본문 바로가기
반응형

IT/해킹보안37

개인정보보호에 관해 운영자는 현재 시스템/네트워크 엔지니어 필드엔지니어가 아닌 개인정보보호 처리 업무를 하고 있는데, 아무리 강조해도 지나치지 않은 현대사회에 중요한 개인정보에 대해 알아보고, 현재 개인정보의 침해 신고나 관련 상담이 얼마나 이루어지고 있는지 확인하고, 마지막으로 개인정보보호 수칙 등에 대해 알아보기로 하겠습니다. 목차 1.개인정보의 이해 2.개인정보 침해 신고 상담 건수 3.개인정보보호 수칙 1. 개인정보의 이해 △ 개인정보의 개념 △ 개인정보의 중요성 개인정보는 전자상거래, 고객관리, 금융거래 등 사회 구성 유지 발전을 위한 필수적인 요소로서 중요한 기능을 하고 있다. (뭐 사용하지 않은 곳이 없다. 데이터로 모든것이 이루어진 현재니까..) 특히 4차산업 데이터시대를 맞이하여 개인정보는 기업 및 정부(유.. 2022. 9. 15.
명절 메신저피싱, 보이스피싱 유의 1. 피싱은 왜 명절에 극성인가 - (최근 수법) 최근 악성코드를 활용한 보이스피싱, 메신저피싱 등 노년층을 대상으로 하는 수법이 지능화되고 있다. - (사회공학적기법) △ 가족의 연락을 기다리는 부모님의 마음을 이용하거나, △ 노년층의 검색, 유튜브영상 시청, 트로트 음악 등 인터넷 콘텐츠 이용 증가에 따른 관심유도용 허위파일을 가장한 악성코드 전파, △ 명절 특수를 이용한 허위 홍보(금리 인하, 상품권, 선물) 메시지등 명절을 따뜻하고 행복하게 보내려는 우리 정서를 감안한 지능화된 공격으로 피해가 잦은 것으로, 자녀들과 어른들의 각별한 관심과 주의가 필요하다. 2. 피싱 예방방법 - (앱:.app 설치) 알 수 없는 출처의 앱이 함부로 설치되지 않도록 스마트폰의 보안설정을 강화하고, 앱다운로드 시 전.. 2022. 9. 2.
경찰청 사이버수사 취업도전기 경찰청 사이버수사대 응시 및 최종합격 경험을 토대로 사이버수사대 신분과 채용절차, 시험난이도, 급여수준 및 업무 장단점등에 대해 알아보는 시간을 가지겠습니다. 목차 1.사이버수사관은 공무원인가 2.사이버수사 채용절차는 3.사이버수사(경장) 1차 시험인 '필기시험' 난이도는 4.급여수준은 5.주요업무는 6.사이버수사관 업무 장단점 1. 사이버수사관은 공무원인가 사이버수사대, 사이버수사요원, 사이버수사관은 용어의 차이는 있지만 다 같은 의미로, 경찰청 소속 경찰공무원이다. 2. 사이버수사 채용절차는 채용공고 첨부파일을 참고해보면, 사이버수사 관련 분야는 크게 '경위', '경장' 채용 2가지가 있다. 여기서 말하는 '경위', '경장'은 경찰공무원 계급으로 일반 행정적 공무원과 비교하면 경위(6급 갑), 경장.. 2022. 8. 23.
ISMS-P 시험 결과 2022 ISMS-P 시험 결과는 불합격 ㅠㅠ 메일을 쪼으면서 확인하고 싶었는데.. 제목에서 이미 ... 떡 합격, 불합격 빼박 박아주시니.ㅋㅋ 본문 내용에는 취득 점수를 알려준다. 그렇지만 시험문제 및 정답은 법률에 근거 비공개 한다. 아래는 CPO포럼에서 보낸 필기시험 결과 메일 다시..도전해야지. 딱 1년만 더.. 2022. 8. 13.
구글 해킹 방어 기법 구글 해킹 'Google Dork' 라고 불리는 '구글 해킹'은 구글 자체를 해킹하는 것이 아니라, 구글 검색(연산자 검색 등)을 활용한 해킹 방법을 말한다. 해킹 단계에서 가장 중요한 것은 정보수집인데, 어떠한 정보라도 타깃 사이트에 해당 되는 것이라면 최대한 많은 정보를 수집하는 것을 목적으로 한다. 단 한줄의 코드나 1바이트의 실수만으로도 메인 시스템 전체가 해킹될 수 있기 때문이다. 그러므로 가능한 한 많은 정보를 수집하는 것은 곧 공격자의 입장에서는 공격할 포인트가 많아진다는 것을 의미한다. 이러한 정보수집의 절차에서 구글 해킹은 타겟 사이트에 대한 관리자 페이지 등 많은 정보를 수집하는 데 도움을 주고, 심지어 검색만으로 기밀문서나 개인정보파일이 노출되는 경우도 아직까지 발생하고 있다. 구글 .. 2015. 8. 29.
파일의 해시값 확인 인터넷에 배포되는 프로그램 중 인지도 있는 프로그램이라면, 어느 정도의 신뢰성을 부여할 수 있다.하지만 만약, 내가 받은 프로그램이 원본 파일과 다른 수정된 파일이거나, 바이러스에 감염되어 있는지 어떻게 확인할 수 있을까? 이 때, 파일의 해시값이 공개된 파일이라면 해시값을 비교하여 누군가가 수정되었거나 악의적인 프로그램으로 변형 되었는지를 판단할 수 있다. (사실, 안티바이러스 프로그램도 파일의 해시값을 통해서 악성코드나 기타 다른 유해한 파일을 끊임없이 원본파일과 비교하여 검사한다.) 그럼 도대체 해시(Hash)라는 것은 무엇 일까? 해시 함수(hash function)는 임의의 길이의 데이터를 고정된 길이의 데이터로 매핑하는 알고리즘이다. 해시 함수에 의해 얻어지는 값은해시 값, 해시 코드, 체크섬.. 2015. 8. 27.
반응형