본문 바로가기

security/해킹 보안

(75)
보안성 향상을 위한 PCI DSS 안녕하세요 테크넷 마스터 김재벌입니다. 정말 간만의 포스팅입니다......정말 정신없이 바빴네요..ㅠㅠ 한 두달 정신 없이 보냈습니다. 저희 회사가 부설 연구소와 공인 교육센터를 오픈하다 보니 정신이 없었어요..ㅜㅜ 암튼...각설하고... 이번에 제가 포스팅 하는 내용은 클라우드와 핀테크에서 언급되는 다양한 보안 컴플라이언스 이슈를 정리해 보려고 합니다. 그중에서도 약 10년전 부터 대두가 되었던 PCI DSS 에 대해서 알아보고 이를 솔라리스 11 에서 구현하는 방법에 대해서도 알아 볼까 합니다. 애당 포스팅은 데일리시큐에 공식 기고 될 문서 이며 , 현재는 프리뷰 버전으로 공개해 드립니다. 향후 데일리시큐에 기고되면 현재 글은 데일리시큐 링크로 대체 될 수 있습니다..
메모리 포렌식 분석랩 #2 - 스턱스넷 분석 보호되어 있는 글입니다.
침해사고 대응을 위한 시만텍의 symhelp 소개 및 활용 테크넷 마스터 김재벌입니다.침해사고를 예방하기 위해서 사용해야 할 도구가 무엇이 있을까요?취약점 스캐닝 도구가 가장 대표적인 보안 제품일 것이고 , 이를 비롯하여 각종 보안 제품들이 열거 될 것입니다. 제법 유명한 취약점 스캐너들은 대부분 유료거나 설치가 어렵고 사용 및 분석이 어려웠던 것 또한 사실입니다.선제적 방어를 위해 취약점 점검을 할 수도 있고 , 침해사고로 의심되는 경우 Live Data Collection 을 수행하기 위해서도 사용할 수 있는 도구.....사용하기 쉽고 , 비용 부담이 없어야 하는 제품은 없나요??기존에 윈도우 시스템의 취약점 점검과 분석 대응을 위해서는 MS의 MBSA가 무료 이면서 널리 사용되어 왔습니다.현재도 MBSA는 매우 유용한 도구이기도 합니다.MBSA는 현재 최신..
메모리 포레식 분석랩 보호되어 있는 글입니다.
2014 최신해킹 기술 및 보안 세미나 자료집 2014년 11월 6일 부산에서 진행된 최신 보안 세미나 자료집입니다. 암호는 세미나에서 알려드린 패스워드와 동일 입니다. 그럼...
BACKBOX을 활용한 침투테스터와 모의해킹 후기 출판사 : 에이콘 출판사 가격 : 15000원 페이지 : 138 (인덱스 제외 ) PACKT 출간 서적의 번역서다. 전반적인 편집은 에이콘과 PACKT 스럽다고 할만하다 ( 깔끔한 편이다.) 내용의 수준은 초급이며 백박스를 이용한 모의해킹을 다루고 있다. 번역의 수준은 일부 문장이 무슨 말인지 모르겠지만 대부분 무난한 수준이다. 이 책은 백박스를 소개하는 서적이라는 점에서 출판사의 시도에 박수를 보낸다. 다만, 모의해킹을 공부 하는 사람들 입장에서는 칼리나 백트랙과의 차별성은 없다. 모의해킹을 공부하는 초급자에게는 추천할만하다. (개인적으로는 거의 대부분 아는 내용 ㅠㅠ ) 장점: 백박스를 이용하여 소개하는 서적 모의해킹 전반을 체계적으로 정리 백박스에 내장된 도구 소개 단점: 일부 문장의 번역이 이해 ..
exe to text ( 해킹 실습용 ) 해킹 교육 테스트용 프로그램.
IP 기반 CCTV 구글 해킹 보호되어 있는 글입니다.