전체 글

DevOps Security Specialist를 목표하는 Security Compliance Engineer의 블로그
old/Forensic

[자료] 2013 CodeEngn Malware Tracker 발표자료

2013 코드엔진 발료자료입니다. 굉장히 잘 작성되어 있네요. 출처 : http://codeengn.com/conference/09

old/관리적 보안

[정리] PIPL 인증?

지난 11월 29일 부로 한국정보화진흥원(NIA)에서 인증하는 PIPL(Personal Information Protection Level) 이 본격적으로 시작되었다. PIPL은 시행 전부터 안행부의 PIA와 KISA의 PIMS 인증과 중복인증이 될 수 있다는 지적을 받아는데 이에 정보화진흥원에서는 PIPL 인증은 대기업, 공기업뿐만 아니라 소상공인, 중소기업들이 개인정보보호법을 준수하고 정보보호 수준을 높일 수 있도록 유도하기 위한 인증제도라는 점을 들어 기존 인증과의 차별성을 강조했다. 인증 대상 기관은 개인정보 보호법에 적용되는 모든 개인정보처리자이며 인증은 자율적으로 시행한다. 인증심사기준은 신청기관의 유형(공공기관, 대기업, 중소기업, 소상공인)에 따라 달리 적용하여 심사한다. PIPL의 인증심..

old/Network

[정리] How to Analysis Packet? - 초보자의 관점에서

갑자기 발표할 일이 생겨 만든 자료 입니다. 초보자의 관점에서 패킷분석 시 어떤 방식으로 접근하면 좋을지 그리고 패킷 분석을 공부하는 방법에 관해 간략하게 정리하였습니다. 후반부에는 2013 Wireshark Challenge 문제풀이와 SANS Network Forensic 문제풀이가 있습니다. Wireshark Challenge : http://www.wiresharktraining.com/sharkfest2013challenge.html SANS Network Forensic : http://forensicscontest.com/

MR. ZERO
Security & DevOps