본문 바로가기

분류 전체보기3298

728x90
[보안직업군 프로젝트⑤] 모의해킹 전문가-여성편 “모의해킹 업무는 매번 새로운 도전...다양한 시나리오 수립이 관건” [인터뷰] KT 보안기술팀 모의해킹담당 박 다 롱 매니저 [보안뉴스=임종민·민세아 객원기자] 현장에 직접 나가서 각종 취약점을 진단하고 연구하는 모의해킹 전문가는 실무에 투입되어 새롭게 변화하는 보안 트렌드 및 플랫폼을 직접 피부로 체감하는 직업이라 할 수 있습니다. 이번 보안직업군 프로젝트에서는 모의해킹 전문가-여성편 시간으로 에이쓰리시큐리티를 거쳐 현재는 KT의 보안기술팀에서 모의해킹을 담당하고 있는 박다롱 매니저를 인터뷰했습니다. 모의해킹 전문가로서 갖추어야 할 기본 능력은 무엇인가요?기본이 가장 중요하다고 생각해요. 보안 분야로 오시는 분들 중에는 컴퓨터공학과나 정보보호학과 등 관련학과를 졸업한 분들이 많은데, 거기서 배우는 모.. 2013. 8. 2.
시스코 WAAS 원격코드 실행 취약점 보안 업데이트 개요CISCO社는 WAAS(Wide Area Application Services)에 영향을 주는 원격코드 실행 취약점을 해결한 보안 업데이트를 발표원격코드 실행 취약점 (CVE-2013-3443)공격자가 취약점을 악용할 경우, 원격에서 취약한 시스템에 임의의 코드를 실행시킬 수 있으므로, 최신버전으로 업데이트 권고 해당 시스템영향 받는 소프트웨어Cisco WAAS AppliancesCisco Virtual WAAS (vWAAS)Cisco WAAS Modules 해결 방안취약한 제품의 운영자는 유지보수 업체를 통하여 패치 적용 기타 문의사항시스코코리아 : 080-808-8082한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트] [1] http://tools.cisco.com/security.. 2013. 8. 1.
휴가철, 고속버스 100% 이용하기 ■ 터미널 이용 및 예매 안내터미널 명구분운 행 노 선예매 시작일안 내 처ARS안내원인터넷 홈페이지서울 고속터미널고속경부선 영동선 구마선한달전1588-69001688-4700www.kobus.co.kr센트럴시티고속호남선 외한달전2088-263502)6282-0114www.hticket.co.kr동서울 터미널시외전 국한달전02)446-800002)453-8641www.busnara.com고속경부선한달전1588-690002)455-5452www.kobus.co.kr고속영·호남선한달전1544-555102)455-3161www.easyticket.co.kr상봉터미널시외속초,춘천 원주,강릉7일전02)323-588502)435-2129www.sbtr.co.kr고속청주,대전 전주,광주한달전www.kobus.co.kr.. 2013. 7. 31.
개인정보 취급자의 역할과 자세 “개인정보보호 위한 개인정보 취급자의 자발적인 참여가 중요” [보안뉴스=이규정 NIA 개인정보보호정책단장] 개인정보 취급자는 개인정보를 활용하여 기관의 부가가치를 향상시키고자 하는 노력과 더불어 처리 부주의로 인한 개인정보 유출·침해 등에 대한 사회적 책임도 동시에 가지고 있음을 인지하고 주의 깊은 개인정보 처리가 요구된다. 최근 언론에 자주 등장하는 이슈 중 하나는 외부로부터의 해킹이나 취급자 관리 부주의로 인한 개인정보 유출사고이다. 사이버 공격이나 관리 소홀로 인한 공공·민간기관의 개인정보 유출사고, 피싱, 스미싱 혹은 본인 모르게 공인인증서 재발급로 인한 침해사고 등이 언론에 빈번하게 보도되고 있다. 2011년 ‘개인정보보호법’이 제정·시행되고 있으나 개인정보보호에 대한 사회적 인식 제고나 홍보 .. 2013. 7. 30.
언론사·포털 등 40곳 관리자 계정정보 노린 악성코드 출현 21개 언론사 및 포털·게임·통신 업체 등의 직원·관리자 계정 위험! 3.20 및 6.25 사이버테러 이은 제3의 사이버테러 준비 가능성 실제 내부망 침투까지 완료된 기업도 상당수일듯...수사 필요성 제기 [보안뉴스 권 준] 지상파 방송사, 유력신문사, 뉴스통신사를 포함한 21개 언론사와 포털, 쇼핑몰, 게임사, 국가기간망사업자, 통신사, 광고업체, 보안업체 등을 포함한 40개 업체의 관리자 및 내부직원의 계정정보를 노린 악성코드가 발견돼 충격을 주고 있다. ▲ 해커가 지정한 언론사 및 기업 40개 업체의 관리자 및 내부망 로그인 페이지를 통해 관리자 계정정보가 유출되는 과정을 도식화한 그림. [출처 : 최상명 하우리 선행연구팀장] 이번 악성코드를 처음 발견해 추적한 최상명 하우리 선행연구팀장에 따르면 .. 2013. 7. 29.
728x90
728x90