 경장.. 2022. 8. 23.
ISMS-P 시험 결과 2022 ISMS-P 시험 결과는 불합격 ㅠㅠ 메일을 쪼으면서 확인하고 싶었는데.. 제목에서 이미 ... 떡 합격, 불합격 빼박 박아주시니.ㅋㅋ 본문 내용에는 취득 점수를 알려준다. 그렇지만 시험문제 및 정답은 법률에 근거 비공개 한다. 아래는 CPO포럼에서 보낸 필기시험 결과 메일 다시..도전해야지. 딱 1년만 더.. 2022. 8. 13.
보안장비 ESM, TMS, RMS 출처 : 빅데이터 분석으로 살펴본 IDS 보안관제의 완성 | 저자 : 강명훈 ESM(Enterprise Security Management) 통합보안관리 ① 흩어져 있는 보안솔루션 로그의 수집과 체계적인 분류를 통해 분석 효율을 향상시키고 ② 체계적인 통합 분석을 통해 솔루션별 보안정책의 일관성을 보장한다 TMS(Threat Management System) 위협관리 시스템 IDS/IPS 등에서 수집된 탐지/차단 로그의 발생량과, 룰(로그)별로 산정된 위험도의 조합에 의해 위협수준(정상/관심/주의/경계/심각)을 결정해주는 솔루션이다. 즉, IDS/IPS의 탐지/차단 로그를 기준으로 현재 발생하고 있는 위협 수준을 측정해 주는 시스템 정확하기 위해서는 아래 2가지 조건이 필요한데 ① (탐지/차단) 로그가 .. 2013. 12. 10.
DDoS 공격대응 가이드 이번 블로그는 DDoS 공격에 대하여 알아보고 유형별 DDoS 공격에 어떤 대응방법이 있는지 포스팅 하고자 한다. 참고로 아래 내용의 대부분은 [자료:한국인터넷진흥원(KISA)]에서 인용하였으며, 해당 내용에 대한 파일 및 정확한 정보는 아래주소 참고 http://www.krcert.or.kr/kor/data/technicalView.jsp?p_bulletin_writing_sequence=1405#none 1. DDoS(디도스) 공격이란? 순간적으로 공격 대상 시스템이 처리할 수 없을 정도의 엄청난 분량의 패킷(Packet)을 동시에 유발시킴으로서, 네트워크의 전체 성능을 저하시키거나 시스템을 마비시켜 정상적인 서비스를 제공하지 못하도록 하는 공격이다. 2. DDoS 공격 대응 개요 가. DDoS 공격.. 2013. 12. 10.
반응형