본문 바로가기

분류 전체보기2982

정보보호 서비스 대가 산정 가이드 이제 정보보호 제품․서비스 제값 받자!- 「정보보호 서비스 대가 산정 가이드」 마련 -- 보안성지속 서비스 대가 제값 받기 활성화 기대 - 한국인터넷진흥원(KISA)은 미래부가 ‘K-ICT 시큐리티 발전전략(4.22)’에서제시한 정보보호 제품·서비스 특성이 고려된 정당한 서비스 대가 산정체계 도입을 위하여 ‘정보보호서비스 대가 산정 가이드’를 마련하였습니다. 정보보호 서비스는 보안성지속 서비스, 정보보안 컨설팅, 보안 관제 서비스로 구분되며,이번 ‘정보보호 서비스 대가 산정 가이드’에는 보안성지속 서비스에 대한 ▲적용 범위 및 원칙 ▲서비스 항목 ▲계약 방식 등을 담았습니다. ※보안성지속 서비스 : 보안제품 설치 후, 정보보호 전문가의 악성코드 분석 및 보안 패턴 업데이트, 보안제품 정책관리 등 제품 보.. 2015. 6. 17.
OpenSSL 다중 취약점 보안업데이트 개요취약한 OpenSSL 버전을 사용하는 서버와 클라이언트 사이에서 공격자가 암호화된 데이터를 복호화할 수 있는 취약점, 서비스 거부 취약점 등 7개의 취약점을 보완한 보안업데이트를 발표[1] 설명TLS 프로토콜에서 Diffie-Hellman 키 교환 처리 중 512비트로 다운그레이드 시키는 취약점(CVE-2015-4000)ECParameters 구조 처리 중 발생하는 서비스 거부 취약점 (CVE-2015-1788)X509_cmp_time 함수에서 발생하는 서비스 거부 공격 취약점 (CVE-2015-1789)ASN.1 인코딩 된 PKCS#7 데이터 처리 중 발생하는 Out-of-bounds 읽기 가능 취약점(CVE-2015-1790)알 수 없는 해쉬 함수를 사용하는 암호화 메시지 처리 중 발생하는 무한 .. 2015. 6. 16.
Adobe Flash Player 신규 취약점 보안 업데이트 개요Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명Adobe Flash Player의 13개 취약점에 대한 보안 업데이트를 발표[1]ASLR 보안 기능 우회 취약점(CVE-2015-3097)same-origin-policy 우회 및 정보 누출 취약점(CVE-2015-3098, CVE-2015-3099, CVE-2015-3102)임의코드 실행으로 이어질 수 있는 스택 오버플로우 취약점(CVE-2015-3100)무결성 레벨에 대한 권한 상승 취약점(CVE-2015-3101)임의코드 실행으로 이어질 수 있는 정수 오버플로우 취약점(CVE-2015-3104)임의코드 .. 2015. 6. 15.
메르스 꼭 알아야할 10가지 메르스 꼭 알아야 할 10가지! 메르스 정의와 증상, 전염 등 꼭 알아야 할 10가지 정보만 추려 공유해 드립니다. 본 자료는 보건복지부와 질병관리본부를 통해 전달받은 자료 임을 알려드립니다. (정의) 메르스는 중동에서 발생된 급성 호흡기 감염병으로 신종 코로나 바이러스가 원인입니다. (증상) 발열, 기침, 호흡곤란 등 일반적인 호흡기 증상 외에도 메스꺼움, 구토, 설사 등이 있을 수 있습니다. (전염) 증상은 감염 후 최소 2일에서 14일 사이에 나타나며, 증상이 나타나기 전에는 전염력이 없는 것으로 알려져 있습니다. (전파) 일반적으로 2m이내에서 기침, 재채기를 할 경우 나오는 분비물로 전파됩니다. (예방) 자주 비누로 손을 씻고, 씻지 않은 손으로는 눈, 코, 입을 만지지 않아야 하며, 기침할 떄.. 2015. 6. 12.
MS 6월 보안위협에 따른 정기 보안 업데이트 □ 6월 보안업데이트 개요(총 8종)o 발표일 : 2015. 06. 10 (수)o 등급 : 긴급(Critical) 2종, 중요(Important) 6종o 업데이트 내용패치번호KB번호중요도발생 위치영향MS15-056KB3058515긴급Internet Explorer원격코드실행MS15-057KB3033890긴급Windows Media Player원격코드실행MS15-059KB3064949중요Microsoft Office원격코드실행MS15-060KB3059317중요Common Control원격코드실행MS15-061KB3057839중요Kernel mode driver권한상승MS15-062KB3062577중요Active Directory Federation Services권한상승MS15-063KB3063858중요W.. 2015. 6. 11.
728x90