본문 바로가기

전체 글91

APT APT(Advanced Persistent Threat) APT란 지능형 지속성 위협을 말하며 새로운 공격의 종류가 아니라 DDoS를 목표로 하는 공격수단인 것이다. APT는 지능적으로 발전시킨 악성코드 유포방법으로 웜 바이러스가 그중의 하나다. 이 웜은 재래식 웜처럼 불특정 다수를 목표로 하는 DDoS 공격이 아니라 공격하고자 하는 목표(Targeted Attack)를 미리 정한 후에 장기간에 걸쳐 가능한 모든 수단을 동원해서 공격하는 지속성 위협이다. 때로는 제로데이(Zero-day Attack)와 같은 실시간 공격을 하기도 하나 주로 장기간에 걸친 공격수단을 사용한다. 때문에 APT를 Long Term Project라고 부르기도 한다. 컴퓨터 내부에 해킹 프로그램이 숨어 있다가 일시에 작동하여 여러.. 2013. 6. 20.
정보보호원칙 NIST 컴퓨터 보안 원칙 1. 컴퓨터 보안은 조직의 임무를 지원해야 한다.(Computer security supports the mission of the organization) 2. 컴퓨터 보안은 견고한 관리를 위한 필수요소이다.(Computer security is an integral element of sound management) 3. 컴퓨터 보안은 비용대 효과가 고려되어야 한다.(Computer security should consider cost-effective) 4. 컴퓨터 보안에 대한 책임과 책임추적성이 분명해야 한다.(Computer security responsibilities and accountability should be made explicit) 5. 시스템 소유자들.. 2013. 6. 20.
보안 기술 사이트 자료 http://search.naver.com/search.naver?sm=tab_hty.top&where=nexearch&ie=utf8&query=hotfix+fport%ED%88%B4 http://hidka.tistory.com/90 http://www.shinsoojung.pe.kr/ http://navercast.naver.com/contents.nhn?rid=122&contents_id=7460 2013. 6. 20.
소프트웨어 개발 보안 2013. 6. 20.