공개 도구(웹 취약점 점검, WHISTL, CASTLE, 공개 웹 방화벽 등)에 대한 설명 및 질문 등이 가능하며, 웹 어플리케이션 취약점에 대해서 동영상 강의가 있네요.
관리자분들한테 매우 유용하게 사용될거 같습니다.
6가지의 주제정도로 2010년에 유행할 공격에 대해서 정리를 해놨네요.
P2P나 파일 공유 사이트, 휴대폰(모바일) 경유를 통한 감염 등이 이슈로 나오고 있습니다.
http://www.net-security.org/secworld.php?id=8643&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29
1. A rise in attacks originating from file sharing networks.
2. An increase in mass malware epidemics via P2P networks.
3. Continuous competition for traffic from cybercriminals.
4. A decline in fake anti-virus programs.
5. An interest in attacking Google Wave.
6. An increase in attacks on iPhone and Android mobile platforms.
아이폰 Botnet으로 한참 시끌했던 iKee.B (Duh)에 대해서 자세히 분석을 한 사이트 입니다.
관련 정보 : http://www.darkreading.com/vulnerability_management/security/attacks/showArticle.jhtml?articleID=222001558&subSection=Attacks/breaches
Scansafe 사에서 이와 관련해서 글을 올려놓았네요.
http://blog.scansafe.com/journal/2009/12/9/318x-sql-injection-claims-125000.html
자세한 공격형태는 정보를 수집해야 할거 같습니다. 후에 분석이 이루어지면 포스팅 하도록 하겠습니다.
제1장 웹 사이트 개발ㆍ운영을 위한 개인정보보호 가이드 개요
제2장 개발단계 개인정보보호 가이드
제 1절 설계 및 개발 단계에서의 개인정보보호
제 2절 웹 페이지별 개인정보보호 조치
1. 초기화면 페이지
2. 회원가입 페이지
3. 회원정보 조회 및 수정 페이지
4. 회원탈퇴 페이지
5. 이용자 로그인 페이지
6. 게시판 페이지
7. 주문 페이지
8. 결제 페이지
9. A/S 및 불만 접수 페이지
10. 관리자 페이지
제3장 운영단계 개인정보보호 가이드
제 1절 운영 시나리오별 개인정보보호 조치
제 2절 개인정보 담당자 임명 및 역할 지정
1. 개인정보 관리책임자
2. 개인정보 취급자
제 3절 개인정보의 생명주기별 운영방침
1. 개인정보의 수집
2. 개인정보의 관리
3. 개인정보의 이용 및 제공
4. 개인정보의 파기
5. 개인정보 담당자 별 업무 분담 표
[부록1] FAQ
[부록2] 웹 사이트 개발 시 개인정보보호 체크 리스트
[부록3] 웹 사이트 개발 사전준비
가이드라인 URL : http://www.securenet.or.kr/main.jsp?menuSeq=517
파이어폭스와 악성코드에 대한 상관관계(?)에 대해 정리를 잘 해놓은 자료입니다.^^)
문서 다운로드:
http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/firefox_and_malware.pdf
이외에도 좋은 문서들이 많이 있네요^^)
http://www.symantec.com/business/security_response/whitepapers.jsp
출처 : http://www.microsoft.com/korea/protect/computer/updates/bulletins/200912.mspx
Microsoft의 정기적인 월례 보안 업데이트 계획에 따라 2009년 12월 9일 보안 업데이트 6건이 발표되었습니다. 최신 보안 업데이트
업데이트를 받는 방법자동 업데이트를 사용하도록 설정한 경우 이미 이 업데이트를 설치했을 수 있습니다. 사용 중인 운영 체제에서 자동 업데이트를 사용하는 방법에 대한 자세한 내용은 자동으로 PC 업데이트를 참조하십시오. 자동 업데이트를 설정하지 않았거나 업데이트가 필요한지 여부를 확인하려면 Microsoft Update를 방문하십시오. 보안 업데이트는 Microsoft 다운로드 센터에서 다운로드할 수 있으며 security update 및 업데이트가 발표된 달을 사용하여 키워드 검색을 통해 쉽게 찾을 수 있습니다. |
'08년 u-City 공모사업 정보보호 사전진단 종합결과보고서 입니다.
u-City 관련해서 많은 내용들이 포함되어 있어 참고하기 좋은 문서입니다.
다운로드 : http://www.nia.or.kr/Extra/Module/Common/Lib/Attach/DownLoad.aspx?Seq=18163