OWASP(The Open Web Application Security Project)는 오픈소스 웹 애플리케이션 보안 프로젝트이다. 주로 웹에 관한 정보노출, 악성 파일 및 스크립트, 보안 취약점 등을 연구하며, 10대 웹 애플리케이션의 취약점 (OWASP TOP 10)을 발표했다.OWASP TOP 10은 웹 애플리케이션 취약점 중에서 빈도가 많이 발생하고, 보안상 영향을 크게 줄 수 있는 것들 10가지를 선정하여 2004년, 2007년, 2010년, 2013년, 2017년을 기준으로 발표되었고, 문서가 공개되었다.출처 : 위키백과1.인젝션 2.취약한 인증 3.민감한 데이터 노출 4.XML 외부 개체 (XXE) 5.취약한 접근 통제 6.잘못된 보안 구성 7.크로스 사이트 스크립팅 (XSS) 8.안전하지..
보안에 대한 관심은 점점 높아지는데요 기업에서는 보안에 관한 모든 것들을 다 따로따로 관리하기 힘들기 때문에 어느 정도 규모의 기업들에서는 통합 관리 시스템을 구축해서 사용하고 있습니다 보안 기업을 희망하시는 분들도 이러한 시스템을 운영하고 있는 기업이라면 한번쯤 보시는 것도 좋을 거라고 생각합니다 ESM과 SIEM의 정의 ESM(Enterprise Security Management) 여러 관제장비로부터 나오는 데이터를 한곳에서 관리할 수 있게 해 주는 솔루션이다. 방화벽, IDS, IPS 등에서 나오는 정보를 수집하여 대응이 필요한 데이터에 대해 알림을 주고 통계 데이터나 그래프, 리포트등을 제공한다. 관제 시스템에 개별적으로 탑재를 시켜서 전사 보안정책에 따라 중앙 통제도 할 수 있다. SIEM(S..
https://www.boannews.com/media/view.asp?idx=74992
좋은 소프트웨어를 만들고 사용하는 것은 중요합니다. 하지만 소프트웨어를 만들거나 사용함에 있어서 올바르게 사용하고 악용하지 않는 것 또한 중요하다는 것입니다. 소프트웨어를 처음 배우거나 초기 계획 단계부터 이러한 의식이 없다면 추후에 더 큰 문제를 야기할 수 있습니다
정보보안기사 시험 용어 정리 정보보안기사 시험 준비를 위한 용어 정리 3번째입니다. Ctrl+f 단축키를 이용해서 찾으면 더욱 빠르게 단어를 찾으실 수 있습니다. 기밀성 (Confidentiality) : 시스템 내의 정보와 자원은 인가된 사용자만 접근 가능 무결성 (Integrity) : 시스템 내의 정보는 인가된 사용자만 수정 가능 가용성 (Availability) : 인가된 사용자는 언제나 사용 가능 인증 (Authentication) : 사용자를 식별, 사용자의 접근 권한 검증 부인 방지 (Non Repudiation) : 송·수신한 자가 그 사실을 부인할 수 없도록 증거 제공 접근 통제 (Access Control) : 불법적인 접근을 방지 가로막기 (Interruption) : 정상적인 전달을..
권한부여 (Authorization ) Authorization은 사용자에게 무엇을 할 수 있거나, 가질 수 있는 권한을 부여하는 과정이다. 다중 사용자 컴퓨터 시스템에서, 관리자는 어떠한사용자가 그 시스템을 접근할 수 있는지, 그리고 부여된 사용권한의 범위(파일 디렉토리의 접근 범위, 허용된 액세스 시간, 할당된 저장 공간의 크기 등)에 대해 정의한다. 특정 사용자가 컴퓨터 운영 시스템이나 응용프로그램에 접근 했을 때, 그 시스템이나 응용프로그램은 그 세션 동안 사용자에게 어떤 자원의 권한을 허락해야하는지 확인한다. authorization은 관리자가 사용자에 대해 미리 설정 해 놓는 권한 및 사용자가 접근 할 시에 사용자의 권한 정도를 확인하는 것 모두를 지칭한다. 논리적으로 인증은 권한부여에 우선한..
ARP 스푸핑 (Address Resolution Protocol Spoofing) 동일 네트워크에 존재하는 공격 대상 PC의 IP 주소를 공격자 자신의 랜카드 주소와 연결해 다른 PC에 전달 돼야 하는 정보를 가로채는 공격을 말한다. 어떤 PC에 ARP 스푸핑 기능을 가진 악성코드가 설치되면 약간의 조작으로 동일 구역 내의 다른 PC에 쉽게 악성코드를 설치할 수 있다. 즉, 동일 네트워크 하의 PC가 외부 네트워크로 접속을 시도할 경우 악성코드에 감염된 PC를 경유해서 접속 함으로써 해당 악성코드에 자동으로 감염되게 되는 것이다. 또한 동일 네트워크 하의 모든 PC가 감염된 PC를 게이트웨이로 인식해 외부 네트워크와 통신하기 위해 발생하는 모든 패킷을 해당 PC에 전송하므로 네트워크 속도가 크게 느려진..