Skip to content

minority opinions

Menu
  • Home
  • 꿀팁정리 & 자기계발
  • 기술 정보 & 테크 소식
  • 이슈 뉴스 정리
  • 주식 경제
  • Tags
Menu

[태그:] 보안

[모의해킹/취약점분석] 웹쉘 webshell 감염 사례

Posted on 10월 22, 20217월 8, 2023 by Daniel J.

파일업로드 취약점 / webshell 해킹 감염 사례  사고 개요 XX업체 XX서비스 webshell, Miner 코드 감염 침해사고 요약 웹서비스내 이미지 파일 업로드 페이지 취약점을 이용 웹쉘 및 악성코드 설치웹쉘 파일 srv.aspx , s.aspx…

피싱(Phishing)이란 무엇일까요?

Posted on 10월 20, 20217월 8, 2023 by Daniel J.

1. Phishing(피싱) 이란? 피싱(Phishing)은 유명 기업이나 기관 등을 사칭해 인터넷 가짜 사이트를 띄운 후 개인정보를 입력하도록 유도하며, 수집된 개인정보는 예금인출이나 다른 범죄에 사용되는 범죄. ※ 피싱(Phishing) = 개인정보의(Private Data) + 낚시(Fishing)의 합성어 피싱(Phishing)과 보이스피싱(Voice Phishing)이 모두 어느 특정 기관을 사칭해 개인정보를 빼내고 이를 악용하는 점에서는 일맥상통한다고 볼 수 있지만 보이스피싱은 주로 전화상에서 피싱은 인터넷 홈페이지나 이메일을 사용하는 차이점이 있습니다. 주로 피싱이 개인정보 획득과 현금인출, 게임 아이템 구입 같은 금전적인 목적을 위해 사용되므로 개인정보 유출이 직접적인 경제적 피해로 나타날 수 있습니다. 2. Phishing(피싱) 예방 방법 ① 메일이나…

python elasticsearch authenticationexception 401 error

Posted on 10월 20, 20217월 8, 2023 by Daniel J.

python elasticsearch.exceptions.AuthenticationException error   Problem nmap xml data not indexing(saved) as elasticsearch nmap port scan result ->  VulntoES.py  -> elasticsearch indexing   VulntoES.py ?? Vulnerability Data in ES This small python script will…

[모의해킹/취약점분석] 악성코드 감염 VDI 시스템

Posted on 10월 19, 20217월 7, 2023 by Daniel J.

VDI 악성코드 감염 해킹 사고 1. 개요xx 개발 센터 개발자 VDI 6대 악성코드 동시 감염 2. 사고 발생 시점 추정 3. 분석 내용 현상: 사용자 접속 불가 및 OS 부팅 불가 (안전모드…

보안개론 전자 금융 이용자 정보보호 수칙

Posted on 10월 8, 20217월 8, 2023 by Daniel J.

전자 금융 거래를 이용하실 때, 불안하신 적이 있으신가요? 한국인터넷진흥원 보호나라에서는 전자 금융 이용자 정보보호 수칙을 제정하여 사용자들에게 안내하고 있습니다. 관련 내용을 여러분께 공유하오니, 전자 금융 거래 시에 참고하셔서 안전하게 전자 금융 거래를 하시기 바랍니다.

어플리케이션보안 SNMP란?

Posted on 9월 22, 20217월 8, 2023 by Daniel J.

SNMP 간이 망 관리 프로토콜(Simple Network Management Protocol, SNMP)은 IP 네트워크 상의 장치로부터 정보를 수집 및 관리하며, 또한 정보를 수정하여 장치의 동작을 변경하는 데에 사용되는 인터넷 표준 프로토콜이다. SNMP를 지원하는 대표적인 장치에는 라우터,…

보안 위협 이벤트 탐지 룰 Playbook

Posted on 8월 7, 20217월 7, 2023 by Daniel J.

Elasticsearch query Rule에 대한 보안 위협 탐지를 slack 알람으로 받는내용입니다. 일부는 메일로도 발송중.. 폐사는 주로 T사 APT 보안 솔루션을 활용하여 엘라스틱과 연동하여 사용중이며 해당 룰은 frequency(빈도), priority(우선순위)등 다양한 변수를 조합하여 운영중입니다. 대표적인 악성…

대표적인 해킹 공격 종류 및 사례

Posted on 6월 20, 20216월 20, 2023 by Daniel J.

실제 상단 보안 APT 보안 장비에서는 하루에도 수십만건 이상의 보안 위협 탐지 로그가 발생됩니다. 수많은 탐지 로그중 잘알려진 대표적인 공격들에 대한 로그를 기준으로 어떤 방식으로 실제 공격을 시도하는지 실제 시스템에는 어떻게 기록이…

랜섬웨어에 이은 킬웨어 정의 killware

Posted on 4월 17, 20217월 7, 2023 by Daniel J.

정의 killware [출처] 보안뉴스 데이터를 쥐고 흔들며 조직을 협박하는 공격이 랜섬웨어라면, 차세대 협박거리는 사람의 목숨이나 안위가 될 것으로 전망된다. 이른바 ‘킬웨어’의 등장이 서서히 조짐을 나타내기 시작했다. 적극적인 대응이 필요하다. 2021년은 랜섬웨어로 얼룩진…

파밍(pharming)이란 무엇인가?

Posted on 3월 5, 20217월 8, 2023 by Daniel J.

1. 파밍이란? pharming? 피싱처럼 사용자를 조작된 가짜 사이트로 접속하도록 유도하는 해킹수법입니다. 피싱은 진짜와 유사한 가짜 도메인을 개설한 뒤 광고 등을 통해 접속을 유도, 사용자로 하여금 원하는 사이트에 접속하였다고 믿도록 속이는 수법이지만 파밍은 정교한 기술적 해킹으로서 도메인네임을 정확히 입력하더라도 가짜 사이트에 접속되기 때문에 더욱 위험합니다. 휴대폰을 이용하는 스미싱이나 보이스피싱과는 달리 컴퓨터를 이용한 범죄랍니다. 사용자의 PC에 바이러스나 악성코드를 몰래 감염시켜 이용자가 포털 검색이나 즐겨찾기를 통하여 금융 사이트나 정상적인 홈페이지를 방문하였을 때, 가짜 피싱 사이트로…

글 페이지 매김

이전 1 2 3 4 5 다음

Category

  • Article (66)
  • Uncategorized (178)
  • 게임 소식 (13)
  • 기술 정보 & 테크 소식 (260)
  • 꿀팁정리 & 자기계발 (317)
  • 블로그 (26)
  • 사건 사고 (64)
  • 역사 (35)
  • 영화 & 드라마 & 애니메이션 (27)
  • 이슈 뉴스 정리 (207)
  • 정치 인물 사회 (122)
  • 주식 경제 (119)

Recent Posts

  • 위고비(Wegovy) 효능과 가격(1펜) 정리

    위고비(Wegovy) 효능과 가격(1펜) 정리

    2월 16, 2025
  • 도메인 URL 주소 단축하는 사이트 모음

    도메인 URL 주소 단축하는 사이트 모음

    1월 30, 2025
  • 5년전 정혜수 MBC 기상캐스터가 해고당하면서 올린 글

    5년전 정혜수 MBC 기상캐스터가 해고당하면서 올린 글

    1월 28, 2025
  • MBC 기상캐스터 오요안나 자살과 집단 괴롭힘 가해자

    MBC 기상캐스터 오요안나 자살과 집단 괴롭힘 가해자

    1월 27, 2025
  • 홍장원 전 국정원 1차장 좌파이력 정리

    홍장원 전 국정원 1차장 좌파이력 정리

    1월 22, 2025

Popular Posts

©2025 minority opinions | Design: Newspaperly WordPress Theme