Creator

You are here:-Creator

About Creator

This author has not yet filled in any details.
So far Creator has created 133 blog entries.

진화하는 정보보안 기술

모든 것은 진화합니다. 정보보안 제품도 목적을 달성하기 위하여 지속적으로 변화하고 있습니다.   각 기술에 대한 변화의 특징을 정리하면 다음과 같습니다. (w/ ChatGPT v4) 1. IDS > NTA (Detection Systems to Network Traffic Analysis) 기본적인 침입 탐지 시스템에서 더 고급화된 네트워크 트래픽 분석으로의 전환은 보안 시스템이 단순히 알려진 위협을 넘어, 지속적으로 변화하고 발전하는 새로운 위협을 파악하고

By |2024-03-03T09:47:08+09:003월 3rd, 2024|Categories: 미분류|진화하는 정보보안 기술 댓글 닫힘

[QnA] NDR의 한계 … 해결 불가능한 미션

SSL/TLS 인증서를 사용한 웹 패킷의 탐지와 대응은 웹방화벽(WAF) 영역입니다.[1]   키워드: NDR, NIPS, ETA, 영구기관 “본 내용은 ChatGPT v4와 QnA를 정리한 것으로 ChatGPT v4가 작성한 부분에 있어서 임의 수정된 사실은 없습니다.”   Q. NDR(Network Detection and Response)에 대하여 설명해 주세요. NDR(Network Detection and Response)는 네트워크 트래픽을 실시간으로 분석하여 악의적인 활동이나 위협을 탐지하고 대응하는 보안 기술입니다.

By |2024-03-03T09:03:40+09:002월 29th, 2024|Categories: Column|[QnA] NDR의 한계 … 해결 불가능한 미션 댓글 닫힘

[QnA] 침입차단시스템(IPS) 이해하기

키워드: IPS, OSI 7 Layer “본 내용은 ChatGPT v4와 QnA를 정리한 것으로 ChatGPT v4가 작성한 부분에 있어서 임의 수정된 사실은 없습니다.”   Q. IPS (Intrusion Prevention System) 를 OSI(Open Systems Interconnection) 모델 기반으로 어떤 영역에 대하여 침입 대응을 하는지 설명해 주세요. IPS (Intrusion Prevention System)는 OSI (Open Systems Interconnection) 모델에 기반하여 네트워크의 다양한 층에서 침입을

By |2024-02-29T09:56:58+09:002월 23rd, 2024|Categories: Column|[QnA] 침입차단시스템(IPS) 이해하기 댓글 닫힘

[QnA] 침입차단시스템(IPS) 분류 NIPS & HIPS & 하이브리드

키워드: IPS, NIPS, HIPS, 하이브리드 IPS “본 내용은 ChatGPT v4와 QnA를 정리한 것으로 ChatGPT v4가 작성한 부분에 있어서 임의 수정된 사실은 없습니다.” Q. IPS 를 HIPS 와 NIPS 로 분리하여 검토하려고 합니다. 적합한가요? IPS (Intrusion Prevention System)를 HIPS (Host Intrusion Prevention Systems)와 NIPS (Network Intrusion Prevention Systems)로 분리하여 검토하는 것은 보안 영역에서 일반적이고 적합한 접근

By |2024-02-29T09:58:58+09:002월 23rd, 2024|Categories: Column|[QnA] 침입차단시스템(IPS) 분류 NIPS & HIPS & 하이브리드 댓글 닫힘

공동인증서 해킹

  공동인증서 해킹 사건 연구 필요성   우리나라 발급 기관 한국정보인증(주): signgate.com (주)코스콤: signkorea.com 금융결제원: yessign.or.kr 한국전자인증(주): crosscert.com 한국무역정보통신: tradesign.net 참고 사이트 동아일보, 기사, 공동인증서 뚫렸다.

By |2024-02-23T08:29:26+09:002월 23rd, 2024|Categories: 미분류|공동인증서 해킹 댓글 닫힘

디지털 시대의 수호자: 사이버 의사와 의료 분야의 동반 증원 필요성

정보보안 담당자들은 현대 디지털 사회의 의료진에 비유될 수 있으며, 해커라는 현대의 테러리스트와의 대결에서 사이버 공간이라는 광활한 전장에서 우리의 웹사이트, 서버, 개인 컴퓨터를 수호하기 위해 그들의 존재를 바칩니다. 이 사이버 전장은, 매일 포탄이 터지는 야전병원에 비견될 만큼, 긴장과 위험이 상존하는 곳입니다. 이들의 헌신은 저녁 시간, 휴일, 심지어 명절도 구분하지 않는 24시간 내내, 일년 내내 계속되는 끊임없는

By |2024-02-24T11:17:18+09:002월 18th, 2024|Categories: Column|디지털 시대의 수호자: 사이버 의사와 의료 분야의 동반 증원 필요성 댓글 닫힘

웹방화벽의 장단점, 하드웨어 vs 소프트웨어 기반

웹방화벽을 구축할 때 하드웨어와 소프트웨어 각각의 옵션을 고려하는 것은 중요합니다. 각각의 접근 방식은 특유의 장단점을 가지고 있으며, 이는 조직의 보안 요구사항, 예산, 인프라 구조에 따라 선택이 달라질 수 있습니다. 키워드: 웹방화벽, 하드웨어 vs 소프트웨어 “본 내용 중 1.하드웨어 기반 웹방화벽 장단점과 2.소프트웨어 기반 웹방화벽 장담점만 ChatGPT v4와 QnA를 정리한 것으로 ChatGPT v4가 작성한 부분에 있어서

By |2024-02-13T16:24:50+09:002월 13th, 2024|Categories: Column|웹방화벽의 장단점, 하드웨어 vs 소프트웨어 기반 댓글 닫힘

보안상 응답 상태값(status) 변경 필요한가요? with ChatGPT v4

웹 서버 관리에 있어서 서버 응답값을 항상 '200' 으로 설정하는 것이 정보보안에 도움이 될까요? 항상 '200'으로 설정한다는 의미는 클라이언트 요청 파일을 찾을 수 없는 에러의 경우 '404'를 회신해야 하지만, 서버 설정을 조정하여 응답 상태값을 정상이라는 의미의  '200'으로 변환하여 회신한다는 것입니다. 키워드: 응답 상태값, status, 200, 404 “본 내용은 ChatGPT v4와 QnA를 정리한 것으로 ChatGPT v4가

By |2024-01-14T16:43:55+09:001월 12th, 2024|Categories: Column|보안상 응답 상태값(status) 변경 필요한가요? with ChatGPT v4 댓글 닫힘

웹방화벽 없는 홈페이지 운영은 안전벨트 없는 운전과 같습니다.

전체 공격의 80%는 웹 공격에서 시작됩니다. 랜섬웨어 공격의 70%도 웹을 경유하고 있습니다.   웹방화벽 운영만으로도 많은 공격을 막을 수 있습니다.  

By |2023-08-30T09:36:29+09:008월 30th, 2023|Categories: Column|웹방화벽 없는 홈페이지 운영은 안전벨트 없는 운전과 같습니다. 댓글 닫힘

정보보안담당자는 사이버 의사입니다

의사는 1) 질병과 장애, 그리고 상해를 예방하고 2) 발생하면 진단하고 치료합니다. 3) 처방, 그리고 치료의 범위 및 방법을 결정하기 위해 의료기사, 간호사와 함께 수행합니다. 4) 이러한 검사, 시험 및 진단을 통해 얻은 자료를 분석하고 치료합니다.   정보보안담당자는 1) 해킹 공격으로부터 예방하고, 2) 해킹 공격이 발생하면 진단하고 치료합니다. 3) 처방, 그리고 치료의 범위 및 방법을 결정하기

By |2023-06-21T13:20:03+09:006월 19th, 2023|Categories: Column|정보보안담당자는 사이버 의사입니다 댓글 닫힘