본문 바로가기

정보보호 (Security)335

아파트 보안 자율점검 지원 희망단지 모집 2023년 아파트 보안 자율점검 지원 희망단지 모집(~8.31(목)까지) 홈네트워크 고시 개정으로 신축 아파트 보안강화를 위한 제도가 마련되었으나 제도 사각지인 기축 아파트*('22년 7월 이전 사업계획 승인을 받은 주택) 보안강화 지원 역시 필요합니다. 본 사업은 아파트 단지에서의 자체적인 홈네트워크 보안성 확보를 위해 홈네트워크 보안 자율점검 방법 개발, 점검 지원 등 안전 체계 마련 지원을 실시하오니 관심 있는 분들의 많은 참여 부탁드립니다. * 「지능형 홈네트워크 설비 설치 및 기술기준」(이하 ‘고시’) 개정(21.12)ㆍ시행(22.7) 적용 이전 단독주택, 공동주택 등 주택법 제15조에 따른 사업계획 승인을 받은 주택 ○ (주요내용) 공동주택 내 홈네트워크 장비(단지내 서버, 네트워크 장비 등).. 2023. 7. 24.
제로트러스트 개념・보안원리・핵심원칙 등 가이드라인 과기정통부, 제로트러스트 가이드라인1.0 발표! 국산 제로트러스트 기술 실증으로 국가적 보안수준 높인다! 제로트러스트 가이드라인 1.0은 제로트러스트의 기본개념과 보안원리, 제로트러스트 보안모델의 핵심원칙 및 접근제어원리, 도입계획 수립을 위한 세부절차 및 도입 참조모델 등을 제시하고 있다. (핵심원칙) 제로트러스트 보안은‘절대 믿지 말고, 계속 검증하라’는 기본철학을 구현하기 위한 ① 강화된 인증(아이디/패스워드 외에도 다양한 인증정보를 활용한 다중인증 등 지속적인 인증을 포함), ② 마이크로 세그멘테이션(서버·컴퓨팅 서비스 등을 중심으로 하는 작은 단위로 분리), ③ 소프트웨어 정의 경계(소프트웨어 기반으로 보호 대상을 분리·보호할 수 있는 경계를 만들 .. 2023. 7. 10.
제5기 KISA 시민참여단 모집 안내 □ 모집개요 o 공 고 명 : 2023년 제5기 KISA 시민참여단 모집 o 모집기간 : ’23. 4. 17.(월) ~ 4. 28.(금), 2주간 ※ 모집기간 이후 제출 건은 미인정 o 모집방법 : 대표 홈페이지 공고 □ 선정 및 발표 o 선정인원 : 총 75명(예정) o 제출방식 : 신청서(A4 1페이지 분량) 이메일 제출(idea@kisa.or.kr) ※ 해당 메일은 사내 메일로, 외부에서 수신 확인 시 '읽지 않음'으로 표기되는 점 참고 부탁드립니다. o 결과발표 : ’23. 5. 10.(수)(예정) ※ 선정 대상자에게는 신청 이메일을 통해 개별 통보 예정 □ 활동 사항 o 주요활동 - 한국인터넷진흥원의 전반적인 경영계획에 대한 국민 의견 제안 - 한국인터넷진흥원의 사업 추진에 대한 자문, 심사, .. 2023. 4. 18.
안전한 개인 간 전자거래를 위한 가이드북 KISA, 안전한 개인 간 전자거래를 위한 가이드북 발간 - 개인 간 거래 유형별 분쟁사례, 피해 예방법 등 각종 정보 수록 - KISA는 개인 간 전자거래 시 발생할 수 있는 분쟁을 예방하기 위해, 주요 유형별 분쟁사례*를 중심으로 해결방안을 제시하는 가이드북을 최초로 발간하였다. * 주요 유형별 분쟁사례 : 계약의 성립, 매매목적물 하자, 계약취소 및 반품, 착오로 인한 계약취소, 계약해제, 매매목적물 이행불능에 따른 위험부담, 미성년자의 법률행위 안전한 개인 간 전자거래를 위한 가이드북 PART 1 개요 _ 1 PART 2 유형별 분쟁사례 _ 4 1. 계약의 성립 ············································································.. 2023. 4. 17.
Apache log4j 취약점 대응 가이드 Q&A 형식으로 알아보는 Apache log4j 취약점 대응 가이드 Q1. log4j가 무엇인가요? Q2. log4j 1.x 버전에서도 영향을 미치나요? Q3. 취약한 log4j 를 사용하고 있는지 어떻게 확인하나요? Q4. log4j 의 버전 확인 방법은 무엇인가요? Q5. 버전에 따라 어떻게 조치해야 하나요? Q6. 보안 업데이트는 어떻게 하나요? Q7. 보안 업데이트를 하지 않으면 어떻게 되나요? Q8. 해당 취약점을 탐지할 수 있는 패턴은 어떻게 작성할 수 있을까요? □ 작성 : 침해사고분석단 취약점분석팀 2021. 12. 15.