본문 바로가기

정보보호121

728x90
2014년 예상 7대 보안 위협 트렌드는? 악성코드·공격기법 고도화·국가간 사이버보안 위협 증대 등 다양화http://www.boannews.com/media/view.asp?idx=39175&kind=0 APT방식의 악성코드 고도화·표적 확대2013년까지 기업이나 기관 등 특정 표적만을 노려 고도화된 악성코드를 이용해 정보유출이나 시스템 파괴를 노린 APT(Advanced Persistent Threat, 지능형 지속 공격) 공격이 큰 문제로 등장했다. 전자금융사기와 사이버범죄의 산업화 가속작년 악성코드를 이용한 전자금융사기 피해사례들을 보면 피싱, 파밍, 스미싱, 메모리 해킹 등 다양한 수법들이 사용됐다. 이렇듯 매년 사용자의 금융정보와 예금을 탈취하기 위해서 악성코드에 사용한 기술들이 점차 정교화, 고도화되고 있다. 악성코드 유포 방법의 다.. 2014. 1. 3.
기존 정보보안 패러다임 한계 개선 위한 로드맵 “지속적 모니터링과 인간 중심의 정보보호가 이루어져야”http://www.boannews.com/media/view.asp?idx=38985&kind=0 지속적 모니터링예방적 대책의 한계를 극복하기 위해서는 지속적이고 포괄적인 모니터링이 필요하다. 그러나 구체적으로 무엇을 모니터할 것인가라는 질문에 답하기 위해서는 예상 시나리오에 따라 달라질 수밖에 없다. 침입 공격이 기업이나 조직을 대상으로 할 경우에는 모니터링은 응용, DB, 파일 시스템, 콘텐츠 관리 시스템 등 전사적 시스템에 대한 접근을 모니터링 해야할 것이다. 인간 중심의 정보보호인간 중심의 정보보호 전략은 개인의 권한과 이와 관련된 책임을 강조하며 신뢰를 기반으로 하는 한편, 제한적이고 예방적 성격의 보안대책을 가급적 최소화하고자 하는 접근방.. 2013. 12. 17.
KISA 보호나라 정보보호TV 2013. 12. 13.
올해까지 꼭 도입해야할 정보보호 솔루션 BEST 5 DB암호화·망분리·PC보안·APT 공격대응·네트워크 보안 순개인정보보호법 준수, 사이버테러 대응 위한 보안강화 필요성 증가http://www.boannews.com/media/view.asp?idx=38885&kind=0 보안담당자 2,844명을 대상으로 진행한 ‘귀사에서 보안 강화를 위해 올 연말까지 도입 예정인 정보보호 솔루션은 무엇인가’라는 설문조사 결과 ‘DB암호화’라고 대답한 사람이 전체 응답자중 414명(14.6%) 두 번째로 많은 응답은 ‘망분리’로 396명(13.9%) 세 번째로 많은 정보보호 솔루션은 ‘PC보안 솔루션’으로 전체 응답자 중 300명(10.5%) 그 다음으로 많은 응답을 받은 것은 ‘APT 공격 대응 솔루션’으로 294명(10.3%) 출처 : 보안뉴스 2013. 12. 11.
Detecting Malware With Memory Forensics 출처 : http://www.deer-run.com/~hal/ 2013. 12. 9.
728x90
728x90