본문 바로가기

2013/1223

기존 정보보안 패러다임 한계 개선 위한 로드맵 “지속적 모니터링과 인간 중심의 정보보호가 이루어져야”http://www.boannews.com/media/view.asp?idx=38985&kind=0 지속적 모니터링예방적 대책의 한계를 극복하기 위해서는 지속적이고 포괄적인 모니터링이 필요하다. 그러나 구체적으로 무엇을 모니터할 것인가라는 질문에 답하기 위해서는 예상 시나리오에 따라 달라질 수밖에 없다. 침입 공격이 기업이나 조직을 대상으로 할 경우에는 모니터링은 응용, DB, 파일 시스템, 콘텐츠 관리 시스템 등 전사적 시스템에 대한 접근을 모니터링 해야할 것이다. 인간 중심의 정보보호인간 중심의 정보보호 전략은 개인의 권한과 이와 관련된 책임을 강조하며 신뢰를 기반으로 하는 한편, 제한적이고 예방적 성격의 보안대책을 가급적 최소화하고자 하는 접근방.. 2013. 12. 17.
지마켓 등 해킹.. 사이버머니 44억 훔쳐 인터넷쇼핑몰 보안 허점 이용 데이터 조작… 일당 5명 기소http://media.daum.net/society/others/newsview?newsid=20131214034709301 인터넷에서 무료로 구할 수 있는 웹 분석 프로그램을 이용해 데이터를 조작한 것 한 쇼핑몰의 경우 사이버머니를 인출할 때 요청 금액 데이터를 마이너스(-)로 조작하면 잔액이 오히려 늘어나는 허점 사이버머니 인출 시 마이너스값은 고려하지 않고 있었기 때문 출처 : 미디어다음 2013. 12. 16.
돈 없으면 죽어야 하는 의료민영화 2013. 12. 15.
핫이슈 철도 노조 파업 “철도민영화 중단” 철도노조 총파업 이어 민주노총도 경고 연대 파업http://www.vop.co.kr/A00000708043.html 박근혜 정부의 철도민영화 강행에 맞선 노동계의 저항이 거세지고 있다. 수서발 KTX 법인 설립 및 출자 중단을 요구하며 전국철도노조가 파업에 돌입한 지 3일째인 11일 민주노총이 경고성 연대파업에 돌입했다. 철도노조 부산본부 소속 지회장들은 집단 삭발식까지 열고 정부의 민영화 추진을 경고했다. SBS 뉴스 이슈: http://news.sbs.co.kr/hotissue/hotissue_g.jsp?uniq_no=10000072790 2013. 12. 14.
KISA 보호나라 정보보호TV 2013. 12. 13.