본문 바로가기

hi.pe.kr2191

포렌식 관련 참고 사이트 모음 사고대응관련 기관 국내 CERTCC-KR - http://www.certcc.or.kr/ SecurityMap.Net IRC - http://www.securitymap.net/ KRNIC - http://ip.nic.or.kr/ CONCERT - http://www.concert.or.kr/ 경찰청 - http://www.ctrc.go.kr/ 검찰청 - http://icic.sppo.go.kr/ 국정원 - http://www.nis.go.kr/ 국외 FIRST - http://www.first.org/ APCERT - http://www.apcert.org/ TF-CERT - http://www.terena.nl/tech/task-forces/tf-csirt/ ■ 취약성 정보 제공 사이트 CVE htt.. 2009. 3. 5.
여러가지 취약점으로 공격하는 악성 스크립트 분석 출처 : http://malwarelab.tistory.com/ 엊그제 네x버의 SecurityPlus 까페에 갔다가 획득하게 된 파일들입니다. 다운 받은 파일은 html과 js 파일이었는데 결국 하나의 파일을 통해 iframe이나 script로 연결된 파일들이었습니다. 가장 먼저 나오는놈부터 보겠습니다. help.htm bir.js 파일이 script 태그를 통해 삽입되고 있습니다. 바로 아래에는 익숙한 도메인이 보이는군요.. 현재 두번째 스크립트는 스크립트로써 동작하지 않고 그냥 텍스트 형태로 문자열만 보이고 있습니다. 그럼 bir.js 파일을 보도록 하겠습니다. 그냥 딱 보기에도 악성스크립트인게 보입니다. 정상적인 스크립트라면 이런식으로 인코딩하지 않겠죠.. 뭔가 구린게 있으니 인코딩을 하는거겠죠?.. 2009. 3. 5.
웹접근성, 최고의 프로그램 AMP 장애인 차별 금지 최소 1page ~ 무제한 검사 10,000Page 대략 1시간 정도 소요 (웹의 설계상 시간은 다소 차이가 날수 있음) 브라우저간 웹호환성을 검사하게 됩니다. 자바스크립트의 의존도를 검사합니다. 스크린 리더가 어떻게 읽혀지는지? 장애요소는 없는지 체크 합니다. 색맹, 색약자를 위한 검사 툴 리뉴얼하기 위한 압축화일이나 업데이트할 HTML 사전 검사 기능 - 자동검사: 명백한 오류를 검사함 - 수동검사 (전문가 검사) 전문가가 보고 테스트 해야만 하는 평가입니다. - 전문가 평가 한국정보문화진흥원 체크리스트 51항목 보유 - 검토: 검사시 항상 체크 - 통과: 수정된 항목은 검사시 통과시킴 - 실패: 수정을 안 한 상태에서 검사시 해당 항목은 항상 검사 - 미적용: 수정할 항목이 아닌 경우 검사시 해당 .. 2009. 3. 4.
KADO-WAH 2.0 (웹 접근성 평가도구) KADO-WAH란? 웹 페이지의 접근성(Accessibility) 제공 여부를 국내외 웹 접근성 지침에 따라 자동으로 점검한 후에 그 문제점을 보고서로 제공하고 수정을 지원하여 웹 디자이너 및 프로그래머들이 쉽게 접근성이 있는 웹 페이지를 제작할 수 있도록 도와주는 프로그램입니다. 웹 접근성(Web Accessibility)이란? 어떠한 사용자(장애인, 노인 등), 어떤 기술 환경에서도 전문적인 능력 없이도 웹사이트에서 제공하는 모든 정보에 접근하고 이용할 수 있도록 보장하는 것을 말합니다. 개발 기관 한국정보문화진흥원(Korea Agency for digital Opportunity & Promotion) 「정보격차해소에관한법률 제16조」에 근거하여 설립된 정보격차 해소 전담 특별 법인입니다. 평가 지.. 2009. 3. 4.
RFI -> RFP -> Proposal/요약본 -> 제안설명회자료 Standards, RFI, RFP, RFC, RFQ, ISO, IEC Standards (표준, 標準): ①공적으로 정해진 측정 단위의 기준. 미터, 킬로그램, 초(second), 암페어, 칸델라(candela), 켈빈(kelvin) 등의 기준이 있다. ②물질, 제품, 기기, 시스템, 서비스 등의 특성, 구성 요소, 성능, 동작, 절차, 방법, 양과 질의 계량 또는 안전성 등에 관한 기술적 사항을 규정한 규격서. 정보 처리와 통신에서는 물리적·전기적·논리적 호환성과 상호 연동성을 확보하기 위한 하드웨어 기기, 시스템, 소프트웨어 등의 표준의 개발과 작성이 특히 필요하다. 표준은 그 성격에 따라 정부 규제 기관에 의해 제정되며 법적 강제력을 갖는 규제적 표준과 강제력을 갖지 않는 권고 차원의 임의 표준으.. 2009. 3. 4.