[IT Trend]/Security 15

Windows Live Safety Center 무료 온라인 검사 서비스

MS에서 제공하는 Windows Live Safety Center:컴퓨터의 성능및 안전무료 온라인 검사 베타서비스를 사용해 보았습니다.http://safety.live.com/site/ko-KR/default.htm바이러스 검사 및 제거 위협 요소에 대한 정보 PC 성능 향상 하드 디스크에서 불필요한 데이터 제거실제 검사를 수행하면 바이러스및 스파이웨어 검사레지스트리 클리너 검사디스크 정리 검사디스크 조각 검사열린 포트 검사컴퓨터 정보순으로 검사를 진행하고 있습니다.[사용후기]CPU사용율이 90%~100%사용을 합니다. -.-백신이나 스파이웨어 감시툴, 방화벽등을 사용 안하는 일반 가정집들에서 한달에 한번정도 검사해서 사용하면 조금이나마 도움 되지 않을까 싶습니다. 그리고, MS의 보안에 대한 강화노력이..

[IT Trend]/Security 2006.07.21

[웹 파이어월 강좌] 웹 애플리케이션 보안 방법론

출처 : http://www.ionthenet.co.kr/newspaper/view.php?idx=10982[웹 파이어월 강좌] 웹 애플리케이션 보안 방법론지난 2회에 걸친 연재에서 웹 애플리케이션 공격에 대한 몇 가지 시나리오와 다양한 공격 기법들에 대해서 살펴봤다. 이제 마지막으로 이 연재의 종착역이라고 할 수 있는 웹 애플리케이션 보안 방법에 대해 알아보자. 이종일 | 파이오링크 연구소 아테나팀 과장 웹 애플리케이션 보안을 실현하기 위해 ‘안전하게 웹 애플리케이션을 개발하기 위한 지침서’에 따라 안전하게 프로그래밍을 한다던가, 이미 개발돼 있는 프로그램의 소스 코드를 검사하는 등의 근본적인 해결책이 있지만, 실제로 적용하기가 쉽지 않고 보안 담당 부서에서 채택할 수 있는 방법도 아니다. 그래서 이번..

[IT Trend]/Security 2006.05.23

[웹 파이어월 강좌] 웹 애플리케이션 공격의 이해

출처 : http://www.ionthenet.co.kr/newspaper/view.php?idx=10901[웹 파이어월 강좌] 웹 애플리케이션 공격의 이해지난 연재에서는 웹 애플리케이션 공격의 주요 시나리오들을 살펴 봄으로써 웹 애플리케이션 공격을 통해서 어떤 일들이 일어날 수 있는지, 그리고 웹 애플리케이션 보안이 왜 중요한지를 고민해 보았다. 이번 회에는 웹 애플리케이션 공격에 자주 사용되는 실제 공격 기법들을 하나씩 알아보자. 이종일 | 파이오링크 연구소 아테나팀 과장 웹 애플리케이션에 대한 보안을 강화하기 위해서는 먼저 악의적인 공격자들이 어떤 식으로 공격해 오는지 알아야 한다. 이번에는 웹 애플리케이션 공격에 주로 사용되는 실제 공격 기법의 개념을 알아보고, 이같은 공격이 어떤 식으로 이뤄지는..

[IT Trend]/Security 2006.05.23

[웹 파이어월 강좌 1] 웹 애플리케이션 보안의 문제점

출처 : http://www.ionthenet.co.kr/newspaper/view.php?idx=10802[웹 파이어월 강좌 1] 웹 애플리케이션 보안의 문제점급격히 늘어나고 있는 웹 해킹 사고로 인해 많은 기업과 개인이 피해를 입으면서 점차 웹 애플리케이션의 보안에 대한 관심이 높아지고 있다. 웹 페이지 변조에서부터 명의 도용, 개인 신상 정보 유출 등 다양한 방식의 위협이 등장하면서 사용자에게 심각한 피해를 주고 있다. 이같은 웹 애플리케이션 보안의 문제점을 사례를 통해 알아보자. 이종일 | 파이오링크 연구소 아테나팀 과장 지난 2005년은 국내에서 가장 많이 사용되는 게시판 프로그램의 취약점으로 인해서 그 게시판을 사용하는 수많은 웹사이트가 해킹을 당했다는 소식과 함께 새해를 맞이했다. 그리고 사..

[IT Trend]/Security 2006.05.23

고가 전용선 대신「VPN 110% 활용하기」

여러분은 VPN을 어떻게 활용하고 있는가? 실제 중소 규모의 기업을 돌면 VPN의 활용 정도가 낮다는 것을 실감하게 된다. 고가의 네트워크 장비를 고집할 수 없는 상황이라면 VPN의 기능성에 눈길을 돌려보는 건 어떨까? IP공유기보다 더 똑똑하고 기능이 많은 VPN VPN은 가상 사설 네트워크라고 해석할 수 있다. 인터넷 등 공중망의 네트워크를 전용망처럼 구성하게 한다. VPN 프로토콜에 따라서 2계층과 3계층으로 나뉘며 현재는 3계층의 IPSec 프로토콜을 가장 많이 사용한다. VPN 사용시 장점은 회선비용이 절감되고 인터넷이 되는 곳이라면 설치가 가능하므로 본사와 지사, 사무실, 이동 근무자, 재택근무자 등까지 광범위하게 확장이 가능하다. 계층별 VPN 프로토콜 특징 “공중망인 인터넷 회선을 연결해 ..

[IT Trend]/Security 2006.03.27

Heap Overflow - free/malloc

Heap Overflow - free/malloc Subject TrueFinder님의 Heap Overflow - free/malloc... 강좌. Heap Overflow - feee/malloc, double Free Corruption by truefinder , 4, 2002 in Korea frog@hackerslab.com, seo@igrus.inha.ac.kr 가. 쓰기전에 =========================== 우선 글를 쓰기전에 항상 앞뒤로 물심양면 khdp 및 저를 도와주셨던 많은 분들께 감사를 드립니다. 그 분들의 도움이 없었더라면, 지금까지 제가 이 일을 계속 해 나갈수 있을지에 대해 의문입니다. 이 문서를 그 분들께 바칩니다. Thanks to amadoh4ck, ma..

[IT Trend]/Security 2006.03.10