본문 바로가기

LIFE13

[카카오 100일 보안뉴스 한줄 요약] 보안 전문가의 가치, 득 일까? www.boannews.com/media/view.asp?idx=90920 몸값 비싼 보안 전문가, 나갔을 때의 손해가 더 크다 진짜 잘 하는 보안 전문가는 찾기도 힘들고 비용을 지불하기도 힘들다는 걸 많은 기업들이 알고 있다. 눈에 보이는 비용에 대해 이해하기 시작한 것이다. 하지만 보안 전문가를 놓쳤을 때의 비�� www.boannews.com 보안전문가를 영입하면 유지비용이 크지만, 보안 인력이 나갔을 때의 손해가 더욱 크다는 것을 알리고 있다. 2020. 9. 11.
[카카오 100일 보안뉴스 한줄 요약] 보안 연구 행위의 합법성에 대한 논쟁 www.boannews.com/media/view.asp?idx=91069 경찰관이 쏘아올린 작은 공? 보안 연구 행위의 합법성, 도마 위에 오르다 독립적으로 활동하는 보안 전문가들과 디지털 인권 단체, 기술 기업들이 미국 대법원에 ‘법정의 친구 진술서’를 제출했다. 소프트웨어, 하드웨어, 온라인 서비스의 이용자 약권을 침해하는 �� www.boannews.com 미국 경찰관이 접근 권한이 있는 DB의 내용을 악용하여 자신의 이득을 취해 법을 위반한 것으로 처리될 것 같은데, 이로 인해 보안관리자들이 연구 목적으로 자신이 접근 가능한 정보를 사용할 수 없어 많은 보안단체와 회사들이 반박중이다. 2020. 9. 11.
[카카오 100일 보안뉴스 한줄 요약] 블루투스 취약점, 블러투스 www.boannews.com/media/view.asp?idx=91114 블루투스 4.0~5.0에 적용될 수 있는 중간자 공격 취약점, 블러투스 블루투스 관련 고위험군 취약점이 발견됐다. 이 취약점을 익스플로잇 할 경우 인증을 통과하지 못한 공격자들이 페어링 된 장비들 간 통신 내용을 바꾸거나 엿들을 수 있게 된다. 이 취약점은 �� www.boannews.com 블루투스 4.0~5.0 에서 사용되는 CTKD 페어링 방식의 취약점이 발견되었는데, 교차 전송 키 파생(Cross-Transport Key Derivation, CTKD)은 페어링된 두 기기 사이에서 내용을 도청할 수 있다. 이러한 취약점을 블러투스라고 부른다. + 교차 전송 키 파생(Cross-Transport Key Derivation, .. 2020. 9. 11.
[ 정보보안산업기사 ] 2020정보보안 산업기사 필기 합격! 어제 오전 10시에 드디어 결과를 확인할 수 있었는데요! 평균 75로 합격했습니다! 사실 합격커트라인인 60점과 별 차이 없는 점수라서 점수 공개가 조금 부끄럽기는한데,,, 2주 조금 안되는 시간동안 바짝 해서 합격해서 기분이 좋네요. (물론 실기를 준비할 생각에 마음이 무겁긴합니다) 제가 어플리케이션은 정말 한 7시간? 한게 전부였는데, 찍신이 왔었나 봅니다,,,, 제일 걱정 많이 했던 과목이었는데 가장 높네요. 다음 실기에는 시스템 보안을 중심으로 공부해보겠습니다... 제가 지금 학교 과제로 JSP 프로젝트를 진행중인데, 이 프로젝트가 끝나면 JSP 포스팅을 모아서 한번에 올릴 예정입니다. 지금 하고 있는 BoB 면접이나 필기시험 후기도 올리고,,, 기말고사를 치루고,,,, 또 실기도 준비하고,,, .. 2020. 6. 14.