본문 바로가기

Computer/0x00 정보보안

지능형지속위협(APT) 공격 지능형지속위협(APT) 공격 (사진: 시만텍 코리아) APT(Advanced Persistent Thrats) 의 약자로서 지능형 지속 위협 이라고 합니다.지능형 지속 위협 (APT)란 무엇일까요? - 활동중이며,표적형, 그리고 장기적인 작전을 말합니다.- 성공률을 높이기 위해서 다중 kill chain을 포함 합니다.- 특정 기간 동안 탐지 되지 않고, 지속적인 노력을 말합니다.- 탐지를 우회하기 위한 기법을 사용 합니다.- 고도화된 조직과 기술 보유를 하고 있는 것을 말합니다. 즉, 한마디로 APT는 현재 진행형 형태의 고도화된 공격 입니다. APT공격이 무서운것은 이른바 '안되면 될떄까지' 한다는 해병대 정신이 생각 나게 만드는그야말로 끈질긴 공격 입니다. 취약점은 어떤 조직이건 존재하길 마련 인데.. 더보기
북한해커가 강한이유 북한해커가 강한이유 어려운 시험 끝에 김일성종합대학에 합격했다.그러나 그것이 끝이 아니었다.남측에 실제로 해킹에 성공하지 못하면, 나는 오늘 아오지탄광끌려간다. 목숨걸고 반드시 뚫어야 한다. 반드시... . . . . . . . . 더보기
국내웹사이트 보안의 심각성 국내웹사이트 보안의 심각성 국내 해커들은 유난히 '웹해킹'에 강합니다. 해외는 반대로 '시스템해킹'에 강한 편입니다.이러한 것은 유명한 해킹대회의 성적에서도 드러나는 편이죠. 저는 모든 분야의 해킹에 관심이 많은 편이지만최근에는 웹해킹에 대한 연구를 하고 있습니다. 국내 모대학과 특히 지방쪽 웹사이트들은 너무 손쉽게 뚫립니다..최근에 발견된 사실은 유명 연예기획사,수도권 전문대학 등은 간단한 해킹 공격에 아직도 취약하며,심한곳은 3초면 해킹 됩니다 -_-;;;; 몇일전에 일어났던 3.20 테러가 무색하리만큼 보안의식은 아직도 개선의지가 없는것이 사실이며,사회공학적 방법이 가미되거나, DDOS 의 한단계 윗단계인 Drdos 공격은 현재 보안무림세계에서막을 수 없는 절대무공으로 그 파괴력의 심각성이 대두 될.. 더보기
사이버전쟁 사이버전쟁 이번에 대규모 전산망 해킹 사건은, 무적의 DDOS 공격이 아닌 '고도의 해킹' 을 추정 하고 있다는발표가 나왔습니다. 그리고 역시나 배후로 '북한'을 지목 했지만... 제 생각은 이렇습니다. 북한이 뛰어날수도 있고 아닐 수도 있습니다.무조건 못찾으면 '북한짓' 이라는 것으로 수사가 종결 나고 있는데 이번 악성코드로 인한 해킹은고도의 APT 공격을 위해 사전준비가 치밀했고 동시다발적으로 터졌다는점. 게다가 해킹당한 컴퓨터의 화면을 보니 직접 피해현장을 가보지 못했지만 화면만 놓고 봤을떄는 부트섹터를 '0' 으로 초기화 하는 악성코드를 짯을 가능성에 개인적으로 무게를 두고 있습니다. 예전 7.7 DDOS 대란 때도 정보보안 인력 양성해야 한다고 목소리 높이고 있지만,정작 보안인력에 대한 처우개선.. 더보기
암호 인증메커니즘 암호 인증메커니즘 더보기
VM웨어 안으로 붙여넣기 하는방법 VM웨어 안으로 붙여넣기 하는방법 ( VM웨어 안으로 코딩같은거 붙여넣기가 안될떄 아래와 같이 진행하세요. 설치시 파일 붙여넣기도 가능! ) VM웨어 'VM' -> 'Install VMwate Tools...'를 클릭해서 설치를 하면 됩니다. 더보기