본문 바로가기

정보 보안 줍기

Network Security [basic] [네트워크 통신 기본] -기본적으로 네트워크 통신은 packet을 통해 이루어지는데 packet은 header/ payload로 나누어진다. -circuit switching vs packet switching Circuit Switching Packet Switching Voice Communication Data Communication(connectionless) physical path packets entire message Datagram approach/Virtual Circuit approach implemented at the physical layer implemented at the network layer space division/ Time division -connectionle.. 더보기
ICT융합산업보안 인력양성사업 스마트 홈/가전 분야 1차 교육생 모집 안녕하세요! 종강이 다가오고 있는 6월, 방학 중의 일정을 고민하고 계신가요? 한국 정보 보호 산업 협회에서 스마트 홈/가전 업계 및 관련 분야 보안에 관심있는 사람들을 대상으로 교육을 진행한다고 합니다! 재직자, 대학(원)생 모두 신청 가능하니 많은 신청 바랍니다!! 교육 일정: 총 2회, 1회차 당 3일 교육(9:30~17:30) 1차 교육: 2022.7.18(월) ~ 2022.7.20(수) / 접수 마감 : 2022.7.8(금) 까지 2차 교육: 2022.9.26(월) ~ 2022.9.28(수) / 접수 마감: 2022.9.16(금) 까지 교육 대상: 대학생부터 재직자까지 스마트 홈/가전 업계 종사자 및 관련 분야 보안에 관심있는 자라면 누구나! 교육 장소: 한국정보보호산업현회 융합보안 교육장(서울.. 더보기
피싱 및 악성코드 분석, 시큐리티 플러스 그동안 시큐리티 플러스에서 좋은 기회를 얻어 피싱에 관한 분석을 쓰는 프로젝트에 참여할 수 있었다. 전문가부터 일반인까지 폭 넓게 읽고 배울 수 있는 좋은 레포트이다. https://cafe.naver.com/securityplus/30844 코드 없이 읽는 피싱 및 악성코드 분석, 시큐리티플러스 cafe.naver.com 더보기
유튜브를 통해 개인정보가 빠져나갔다?(보안 뉴스) 현대 사회에서 유튜브는 그야말로 현대인의 필수품이 되었다. 현대인들은 쉬는 시간에 유튜브를 통해 다양한 콘텐츠를 소비한다. 유튜브 코리아에 따르면 유튜브에는 1분마다 40시간이 넘는 분량의 새 동영상이 업로드된다고 한다. 콘텐츠가 많아지니 소비자도 점점 늘어난다. 한달 동안의 전세계의 유튜브 이용자는 19억명에 달하고, 사람들은 매일 10억 시간씩 유튜브에 소비한다. 국내 초등학생 상대 ‘닮고 싶은 인물’ 설문에서 유명 유튜버가 위인보다 높은 순위를 기록하고, 세계인 대상 인기 연예인 설문에서도 인기 유튜버가 높은 순위를 차지하는 것은 이제 흔한 일이다. 전자 기기가 있다면 가장 많이 사용하는 앱이 유튜브라니, 악성 해커들에게도 유튜브는 좋은 먹잇감으로 보일만 하다. 최근 정보 탈취형 악성 코드를 유튜브.. 더보기
IBM Virtual Master Skills University 정리 #1 IBM Virtual Master Skills University(MSU) 4월 초에 열리는 IBM의 보안 스킬 대학 수업으로 IBM의 보안 전문가들에게 수업을 듣고, 토론을 할 수 잇는 수업이다. 코로나가 아닐때는 offline으로도 한 적 있다고 들었다. 2022년에 업데이트된 트랙이 흥미로워서 등록해보았다. 2022년에 업데이트된 트랙: QRadar: Threat Detection, Advanced Searching, Network and User Behavior Analytics, (including Reaqta EDR) Resilient and QRadar SOAR: The Incident Response Lifecycle, From Offenses to SOAR Cases, Playbooks .. 더보기
모바일 보안 스터디 백업(안드로이드) 21.09.20 - 21.12.20 안드로이드 스튜디오 세팅 smali파일을 이용한 리버싱 smali 코드란? (An assembler/disassembler for Android's dex format) DEX 바이너리를 사람이 읽을 수 있도록 표현한 언어, Dalvik 바이트 코드를 위한 어셈블리 언어 smali는 재컴파일이 가능하기 때문에, 코드를 수정하고 재컴파일 함으로써 프로그램을 수정할 수 있음 Dalvik 바이트 코드는 일반적인 실제 아키텍처와 C 스타일 호출 규칙을 거의 정확하게 모방하기 위한 용도 변경 사항 : login smali파일의 eqz→nez // test 테스트할 레지스터(8비트)과 부호 있는 분기 오프셋(16비트)의 비교에서 레지스터의 값이 0과 비교되는 경우 제공된 대상으로.. 더보기
BGP Hijacking(보안뉴스) https://m.boannews.com/html/detail.html?tab_type=1&idx=104743 클레이스왑 해킹으로 드러난 BGP Hijacking 공격기법, 도대체 뭐길래? 지난 2월 3일 국내 최대 규모 디파이(Defi, 탈중앙화 금융) 서비스 ‘클레이스왑(KLAYswap)’에서 22억 규모에 달하는 가상자산(암호화폐)이 탈취되는 사건이 발생해 커다란 충격을 준 바 있다. 이러 m.boannews.com 지난 2월 3일 디파이(Defi, 탈중앙화 금융) 서비스 ‘클레이스왑(KLAYswap)’에서 가상자산(암호화폐)이 탈취되는 사건이 발생했다. 이에 대해 S2W의 Talon에서 발표한 사고의 상세 분석 보고서에 ‘BGP Hijacking’ 공격기법이 동원됐다는 내용이 실려 화제가 되고 있.. 더보기
메타버스 (보안뉴스) https://m.boannews.com/html/detail.html?tab_type=1&idx=104579 [주말판] 암호화폐와 NFT, 메타버스가 이끄는 새 디지털 시장 트렌드 암호화폐와 메타버스에 대한 대기업들의 관심이 높아지고 있다. 월마트 정도 되는 덩치 큰 업체들도 이런 신기술을 이런 저런 모양으로 찔러보는 중이다. 이런 흐름이 이어진다면 디지털 발자 m.boannews.com 블록체인, 메타버스 등 신기술에 대한 관심이 높아지면서 이에 대한 우려도 높아지고있다. 블록체인 기술을 바탕으로 발전하고 있는 디파이(DeFi)라고 하는 탈중앙화 금융도 빠른 속도로 진화중인데, 이는 거래자와 거래자 사이에 제3자가 개입할 수 없고 조건이 맞아떨어지면 바로 거래가 성사되기 때문에 고효율적인 거래를 약속.. 더보기