본문 바로가기

분류 전체보기

(521)
안철수 연구소가 발표한 2009 10대 보안 안철수연구소가 올 한 해 동안의 보안 위협의 주요 흐름을 분석, 2009 10대 보안위협을 발표했다. 안연구소는 2009년 주요 보안위협으로 7.7 DDoS 대란 및, 몸체 없는 악성코드 발생, SNS(소셜 네트워크 서비스) 및 소셜 메시징 인프라 이용한 피싱 기승, 온라인 게임 해킹 툴 급증 등을 선정했다. 안연구소가 발표한 10대 보안 발표 내용은 다음과 같다. 7.7 DDoS 대란 및 DDoS 공격 유발 악성코드 다수 등장 2003년에 발생한 1.25 대란 이후 최대 사이버 재난으로 기록될 ‘7.7 DDoS(Distributed Denial of Service; 분산서비스거부) 공격’이 발생했다. 이는 사전에 12개의 악성코드를 유포해 해당 악성코드가 설치된 다량의 좀비 PC를 이용해 국내외 주요 ..
솔라리스 테크넷 홈페이지 리뉴얼 몇년만에 테크넷의 메인페이지가 새롭게 변경되었습니다. 약간의 미흡한 부분이 있으나 , 디자인 해 준 분이 포토샵도 없이 간단하게 만들어줬다고 하니...^^; 일단 술좀 사 먹여 놓고...다시 의뢰 해 봐야 겠군요..ㅋ 잘 나오면 다시 개선될 수도..^^ 새로운 마음으로 새롭게 시작하는 테크넷이 되었으면 좋겠습니다.
윈도우 7 BitLocker 도 깨트리는 Passware forensic 9.5 http://www.twitter.com/ostoneo http://www.solaris.co.kr http://www.howtosecurity.pe,kr by 김재벌 Passware 는 http://www.lostpassword.com 에서 판매하는 패스워드 복구 도구 입니다. Passware 제품군은 크게 베이직, 스탠다드 , 프로페셔널 , 엔터프라이 , 포렌식 의 5가지 버전으로 나뉘어 제공 됩니다. 이번에 출시된 포렌식 9.5버전의 경우는 윈도우 7 비트락커 의 패스워드 복구 기능을 가지고 있습니다. 포렌식을 수행하다보면 범죄자가 패스워드로 보호된 파일에 접근하기 어려울 수 있는데 , 이런 경우에 사용이 가능하겠네요. 데모버전을 제공하므로 하단의 링크를 참고하세요. 사용법은 여기 링크를 참고하시기..
Digital Evidence Chain Of Custody Form http://www.twitter.com/ostoneo http://www.solaris.co.kr http://howtosecurity.pe.kr by 김재벌 ADEPTO 라는 포렌식 이미지 도구가 있더군요. 해당 이미지 도구에 대해서는 다음 기회에 전체적으로 포스팅 하도록 하고 ..^^ 디지털 증거 관리를 위한 양식입니다. 증거의 연속성을 위해 관련 조사관들의 이름을 기재하는 방법도 있구요. 실제 디지털증거를 수집하는 군,검,경 같은 수사기관 이외에도 컴퓨터 포렌식 기술을 이용하여 침해사고 대응이나, 감사를 수행하는 기관에 계신 분들은 이런 양식을 하나 만들려고 해서 적절한 샘플 구하기가 좀 번거로울 수 있을 것 같아서 올려 드립니다. 필요하신 분들은 적절히 수정을 가하셔서 사용하시면 될 듯 합니다.
Top 11 packet sniffer http://www.twitter.com/ostoneo http://solaris.co.kr http://howtosecurity.pe.kr by 김재벌 이란의 해커 그룹 Q7X 로 유명한 Ashyane 포럼에 예전에 가입한 적이 있습니다. 2005년도 당시에 exe to text 라는 툴을 개발하여 웹해킹시에 아주 유용한 도구로 사용된 도구를 개발한 사이트 입니다. 이 사이트는 한동안 폐쇄 되었다가 근래에 다시 활동을 하고 있는데 , 포럼에 올라온 글 중 TOP 11 패킷 스니퍼라는 제하로 정리하여 올려둔 글이 있어서 정리하여 올려 둡니다. 다들 너무나 유명한 제품들이죠. 출처 : http://www.ashiyane.org/forums/showthread.php?p=76766#post76766 Wire..
(SUN)썬과 오라클(Oracle) 합병(M/A) 지연에 따른 EC와 오라클의 한판 승부 http://www.twitter.com/ostoneo http://cafe.naver.com/solatech http://solatech.tistory.com by 김재벌 썬과 오라클의 합병이 발표 된 후 오라클이 썬을 공식적으로 인수하려면 미국과 유럽의 승인을 통해야 하는데 , 미국의 경우는 빠르게 승인이 진행되었으나 , 9월로 예정된 유럽의 승인이 지속적으로 지연되고 있습니다. EC의 경우는 MySQL 로 인해 오라클의 독점적인 시장 지배를 걱정하면서 MySQL을 팔도록 하고 있습니다. 이에 대한 재승인은 1월 27일에 결정될 예정입니다. 여러가지 루머가 있는데 , 사실 오라클과 썬의 합병은 될 수 밖에 없다는 결론에 다다르게 됩니다. 만약 오라클이 MySQL을 포기하지 못한다고 버티게 되면 , E..
한국후지쯔, 직장인 대상 장학생 모집 후지쯔 사이트에 갔다가 직장인 대상 장학생이라는 문구를 봤습니다. 직장인 장학생? 이게 모지 ? 하면서 클릭해 보았더니 아래와 같은 내용이 있더군요. 한국후지쯔, 직장인 대상 장학생 모집 Korea、 23 November 2009 — 2009년 11월 23일, 서울 – 한국후지쯔(대표이사 김방신)는 한국 국적을 가진 경력 3년 이상의 직장인을 대상으로 ‘후지쯔 장학생(Fujitsu Scholarship)’을 모집한다. 후지쯔 장학생 프로그램은 지난 1985년 후지쯔 창립 50주년을 기념해 아시아태평양 지역의 상호이해를 증진하고 글로벌 비즈니스 노하우를 공유하기 위해 만들어졌다. 올해로 26회째를 맞이하는 후지쯔 장학생 프로그램에는 그 동안 국내 50여 명의 일반 회사원•공무원•기자 등 다양한 분야의 직장..
윈도우 7 64비트 기반에서 안랩사이트가드 2.0 문제 http://www.twitter.com/ostoneo http://cafe.naver.com/solatech http://solaetch.tistory.com by 김재벌 얼마전에 사용하던 윈도우 2008 서버를 노트북에서 밀어내고 윈도우 7으로 갈아 탔습니다. 윈도우 7 설치시에 메모리 4기가를 사용하기 위해서 64비트 버전으로 설치했습니다. 그뒤에 마땅한 백신을 찾다가 v3 8.0 버전을 적용하여 구성한 뒤에 siteguard 2.0 을 별도 적용하여 설치하였습니다. 설치와 업데이트는 무난하게 잘 적용되었으며 , 사이트 서핑에도 크게 문제가 되지 않았는데 ... 이런....ㅡㅡ; 각종 사이트의 첨부 파일 링크는 화면이 리프레쉬 될 뿐...다운로드가 안됩니다. 이 경우에도 gmail 같은 서비스에서 ..