전체 글

DevOps Security Specialist를 목표하는 Security Compliance Engineer의 블로그
old/Network

[기사] WIPS

WIPS 와 관련해 좋은 정리. 출처 : http://www.boannews.com/media/view.asp?idx=40960&page=2&kind=1&search=title&find= [보안뉴스= 더보안] 유선과 달리 물리적 공간에서 혼재하는 무선은 무선 주파수의 특성으로 인해 취약성에 많이 노출되어 있다. 유선 네트워크는 인라인 방식이든 미러링 방식이든 네트워크 보안 시스템들로 트래픽을 수집 분석이 가능하지만, 무선 네트워크 환경에서는 무선의 현황 분석이 쉽지가 않다. 실제로 무선보안 솔루션을 도입해 로그분석을 해보면 사내 무선 네트워크는 취약성에 많이 노출되어 있고, 여러 형태의 위협을 받고 있다. 기존 WIPS의 한계첫째, 무선기술은 시간이 지날수록 그 속도에 가속도를 붙여 진화하고 있다. 현재..

etc

CPPG 2주 독학 합격 후기

지난 4월 20일에 시행된 14회 CPPG 자격시험에 합격하여 자격증을 준비하고자 하는 분들에게 조금이나마 도움이 되고자 합격 후기를 간략히 남겨본다.  공부에 활용한 자료는 다음과 같다. 1. CPPG 가이드라인 2. 개보법, 시행령, 개인정보 안전성 확보조치 기준 고시3. 망법, 시행령, 개인정보 기술적·관리적 보호조치 기준 고시4. KISA 사례집 처음엔 시나공 CPPG 교재를 이용해 공부하려고 했지만 책보단 가이드라인으로 공부하는 것이 편하고 습관이 되어서, 시나공 책은 한번도 읽지 않았다.   공부기간은 약 보름정도 이고 가이드라인 1~5과목 3회독했고 1,5과목은 추가로 두번더 보았다. 법, 시행령, 고시들은 각각 5회독 하였고 사례집은 2회독.  공부 순서는 가이드라인 1독 -> 개보법+시행..

old/Network

[자료] NTP DDoS 동영상 및 분석자료

NTP DDoS와 관련된 동영상 및 분석 자료 http://blog.mazebolt.com/?p=131 한글 자료

MR. ZERO
Security & DevOps