kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

반응형

전체 글 600

공격 벡터란?

* 공격 벡터 (Attacker Vector) - [정보보호] 해커가 컴퓨터나 네트워크에 접근하기 위해 사용하는 경로나 방법. 해커가 시스템의 취약점을 공격할 수 있는 수단을 제공하는 것으로, 바이러스, 이메일, 첨부 파일, 웹페이지, 팝업윈도, 인스턴스 메시지 및 대화방 등을 이용한다. 이러한 방법은 모두 운용자의 방어 능력이 취약한 프로그래밍에서 기인한 것으로 방화벽이나 안티 바이러스 소프트웨어를 사용해 보지만 완전한 보호 방법이 되지 못한다. 한국정보통신기술협회에서는 위와 같이 정의하고 있다. 취약점과 혼동이 생긴다. 취약점과 비교해보면 취약점은 공격자가 스템의 정보 보증을 낮추는데 사용되는 약점이다. 라고 설명되어 있다. 그 약점을 공격하기 위한 부분 사용자의 입력을 받는 곳을 공격 벡터라고 할 ..

DFIR/사고 대응 2022.03.10

비즈니스 이메일 약어 - FYI, FYA

FYI란? FYI = For Your Information = 참고해라 새로운 회사에 입사하고, 해외 블로그의 자기소개를 보면 가끔 FYI 라는 용어를 자주 쓰는 것을 보고 검색을 해봤다. FYI가 뭐지...? 외국인인 과장님 뿐만 아니라 다른분들도 참고용으로 메일을 전달해 주실 때 FYI라는 문구를 많이 사용하고 업무에도 많이 쓰는 걸 보고 궁금해졌다. FYI는 For Your Information의 약자로, 이메일을 전달할 때 많이 쓰는 표현으로 직역하면 "너의 정보를 위해", 즉 당신에게 도움이 되는 정보기를 바란다, 참고해라 라는 뜻으로 이해하면 될듯 하다. FYA란? FYA = For Your Action = 당신이 할 일이다 메일을 전달받을 때 메일의 내용은 제가 확인하고 처리해야 하는 내용 ..

영어 공부 2022.02.14

구글 스프레드 시트 단축키 모음

대표적인 작업 열 선택 Ctrl + 스페이스바 행 선택 Shift + 스페이스바 모두 선택 Ctrl + a Ctrl + Shift + 스페이스바 실행취소 Ctrl + z 다시실행 Ctrl + y Ctrl + Shift + z F4 찾기 Ctrl + f 찾기 및 바꾸기 Ctrl + h 범위 채우기 Ctrl + Enter 아래로 채우기 Ctrl + d 오른쪽으로 채우기 Ctrl + r 저장(모든 변경사항은 드라이브에 자동으로 저장됨) Ctrl + s 열기 Ctrl + o 인쇄 Ctrl + p 복사 Ctrl + c 잘라내기 Ctrl + x 붙여넣기 Ctrl + v 값만 붙여넣기 Ctrl + Shift + v 대표적인 단축키 표시 Ctrl + / 새 시트 삽입 Shift + F11 컨트롤 숨기기 Ctrl + S..

IT 용어 사전 2022.02.14

ERC-20 토큰이란?

이더리움과 ERC20 배경 - 2014년 비탈릭 부테린이 이더리움을 만들었으며, 이는 탈중앙화 애플리케이션(DApps) 출시를 위한 오픈 소스 플랫폼으로 자리매김하고 있습니다. 비트코인 프로토콜의 확장성 부족은 부테린이 새로운 블록체인을 만들고자 한 주된 동기였습니다. 출시 이후, 이더리움 블록체인은 개발자, 기업, 사업가를 매료시켰으며, 사용자가 출시하는 스마트 콘트랙트 및 분산화된 애플리케이션 산업 성장을 주도하고 있습니다. 이번 아티클에서는 토큰을 생성하는 중요한 프레임워크인 ERC-20 표준을 살펴볼 것입니다. 이는 이더리움 네트워크에 특화된 것이지만, 해당 프레임워크는 바이낸스 체인 BEP-2와 같은 다른 블록체인 표준에도 영감을 주었습니다. ERC-20은 무엇을 상징하나요? 이더리움에서 ERC..

랜섬웨어 예방수칙 - 경찰청 사이버수사국

랜섬웨어의 의미 랜섬웨어란 Ransom(몸값)과 Ware(제품)의 합성어로서 악성코드의 일종입니다. 해당 악성코드에 감염시 컴퓨터 시스템에 접근이 제한되거나 저장된 문서나 사진․동영상 파일이 암호화되어 사용할 수 없게 되며, 해커는 이에 대한 해제 대가로 금품을 요구합니다. 랜섬웨어는 2005년 본격적으로 대량 출몰하기 시작하였으나, 최근 들어 전 세계적으로 발생이 급증하고 있는 상황입니다. 국내에서는 ’15년 4월 인기 커뮤니티 사이트 광고창을 통해 한글화된 랜섬웨어가 처음 대규모로 유포되었으며, 이후 지속적으로 피해가 급증하는 추세입니다. ’17년 들어서는 해외 100여국 국가에서 12만대 이상의 PC를 감염시킨 워너크라이 랜섬웨어를 비롯하여, 에레베스, 페트야 등 신종 랜섬웨어가 지속적으로 등장하여..

Cyber Security 2022.01.27

윈도우 10 시작프로그램 레지스트리 삭제

윈도우 10 사용 간에 설치한 프로그램들은 설치 과정에서 대부분 부팅 시 자동으로 시작되도록 레지스트리에 등록된다. 편리한 기능이긴 하지만 상시적으로 사용하는 프로그램이 아니라면 불필요하게 PC의 리소스를 차지하여 PC 사용에 영향을 끼친다. 불필요한 시작 프로그램에 대해 레지스트리를 삭제하여 미미하지만 최적화하여 사용한다면 시작 프로그램에 대한 레지스트리 관리를 하도록 하자. 1. 레지스트리 편집기 실행 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\..

IT 용어 사전 2021.11.26

게임빌컴투스플랫폼(GCP) 기술보안담당자(침해대응) 경력직 채용

https://gcp.recruiter.co.kr/app/jobnotice/view?systemKindCode=MRS2&jobnoticeSn=76085 https://gcp.recruiter.co.kr/app/jobnotice/view?systemKindCode=MRS2&jobnoticeSn=76085 ■ 채용 형태 정규직 ■ 담당 업무 1) EDR 솔루션 운영 및 대응 2) 침해사고 예방, 탐지, 분석 및 대응 3) 보안 위협 탐지 정책 수립, 개선, 분석 및 대응 4) IDC 정보보호시스템 운영 지원 (서버백신, WA gcp.recruiter.co.kr 게임빌컴투스플랫폼 보안담당자 공고가 올라왔네요. 관심있는 분들 지원해보시면 좋을 듯 합니다. (침해사고 대응 및 EDR 솔루션 운영/디지털포렌식 가능자)

채용정보 2021.11.26
반응형