1902, 2023
[QnA] 샤오치잉(Xiaoqiying) 해킹 공격 대응하기 with ChatGPT
키워드 : 샤오치잉, 해킹 공격, 웹 방화벽, SQL Injection 대응, 웹쉘 검색, 보안 이벤트 로그 모니터링, Xiaoqiying, WAF, SIEM "본 내용은 ChatGPT와 QnA를
1402, 2023
디렉토리 리스팅 공격 대응
개요 디렉토리 목록 공격은 기본 페이지(예: "index.html")가 없는 경우에도 웹 서버가 디렉토리의 내용을 표시하도록 구성된 경우 발생하는 일종의 취약점입니다. 공격자는 이 취약점을 악용하여
602, 2023
EMOTET 탐지 필터
이모텟(Emotet)은 개인으로부터 신용카드 정보 등을 훔치는 뱅킹 트로이 목마 바이러스이다. 2014년부터 활동했으며 수년 동안 크게 발전해 기업 네트워크에 침투하고 다른 악성코드 유형으로 확산되는
1201, 2023
워드프레스로 만든 사이트 필수 보안 TOP 10
워드프레스는 웹사이트를 쉽고 저렴하게 제작할 수 있다는 장점 때문에 십 년 넘게 전세계적으로 널리 사랑 받아오고 있습니다. 2022년도 기준으로 전세계 웹사이트의 43%가 워드프레스로
1101, 2023
마이터 어택 관점에서 Emotet (이모텟) 탐지하기
이모텟 (Emotet ) 악성코드는 2022년 하반기 일본에 유행하여 큰 피해를 주었고 우리나라에도 2022년 11월 알약에서 주의가 필요하다고 발표하고 있습니다. 주로 스팸메일을 통하여 유포되고
1310, 2022
Emotet 악성코드 분석
Emotet(이모텟)? - 주로 이메일을 통해 확산되는 트로이 목마 - 합법적인 이메일처럼 보이도록 가장하여 사용자가 악성 파일을 클릭하도록 유도 - 트로이 목마를 업데이트하고 기본적으로