본문 바로가기
반응형

전체 글427

Flash Player 공격하는 새로운 Exploit Kit, Lord Adobe의 Flash Player의 취약점을 발견해 공격을 실시하는 Exploit Kit가 발견됐다. 보안업체인 Malwarebytes(멀웨어바이츠)는 이 Kit를 처음 보고하며 Lord(로드)라는 이름을 붙였다. Lord는 가짜 웹사이트로 피해자들을 우회시킴으로써 침해에 성공한다. 이 웹사이트는 처음 너무나 허술하여 누가봐도 이상하다는 느낌을 받아, 공격자들이 얼마 지나지 않아 수정했다. 침해가 일어나는 랜딩 페이지는, ① Flash Player가 있는지 확인하고 ② CVE-2018-15982 취약점을 Exploit하는 기능이 숨겨져 있다. ③ 피해자의 시스템 정보와 ④ 네트워크 연결 정보를 수집하기도 한다. Malwarenytes가 조사한 바에 따르면 Lord Exploit Kit는 현재 활발하게 .. 2019. 8. 10.
IBM과 Chainyard, TYS(Trust Your Supplier) 구축 발표 블록체인 기업인 체인야드(Chainyard)와 IBM은 제조사, 통신사, 제약사 등에 최적화된 공급망 관리를 위한 블록체인 네트워크 'Trust Your Supplier(이하 TYS)를 구축했다고 발표했다. 전통적인 공급업체 관리 방법은 공급업체의 수명주기 내 ISO인증, 은행계좌 정보, 세금 인증, 보험 증명서와 같은 신원확인 및 문서 추적이 불편하고 오래걸리는 단점이 있었으나, 공급업체의 신원, 검증, 온보딩 및 수명 주기 정보 관리를 개선, 강화하는 목적으로 구축된 TYS는 블록체인상에서 탈중앙화된 접근법과 변경 불가능한 감사 추적을 통해, 수동 작업으로 인해 시간이 많이 걸리는 과정을 제거하고 사기 및 오류의 위험을 줄여 궁극적으로 공급망 전체를 매끄럽게 연결하도록 설계됐다. IBM은 전 세계 1.. 2019. 8. 9.
[한국인터넷진흥원(KISA)] 소프트웨어 보안약점 진단가이드 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 정보 보호 시스템 안전 정보 보호 시스템 관리 소프트웨어 보안약점 진단가이드 전자정부 SW 보안약점 진단원 중급 출처 : [KISA]한국인터넷진흥원(2019.06.28.) | https://www.kisa.or.kr/public/laws/laws3_View.jsp?cPage=1&mode=view&p_No=259&b_No=259&d_No=52&ST=&SV= 2019. 8. 8.
[한국인터넷진흥원(KISA)] 공개SW를 활용한 소프트웨어 개발보안 검증가이드 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 정보 보호 시스템 안전 정보 보호 시스템 관리 공개SW를 활용한 소프트웨어 개발보안 검증가이드 정보시스템 개발, 운영자 중급 https://www.kisa.or.kr/public/laws/laws3_View.jsp?cPage=1&mode=view&p_No=259&b_No=259&d_No=50&ST=&SV= 2019. 8. 8.
[한국인터넷진흥원(KISA)] 인터넷주소분쟁해결 안내서 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 인터넷 진흥 및 이용 활성화 인터넷 진흥 인터넷주소분쟁해결 안내서 일반 초급 https://www.kisa.or.kr/public/laws/laws3_View.jsp?cPage=1&mode=view&p_No=259&b_No=259&d_No=68&ST=&SV= 2019. 8. 8.
[한국인터넷진흥원(KISA)] 창업초기기업을 위한 정보보호 안내서 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 정보 보호 시스템 안전 기업 정보 보호 창업초기기업을 위한 정보보호 안내서 업무관계자 초급 https://www.kisa.or.kr/public/laws/laws3_View.jsp?cPage=1&mode=view&p_No=259&b_No=259&d_No=109&ST=&SV= 2019. 8. 8.
[한국인터넷진흥원(KISA)] 정보보호시스템 구축을 위한 실무가이드 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 정보 보호 시스템 안전 정보 보호 시스템 관리 정보보호시스템 구축을 위한 실무가이드 업무관계자 초급 https://www.kisa.or.kr/public/laws/laws3_View.jsp?cPage=1&mode=view&p_No=259&b_No=259&d_No=107&ST=&SV= 2019. 8. 8.
[한국인터넷진흥원(KISA)] 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 정보 보호 시스템 안전 정보 보호 시스템 관리 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 IT시스템관리자 중급 출처 : [KISA]한국인터넷진흥원(2018.06.28.) | https://www.kisa.or.kr/public/laws/laws3_View.jsp?cPage=1&mode=view&p_No=259&b_No=259&d_No=106&ST=&SV= 2019. 8. 8.
[한국인터넷진흥원(KISA)] 시스템 개발·운영자를 위한 개인정보보호 가이드라인 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 개인정보보호 개인정보 시스템 개발·운영자를 위한 개인정보보호 가이드라인 개인정보 처리자 초급 https://www.kisa.or.kr/public/laws/laws3_View.jsp?cPage=1&mode=view&p_No=259&b_No=259&d_No=105&ST=&SV= 2019. 8. 8.
[한국인터넷진흥원(KISA)] 소상공인용 개인정보 보호조치 구현 가이드 기술안내서 가이드 표 대분류 소분류 기술안내서 가이드 대상 수준 개인정보보호 개인정보 소상공인용 개인정보 보호조치 구현 가이드 개인정보 처리자(소상공인) 초급 https://www.kisa.or.kr/public/laws/laws3_View.jsp?cPage=1&mode=view&p_No=259&b_No=259&d_No=104&ST=&SV= 2019. 8. 8.
728x90