Loading...
CASE STUDY2024-02-24T11:17:13+09:00
1403, 2022

Log4shell

By |3월 14th, 2022|Log4shell 댓글 닫힘

D 기업은 Apache Log4j 취약점이 발표되었지만 수정하는 것이 쉽지 않습니다. JAVA로 개발된 운영시스템은 수년전 외주개발(SI)로 진행되어 내부적으로 관리만 하고 있습니다. 시스템에 취약점이 포함되어

1403, 2022

지능형지속위협(APT)

By |3월 14th, 2022|지능형지속위협(APT) 댓글 닫힘

C 기업은 시스템의 CPU에 과부하가 걸려 장애가 발생하는 등 지속적인 위협에 노출되어 있었습니다. CPU에 부하를 주는 요소를 찾아 보았지만, 원인을 확인할 수 없었습니다.

1403, 2022

SQL 인젝션

By |3월 14th, 2022|SQL 인젝션 댓글 닫힘

B 기업은 오랫동안 SQL 인젝션에 대응하기 위하여 노력하고 있지만 해커의 수법은 날로 강도가 높아 지고 있습니다. 공격 IP 주소는 국내 뿐 아니라 해외

1403, 2022

크리덴셜 스터핑

By |3월 14th, 2022|크리덴셜 스터핑 댓글 닫힘

A 기업은 오랜 기간 인증 시스템을 운영하고 있습니다. 아이디와 패스워드로 로그인할 수 있는 방식으로 거의 모든 홈페이지와 동일합니다. 회원 정보 유출의 위험으로부터 어떻게