본문 바로가기

대응방안10

728x90
[가이드] 단계별 침해사고 분석절차 제 1 장 서론 최근 인터넷 침해사고의 추세는 주로 금전적인 이익을 얻기 위하여 발생하고 있으며, 그 수법이 갈수록 지능적이고 복합적인 기법들을 사용하여 대응과 분석이 점점 어려워지고 있다. 최근의 침해사고들을 보면 국외의 해커들이 국내 홈페이지를 해킹한 후 악성코드를 은닉하고 이를 통해 국내 온라인게임 사용자들의 게임정보를 해외로 유출하고, 국내의 웹서버들을 해킹한 후 금융사기를 위한 피싱(Phishing) 사이트로 악용하기도 한다. 또한, 국내의 수많은 PC들이 악성 Bot 등 악성코드에 감염되어 공격자에 의해 조정당하고 분산서비스거부공격(DDoS), 스팸발송, 와레즈 사이트 등에 악용되고 있다. 이외에도 스파이웨어, 키로그, 루트킷 등 다양한 악성 프로그램들이 범죄 목적으로 설치되고 있다. 이처럼 .. 2012. 2. 20.
‘스마트폰 악성코드 대응 모의훈련’ 실시 - 정부, 제조사, 이통사, 백신사, 포털사 공동으로 실전같은 훈련 - 방송통신위원회(위원장 최시중)와 KISA(한국인터넷진흥원, 원장 서종렬)은 지난 11월 10일, 스마트폰 제조사, 이동통신사, 백신사 및 포털사 등 '스마트폰 정보보호 민관 합동대응반' 주요 참여기관과 공동으로 국내 스마트폰 침해사고 발생에 대비한 ‘스마트폰 악성코드 대응 모의훈련’을 실시했다고 밝혔다. ‘스마트폰 악성코드 대응 모의훈련’은 ‘07년부터 매년 실시하였으며, 특히, 지난해부터는 스마트폰 침해사고 발생 시 보다 체계적이고 신속한 대응을 위해 ‘스마트폰 정보보호 민관 합동대응반’을 구성해, 유관기관과 함께 공동훈련으로 확대 진행하고 있다. 이번 훈련은 최근 국내 스마트폰 이용자 수가 2,000만 명을 넘어서 스마트폰이 보편.. 2011. 11. 10.
KISA 9월 DDoS 대응교육 계획(안) 최근 다양한 인터넷 침해사고중 공격이 진행되면 쉽게 막기 어려운 DDoS 공격의 기법과 감염된 좀비 PC들의 형태를 분석하고 가상시나리오를 통해 발생될 수 있는 웹공격과 현재 KISA 에서 서비스중인 DDoS 사이버대피소를 살펴보고 향후 발생할 수 있는 모바일 DDoS 공격에 대비하기 위한 대응방법들을 아래와 같이 진행하오니 적극적인 참여를 부탁 드립니다. 1. 교육명 : DDoS 대응교육 2. 장 소 : 한국인터넷진흥원 KISA 아카데미 A강의장 3. 대 상 : 일반인 4. 일 시 : 2011.09.28(수) 10:00 ~ 18:00 5. 인 원 : 40명 6. 신청기간 : 2011.09.20(화) ~ 선착순 마감 7. 신청방법 : KISA아카데미 홈페이지(http://academy.kisa.or.kr.. 2011. 9. 19.
KISA 8월 정보보호 실습교육 한국인터넷진흥원은 기업체 전산 및 정보보호 담당자들을 대상으로 운영체제별 취약점 및 보안설정 방법 등을 실습교육을 통해 아래와 같이 진행하오니 여러분의 적극적인 참여를 부탁드립니다. 교 육 명 : 정보보호 실습교육장 소 한국인터넷진흥원 KISA 아카데미 실습 강의장 A 대 상 기업체 전산 담당자, 정보보호 담당자, 일반인 일 시 정보보호 실습교육(리눅스 보안과정) : 2010.08.20(금) 09:30 ~ 18:00 정보보호 실습교육(윈도우 보안과정) : 2010.08.27(금) 09:30 ~ 18:00 인 원 정보보호 실습교육(윈도우 보안과정) : 40명 정보보호 실습교육(리눅스 보안과정) : 40명 신청기간 정보보호 실습교육(윈도우 보안과정) : 2010.08.09 10:00 ~ (선착순 마감) 정보.. 2010. 8. 9.
7.7 DDoS 공격 유형 분석 및 대응방안 지난 7월에 발생한 DDoS 77대란 이후 Cisco 에서 진행한 웹세미나에서 제공된 자료입니다. 7.7 DDoS Summary - 시간대별 요약 - 1차 미국 사이트 공격 분석 요약 - 2차 한국/미국 사이트 공격 분석 요약 - 7월 7일 국내/외 2차 공격지 요약 - 3차 한국/미국 사이트 공격 분석 요약 - 4차 한국사이트 공격 분석 요약 - Zombie IP 분석 - Zombie Traffic 분석 - Zombie 분석 HTTP GET 일반적인 HTTP GET Flooding. HTTP CC 공격 - 일반적인 CC Attack 유형이 포함되어 있음. HTTP - TCP 80 으로 Connection Flooding. UDP 80 Flooding ICMP Flooding - Zombie 분석에 따른.. 2009. 9. 29.
728x90