본문 바로가기

정보보안

착한해킹 모의해킹 소개 안녕하세요 오늘은 모의해킹에대해 소개해드리려고 합니다 모의해킹이란 외/내부 네트워크상에서 대상 서비스와 서버에 대해 실제 해커가 사용하는해킹도구와 기법 등을 이용하여 정보시스템으로의 침투 가능성을 진단하는 선의의 해킹을 말합니다 웹 서버나 데이터베이스 서버, 방화벽, 라우터, 스위치 등의 장비가주 모의해킹대상이 됩니다 모의해킹은 취약점을 알아내는 것 뿐만 아니라내부 시스템에 어느정도까지 침투할 수 있는지와어떠한 정보나 시스템의 관리 권한을 불법적으로 획득 할 수 있는지,각 진단 모듈에서 발견된 취약점들이 어떻게 해킹에 이용되는지 등을 점검할 수 있답니다 모의해킹은 주로 전문 서비스 업체에 의뢰하여 실시간으로 수행되거나방어팀과 해킹팀을 구성하여 사이버대결 형식으로 진행되고 있습니다 더보기
보안전문가 그룹 CERT 안녕하세요~ 정보보안에 관심있는 분들은 CERT라고 들어보셨을거에요 CERT는 통신보안 전문가 그룹을 말하는데요 컴퓨터 해킹사고가 워낙 빈발하다보니 해커들로부터 PC를 보호하기위해 결성된 집단이에요 해킹이 들어왔을 때에 보안관제탑에서 보고를 받아 그에 대한 해킹을 대응하는 업무를 주로 하는데요 역추적과 역공학기법으로 대응합니다 우리나라에는 1995년 4월 시스템공학연구소에CERT 코리아가 설치되었으며 1996년 7월에는 컴퓨터침해사고대응팀이 설립되었다고합니다 CERT가 되기위해서는 프로그래밍언어와 네트워크, 서버분야 등의기초과목을 먼저 배우셔야해요 이 선수과정을 거치고 나면 네트워크해킹, 응용해킹, 시스템해킹 등의보안과정을 배우시면 됩니다 정보보안분야에 있어 CERT의 역할은 아주 크다고 볼 수 있겠죠? 더보기
해킹보안 전문가 기초공부와 학습과정 화이트해커라는 직업이 세상에 많이 알려진 것 같습니다. 기존의 해킹하면 떠오르는 범죄의 이미지에서 정보를 보호하는 전문가라는 사람들의 인식변화가 다행이라고 생각이 듭니다. it산업은 우리 실생활에서 편리함을 주는 대신 해킹 및 정보유출이라는 그림자도 함께 가져왔습니다. 그림자럴 거둬주고 밝혀줄 직업인 정보보안 전문가의 기초공부과정을 알아보겠습니다. 먼저 바로 해킹이나 보안과정으로 들어가는 것이 아님을 알려드립니다. 만약 바다에서 해녀가 물질을 하기 위해 해산물의 종류, 채집방법을 배우더라도 수영을 못하고 잠수를 못하면 활동할 수 있을까요? IT환경과 해킹 및 정보보안 과정도 이와 마찬가지입니다. IT환경을 잘 이해하고 활용할 줄 아는사람이 우위에 서게 됩니다. 1. 프로그래밍 C언어나 JAVA, 파이선등.. 더보기
입문자를 위한 화이트해커 학습과정소개 안녕하세요, IT용쌤입니다. 오늘 포스팅할 내용은 IT분야의 블루오션 화이트해커가 되기 위한 자격증 및 학습과정을 소개하겠습니다. 공부계획을 잡고 학습을 시작하는 학생들에게 도움이 되길 바랍니다. 화이트해커는 IT분야의 전 과정에 대해 이해를 하고 있어야 합니다. 프로그래밍과 운영체제는 해커의 주 공략대상이 되며 네트워크는 해커들의 침투경로입니다. 또한 우리나라 보안의 대부분은 네트워크 단계에서 이루어지기 때문에 학습필요성은 두말하면 잔소리죠. 프로그래밍 분야는 C언어와 자바가 주를 이룹니다. C언어는 프로그래밍의 기초 뿐만 아니라 운영체제의 원리, 이해, 논리구조를 파악하는데 도움이 되며 자바는 점유율1위인 언어이기 때문에 많은 프로그램들의 구조를 파악할 수 있습니다. 또한 실력있는 해커들의 경우 직접.. 더보기
머신러닝과 AI를 이용한 IBM의 정보보안 뉴스 안녕하세요, IT용쌤입니다. 오늘 소개할 내용은 AI를 사용한 IBM의 새로운 정보보안 방법에 관한 뉴스를 소개해보도록 하겠습니다. IBM은 14일 인공지능 플랫폼 '왓슨'과 함께 사이버보안에 투입하고 '왓슨 포 사이버 시큐리티'를 발표했습니다. 이 서비스는 보안 분석가들이 사이버 위협을 신속하게 인지하고 발빠르게 대처할 수 있도록 지원하는 시스템입니다. IBM측은 보안 사고 데이터와 연관을 시켜 위협에 대한 인지 정확성을 높이고 보안 조사기간을 기존의 몇주 단위에서 몇분내로 단축시킬수 있다고 설명했습니다. IBM은 AI를 사용한 서비스를 선보이기 위해 지난해 '왓슨'에게 사이버 범죄 언어 인식 훈련과 100만건 이상의 보안문서를 학습시켰다고 합니다. 또한 IBM측은 인간과 AI가 가진 각각의 고유한 강.. 더보기