:: 제 9회 2010 H.U.S.T Hacking_Festival ::

보안 소식/교육 및 세미나 2010. 8. 26. 11:11 Posted by 알 수 없는 사용자

이번년도에서 어김없이 10월중에서 H.U.S.T에서 개최하는 Hacking Festival 이 있습니다.

대회 참석에 관심 있는 분들은 참고 하시기 바랍니다.

 

:: 제 9회 2010 H.U.S.T Hacking_Festival ::


0x00 INTRO
안녕하세요.
홍익대학교 정보보안 동아리 H.U.S.T 입니다.
2010년 제 9회 H.U.S.T 해킹 대회를 개최합니다.
해킹에 관심 있는분 이라면 누구나 함께 즐길 수 있는
Hacking Festival에 여러분을 초대합니다.


0x01 Main_subject : H.U.S.T Hacking Festival - Absolute
0x02 The host organization : HONGIK UNIV(JOCHIWON)
0x03 Administer : 홍익대학교 조치원캠퍼스 동아리연합회 & 정보보안 동아리
H.U.S.T (Hongik University Security Team)
0x04 Whois Participants : All netizen (Korean or World)
0x05 Hacking_Festival_Meaning : H.U.S.T 해킹대회 축제를 통하여 해킹과 보안의 묘미를 즐기고,
해킹에 대한 경각심을 일깨우고, 정보보안 의식에 대한 관심과 흥미를 가지도록 한다.


0x06 Contents
A. 각 문제별 인증을 통해 레벨통과를 증명
B. 각 문제는 선행 문제를 풀었을 경우에 주어짐
C. 각 순위는 문제 풀이 후, 획득한 총 점수가 높은 순서를 통하여 정함(별도 공지)
D. 문제 규칙 미준수시 탈락(대회 규칙 참조)
E. 대회 운영의 자세한 내용은 별도 공지함


0x07. Date up
A. 대회 접수 : KST 2010. 10. 01 ~ 10. 12 [15 : 00] 마감
B. 대회 시작 : KST 2010. 10. 13 (수) [KST 18 : 00] 시작
C. 대회 마감 : KST 2010. 10. 15 (금) [KST 18 : 00] 마감. (총 48시간)
D. 수상자 발표 : KST 2010. 10. 29 (금) 홈페이지 공고

 

0x08. Stimpack
1위 : 인텔 코어 i7 860
2위 : LG전자 플래트론LCD W2261VP-PF
3위 : Seagate FreeAgent Go 2.0 블랙 320GB
4위 - 5위 : 삼성물산 PLEOMAX M80 4GB


#######################################################
# H.U.S.T URL #
# A : http://www.hust.net #
# B : http://hust.hongik.ac.kr #
# Festival URL #
# A : http://festival.hust.net #
#######################################################
대회 포스터 링크주소: http://clarus.tistory.com/entry/9thHackingFestival



주요 교육내용은 ▲개인정보를 수집하는 경우에는 본인에게 수집목적 등을 알리고 동의를 받도록 하고, 수집한 목적 범위 내에서만 개인 정보를 이용하도록 하며, 수집목적이 달성되면 즉시 파기하도록 하는 등의 개인정보 라이프사이클(Life Cycle)별 보호조치 사항 ▲개인정보의 안전한 취급을 위한 내부 계획의 수립, 개인 정보 관리책임자 지정 및 정기적인 자체감사 실시 등 개인정보의 안전성 확보에 필요한 관리적 조치사항 ▲개인정보시스템에 대한 접근권한 제한 및 인증 조치, 개인정보 저장·전송시 암호화 조치, 접속기록의 위·변조 방지 등 기술적 조치사항 등이다.


보안뉴스 링크 : http://www.boannews.com/media/view.asp?idx=18825&kind=2


SIS 개인 정보 교육 사이트 : http://www.sis.or.kr/learning/privacyCourse.sis

플래시로 진행이 되기 때문에 배우기 쉽고 재미있습니다.^^)...수료증도 발급되는듯??




기사 내용 : http://www.ddaily.co.kr/news/news_view.php?uid=56734

자격증 정보 URL : http://www.cpptest.or.kr


 

제 1회 개인정보관리사 시험 안내

 


한국CPO포럼은 개인정보보호 관련 인력 수요의 증가에 따라 기업과 기관이 공통적으로 인정할 수 있는 개인정보보호 전문인력 평가를 위하여 개인정보관리사 자격시험을 실시하오니, 관심 있는 분들은 아래 내용을 참고하여 주시기 바랍니다.


1. 시험일시 : 2009.12.19(토) 15:00 - 17:00 (120분)


2. 시험장소 : 서울지역만 실시 (세부 장소는 추후 공지)


3. 접수기간 : 2009.11.16(월) - 12.11(금)


4. 접수방법 : 온라인 접수(www.cpptest.or.kr)


5. 응시분야

 o CPPG (Certified Privacy Protection General)

 o CPPS, CPPA는 추후 시행 예정임

6. 검정기준

 o CPPG (Certified Privacy Protection General) : 개인정보관리사

   개인정보보호 정책 및 대처 방법론에 대한 지식 및 능력을 갖춘 인력 또는 향후 기업

   또는 기관의 개인정보 관리를 희망하는 자로서, 다음의 업무능력을 보유한자

   - 개인정보보호와 관련된 보안정책의 수립

   - 기업/기관과 개인정보보호의 이해

   - 개인정보 취급자 관리

   - 관련법규에 대한 지식 및 적용


7. 응시자격

 o CPPG : 응시자격 제한 없음

8. 시험과목(CPPG)

시험과목

배점비율

1

개인정보의 정의 및 중요성

20%

2

개인정보 라이프사이클 관리

30%

3

이용자의 권리

10%

4

개인정보의 기술적 관리적 보호조치

30%

5

개인정보 관리체계

10%

※ 세부 출제기준 : 홈페이지 > 개인정보관리사 > 출제기준


9. 검정수수료

 o CPPG : 130,000원


※ 자세한 사항은 CPPTEST 홈페이지를 참고하여 주시기 바랍니다.


※ 접수관련 문의 :  한국CPO포럼 사무국(02-516-1823~4)




[원서접수 바로가기]



Infosec 2009 에서 발표된 영상들입니다.

정리가 잘 되었네요.

출처 : http://www.irongeek.com/i.php?page=videos%2Flouisville-infosec-2009-videos


발표 주제는 아래와 같습니다. 매우 흥미있는 주제죠?^^)

 - Insider Attacks: The How's, Why's, and What to Do's Dr. Eugene Schultz Louisville Infosec Conference Video 

- The Internet is Evil John Strand Louisville Infosec Conference Video

- The Seven Habits of a Successful Information Security Career Manager Lee Kushner Louisville Infosec Conference Video

- Attacking SSL PKI Mike Zusman Louisville Infosec Conference Video

- Blocking the Covert Channels Used for Malicious Data Theft Alex Lanstein Louisville Infosec Conference Video

- Darknets: Fun and games with anonymizing private networks Adrian Crenshaw Louisville Infosec Conference Video

- Compliance Strategy and Planning - Building an Effective Application Security Program John Pavone Louisville Infosec Conference Video

- SAS 70 Compliance Auditing Rick Taylor Louisville Infosec Conference Video

- Virtualizing the Security Architecture: Defending Virtual Servers and Applications Jason Wessel Louisville Infosec Conference Video

- Bob's Great Adventure: Attacking & Defending Web Applications Paul Asadoorian Louisville Infosec Conference Video

- Advanced Data Recovery Forensic Scott Moulton Louisville Infosec Conference Video

- Current Threats and Countermeasures Mark Maxey Louisville Infosec Conference Video

- Blending business and technical benefits together to achieve an effective and streamlined compliance assessment. Jim Czerwonka and Jimmy Noll Louisville Infosec Conference Video 


POC(Power of Community) 2009 가 11월 5~6일 서울 양재동 교육문화회관 거문고홀에서 개최됩니다.

관심있으신 분들은 참고하시기 바랍니다.

http://www.powerofcommunity.net/home.html

First Day (Nov  5 )

08:00 ~09:00

 Registration

09:30 ~10:30

 Moti Joseph, "Microsoft Patches Little Sister But Forgets Big Brother"

11:00 ~12:00

 Xu Hao, "Attacking Certificate-based Authentication System"

12:00 ~13:00

 Lunch

13:00 ~14:10

 Raditya lryandi, Jim Geovedi, "Satellite Hacking"

14:20 ~15:30

 MJOO11, "Analyzing VMware Operating System & Detecting Rootkit from Outside"

15:40 ~16:50

 Stefan Esser, "Shocking News in PHP Exploitation"

17:00 ~18:10

 Tora, "Vulnerability Discovery with Happy Reverse Engineering"

 

Second Day (Nov  6 )

09:10 ~10:10

 Sandro Gauci, "When the Internet & Telephony Mix: ..."

10:20 ~11:20

 Tielei Wang, "Detecting Integer Overflow Vulerabilities in Binaries"

11:30 ~12:30

 Alexander Sotirov, "Bypasssing Memory Protection on Windows 7"

12:30 ~13:30

 Lunch

14:00 ~15:10

 Sionics & kaientt, "Technical Secrets of 7.7 DDoS Attack"

15:30 ~16:40

 Winner of Reverse Engineering Contest, "Analysis of Contest Files"

16:50 ~18:00

 Panel Discussion

18:00 ~18:30

 Closing Ceremony

19:00 ~21:00

 Dinner Party for speakers, guests, participants, and staffs

실 구축 사례들을 중점으로 세미나를 하네요. 클라우드 컴퓨팅에 관심 있는분들은 매우 좋은 기회라고 생각드네요^^)

등록 URL) http://cloud.zdnet.co.kr/program.aspx?Active=2&a=11





해당 URL : http://new.imaso.co.kr/seminars/phpfest2009

사전등록을 해주셔야 하며 유료(2000원)이지만, 수익금 전액은 "자유소프트웨어재단"에 기부된다고 합니다.

PHP 개발자분들 및 관리자분들은 참여하면 좋은 기회가 될거 같습니다.^^)


서울여대에서 요즘 이슈가 되고 있는 클라우드컴퓨팅에 대한 정보보호기술 워크샵을 하네요.

짧은 시간동안에 많은분들이 발표하시네요.

참여하시면 좋은 경험이 될거 같습니다.