kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

반응형

전체글 598

debian docker에 jdk 설치하기

windows10에서 debian docker를 운영하고 있는데, jdk 패키지를 설치할 일이 생겼다. apt-get 패키지 다운로드 하여 설치하려고 했으나, 저장소 관련 에러가 계속 발생하여 소스 설치하기로 하였다. apt-get 으로 일부 설치된 관련 패키지들을 정리해보자. # apt-get purge openjdk-\* 오라클 공식 사이트에서 jdk를 다운로드 하기 (가입 없이 다운로드 시 동의만 하면된다) www.oracle.com/java/technologies/javase-jdk15-downloads.html 로컬로 다운로드 받은 파일을 도커 컨테이너로 복사 > docker cp [파일명] [컨테이너id]:[경로] 자바 디렉터리 생성. 및 압축해제. # mkdir -p /usr/local/ja..

Docker 2020.12.02

로또 주식투자 대출 보이스피싱 및 광고전화 실제경험

안녕하세요. 코로나 시국에 경제도 많이 힘든데 서민들의 피를 빨아먹기 위해 존재하는 사기꾼들도 힘든지 더 열심히 사기를 치려고 하네요.. 그냥 제가 지금까지 경험한 사례?들(실제로 피해본 적은 없지만 피해볼뻔함)을 공유하고자 합니다. 1. 로또번호 추첨 제공사이트 2. 주식투자 광고전화 차단 어플 사용기 LGU플러스 스팸차단 서비스 후후 3. 보이스피싱 사기대출 * 우선 대부분이 먼저 전화가 옵니다. 내가 요청도 안했는데 전화가 오구요, 물론 캐피탈, 저축은행 등에서도 연락오는 경우도 있고 문자도 오는데 1금융권 특히 은행에서는 먼저 연락은 한번도 온적이 없습니다. 개인적으로. 그리고 지금 신용등급도 조금 낮아서 절대연락올 일이 없는데 우리은행이라고 본인을 소개합니다. 고객센터 직원도 아니고 무슨 우리은..

[에러메세지] The repository 'https://download.docker.com/linux/ubuntu buster Release' does not have a Release file

Windows 10에서 ubuntu docker container 접속하여 우분투 상에서 docker 명령어 및 기타 패키지 설치 과정에서 apt-get update 명령어 수행 시 아래와 같은 메세지가 발생하였다. 구글 검색 후 아래와 같이 조치하였다. # vi /etc/apt-sources.list 파일을 열고 deb [arch=amd64] https://download.docker.com/linux/ubuntu eoan stable 을 추가 및 저장 :wq # apt-get update -> 오류메세지가 더이상 나타나지 않았다. # apt-get install openjdk-11-jdk -> 패키지도 정상적으로 설치되는 것 확인

Docker 2020.12.02

마켓컬리 인사이트를 읽고

최근 마켓컬리 인사이트라는 책을 우연한 기회에 보게 되었다. 소제목까지 하면 '마켓컬리 인사이트: 스케일을 뛰어넘는 디테일로 시장을 장악하는 방식' 이다. 마켓컬리 회사 특성을 고려하였으며, 인상 깊었던 내용과 느낀점을 작성해보았다. [본문] 마켓컬리는 기본적으로 식품 유통 회사다. 전혀 트렌디하지 않은 전통적인 업태다. 그럼에도 불구하고 마켓컬리를 트렌디하다고 평가할 수 있는 건 아이템 자체가 트렌디하다기보다는, 그 운영 방식이나 고객 가치 창출의 디테일에서 고객 트렌드를 잘 반영했다는 점이다. 이렇게 전통적인 업태에서 기술적인 전환을 모색해 새로운 가치를 창출하는 기업을 뉴칼라(New-collar)라고 부른다. 전통적인 블루칼라(Blue-collar)도 첨단의 화이트칼라도 아닌 새로운 직업 계층이다...

[보안] 이랜드 랜섬웨어 공격 피해

지난 22일 이랜드그룹 사내 네트워크 시스템이 랜섬웨어 공격을 받았으며, 일부 매장의 포스(POS) 단말기 등과 연동돼 NC백화점 등 이랜드가 운영하는 오프라인 매장 가운데 절반 정도 가량 운영에 차질을 빚었고, 정상 영업이 어려운 상태라고 합니다. [출처 : 머니투데이] 랜섬웨어는 '몸값'을 뜻하는 영어 랜섬(Ransom)과 소프트웨어(Software)를 합친 단어로 대다수의 랜섬웨어는 컴퓨터를 걸어 잠그고 PC사용을 못하게 하거나, PC 내 문서 및 중요 파일들을 복잡한 방식으로 암호화한 뒤 이를 복호화, 해결하기 위하여 일정한 금액(대부분 암호화폐를 요구)을 지불할 것으로 요구하는 사이버 범죄의 일종입니다. 랜섬웨어는 주로 악성 이메일에 첨부된 링크, 문서 첨부파일 등을 통해 실행되기 때문에 PC ..

sysmon (작성중)

윈도우 이벤트 관리도구를 사용하여 xml 추출하기 secuworld.tistory.com/10 윈도우 이벤트 로그 분석-이벤트 관리도구(wevtutil) wevtutil은 Window OS에서 제공하는 CLI(Command Line Interface) 이벤트 로그 관리 도구이다. 1. 명령어 개요 명령과 옵션 옵션 설명 /f: 출력 XML 또는 텍스트 형식으로이 되도록 지정 합니다. 경우 wevtutil > wevtutil el | findstr Sysmon www.igloosec.co.kr/BLOG_Sysinternals%20System%20Monitor(Sysmon)%EC%9D%84%20%EC%9D%B4%EC%9A%A9%ED%95%9C%20System%20%ED%83%90%EC%A7%80%EB%B0%..

DFIR 2020.11.25

NAC 접근통제

802.1X NAC(Network Access Control)란? 802.1X NAC(Network Access Control)는 유선 및 무선 네트워크 전반에 걸쳐 관리자가 일관된 액세스 제어를 제공하도록 지원합니다. 캠퍼스 및 브랜치 엔터프라이즈 네트워크에 광범위하게 구축되어 있으며 다음과 같은 두 가지 주요 요소로 구성됩니다. 802.1X 프로토콜—유무선 액세스 포인트의 PNAC(포트 기반 네트워크 액세스 제어)를 위한 IEEE 표준입니다. 802.1X는 LAN 또는 WLAN에 액세스를 시도하는 모든 사용자나 디바이스에 대한 인증 제어를 정의합니다. NAC—네트워크에 대한 액세스 제어를 통해 사용자 및 디바이스를 식별하는 입증된 네트워킹 개념을 말합니다. NAC는 인증 및 정책 적용을 사용하여 엔터..

Cyber Security 2020.11.25

VirtualBox Error - NTCreateFile

VirtualBox Error 1. 가상머신 실행 시 에러 2. sc 명령어로 vboxdrv 서비스 상태 확인 3. 버추얼박스 설치 및 업데이트 시 인스톨 레지스터가 driver SYS file 경로가 잘못되어 있는 경우(ImagePath)이다. Powershell을 통해 레지스트리 경로를 업데이트 후 서비스 재시작 1) PS> Get-ItemProperty HKLM:\system\currentcontrolset\services\vboxdrv Type : 1 Start : 3 ErrorControl : 1 ImagePath : \??\C:\Program Files\Oracle\VirtualBox\VBoxDrv.sys DisplayName : VBox Support Driver PSPath : Micros..

OS 2020.11.24

TMS(Threat Management System, 위협 관리 시스템) 이란?

TMS는 요즘 효율적인 통합 보안관리를 위한 대안으로 각종 위협으로부터 내부 정보자산을 보호하기 위하여 글로벌 위협정보를 실시간으로 분석해서 내부 정보 인프라에 능동적으로 적용함으로써 조기에 위협을 제거하고 관리 할 수 있는 통합된 정보보호 기술 체계를 가리키며 전사적이고 능동적인 보안 솔루션으로 자리 잡고 있다. TMS(Threat Management System) 솔루션은 전사적 IT인프라의 위협정보 들을 수집·분석·경보·관리하는 정보보호 통합관리 시스템이며 실시간으로 공신력 있는 대외 정보보호기관의 위협정보들을 수집·분석하여 정보보호관리자에게 제공함으로써 각종 보안위협으로 부터 사전 대응 및 예·경보 체계를 구축하고 이를 통해 알려지지 않은 공격들에 대한 조기 대응을 유도하는 시스템이다. 각종 위협..

Cyber Security 2020.11.24
반응형