목록전체 글 (144)
IT보안관의 공부 클라우드
#include int Hi(int num){ if(num
#include int main(){ int* ptr; int arr[3] = {1,2,3}; ptr=&arr; printf("%d",arr[0]); printf("%d",ptr[1]); printf("%d",*(ptr+2)); return 0; } 포인터를 이용하여 배열과 유사한 형태로 사용 가능.
윈도 10이 설치되어 있고, 하드드라이브가 NTFS 방식으로 포맷되었다면 조심할 것. 아주 짧은 문자열 하나로 하드드라이브를 망가트릴 수 있는 방법이 발견됐기 때문이다. www.boannews.com/media/view.asp?idx=94191&page=1&mkind=1&kind=1 NTFS 방식 하드드라이브를 간단히 망가트리는 제로데이 윈도 OS에서 제로데이 취약점이 발견됐다. NFTS 방식으로 포맷된 하드드라이브를 손상시킬 수 있게 해 주는 취약점으로, 작은 문자열을 기입하는 것만으로 공격이 성공할 정도로 익스플로잇이 간 www.boannews.com
DataBase 용어 릴레이션(Relation) - 같은 성격의 데이터들의 집합. 흔히 테이블이라고 말하기도 한다. - 릴레이션 스키마와 릴레이션인스턴스로 구성된다. 릴레이션 스키마(Relation Schema) - 릴레이션의 이름과 각 애트릐뷰트의 이름들의 집합 - 릴레이션에 데이터를 넣기위한 틀이다. - 위의 학생릴레이션은 학번, 이름, 학과, 학년의 애트리뷰트로 이루어졌다고 말 할 수 있다. 릴레이션 인스턴스(Relation Instance) - 어느 시점의 릴레이션에 들어있는 튜플들의 집합 - 저장된 데이터 전체를 의미한다. 도메인(Domain) - 하나의 애트리뷰트가 가질 수 있는 값의 범위를 나타냄 - 위의 학생릴레이션에서 학년 애트리뷰트에서 가질 수 있는 값은 1, 2, 3, 4 이고 이 이..
Layer 1 : 물리 계층(Physical layer) 물리적인 장치의 전기적, 전자적 연결에 대한 명세 디지털 데이터를 아날로그적인 전기적 신호로 변환하여 물리적인 전송이 가능케 한다. 주소 개념이 없으며 물리적으로 연결된 노드간에 신호를 주고 받는다. - 단위(PDU) : 비트(Bit) - 주요 프로토콜 : X.21, RS-232C 등 - 주요 장비 : 허브(HUB), 리피터(Repeater) 네트워크 카드(NIC : Network Interface Card) 등 Layer 2: 데이터링크 계층(Data link layer) 인접한 노드간의 신뢰성 있는 데이터(단위 : 프레임) 전송을 제어(Nod-To-Nod Delivery) 네트워크 카드의 MAC(Media Access Control)주소를 통해..
다크웹 발 사이버 위협 등 국내 금융권의 최근 사이버보안 관련 정보 공유 일본 금융ISAC, 일본 금융권의 주요 이슈인 코로나19 관련 금융보안원 관련 활동에 관심 www.boannews.com/media/view.asp?idx=93711&page=3&kind=2 금융보안원, 일본 금융ISAC과 사이버 위협 정보 및 대응방안 공유 강화 김영기 금융보안원장은 타니아이 미치히로 일본 금융ISAC 이사장과 함께 양 기관 실무자가 참여하는 화상회의를 12월 22일(화)에 개최했다고 밝혔다. 이를 통해 글로벌 사이버위협 정보 공유 및 www.boannews.com
비대면(Untact) 환경의 보안위협 정보를 빼돌린 후 암호화하는 2중 공격 랜섬웨어 늘었다 www.boannews.com/media/view.asp?idx=93715&page=2&kind=1 국내외 보안전문기업이 모두 꼽은 2021년 최대 보안위협 2가지 2021년 신축년이 이제 일주일 정도 남았다. 코로나 팬데믹으로 유래없던 혼란을 겪었던 2020년은 특히, ‘비대면’이라는 새로운 이슈가 사회전반에 영향을 미치며 새로운 환경을 만들어냈다. 전 www.boannews.com
스머프 공격(Smurf attack) 또는 스머핑은 희생자의 스푸핑된 원본 IP를 가진 수많은 인터넷 제어 메시지 프로토콜(ICMP) 패킷들이 IP 브로드캐스트 주소를 사용하여 컴퓨터 네트워크로 브로드캐스트하는 분산 서비스 거부 공격이다. 네트워크의 대부분의 장치들은 기본적으로 원본 IP 주소에 응답을 보냄으로써 이에 응답한다. 이 패킷에 응답하고 패킷을 수신하는 네트워크의 기계 수가 매우 많다면 희생자의 컴퓨터는 트래픽으로 넘쳐나게 된다. 이로 인해 희생자의 컴퓨터는 동작이 불가능해질 정도로 느려지게 될 수 있다. 공격 원리여러 호스트가 특정 대상에게 다량의 ICMP Echo Reply 를 보내게 하여 서비스거부(DoS)를 유발시키는 보안공격소스 주소를 공격 대상 호스트로 위조한 ICMP 패킷을 브로드..