본문 바로가기

정보보안

[라이지움 CISSP 수업시작 ] [라이지움 CISSP 수업시작 ] 국제공인 정보시스템 보안전문가인, CISSP 시험을 위해 라이지움에 등록 했습니다.화,목요일 저녘은 시험대비 공부를 진행 하게 되었으며, 어제 6월 20일에 첫수업을 들었습니다. 정보보안 기사/산업기사 시험도 얼마 안남은 만큼 남은시간은 이론공부를 하며, 주말에는 계속 진행중인웹해킹 실습을 하면서 해킹실력을 연마해 나갈것입니다. CISSP 시험은 6시간동안 아무것도 먹지않고 보는 상당히 어려운 시험으로서외국에서는 IT분야 1등급 자격증이며, 국내에서도 기술사와 동등한 1등급 자격증으로 (물론 1-3으로 또 등급이 나뉨) 저에게는 상당히 메리트가 있는 시험이니 만큼 반드시 취득 할 것입니다. 합격후에 합격증이 나오지만, 자격증이 나올려면 경력 5년을 증빙해야 합니다.그래서.. 더보기
와우해커(WOW HACKER) 도서구입 와우해커(WOW HACKER) 도서구입 와우해커 페이스북 공개그룹에 가입하고 난후, 인사를 드리고 나서 와우해커에서 발행한 책 3권을 전부 구매 했습니다. "자바 JSP 해킹과 보안" 이 책은 JSP웹해킹쪽 책이구 나머지 2권은 버퍼오버플로우 라던지, 악성코드등의 기술이 수록되어 있습니다. 1권의 마지막에는 중국해커동향이 수록되어 있으며, 한,중,영 보안용어 사전이탑재되어 도움이 되었습니다. 현재 웹해킹쪽으로 공부를 하고 있는데요. PHP,ASP 기반으로 진행하다보니 나머지 JSP까지 완성해줘야웹해킹쪽으로 정리가 잘 될것 같습니다. 그래서 "자바 JSP 해킹과 보안" 부터 공부하고나머지 2책은 그전에 짬짬히 읽어 보다가 시스템해킹 공부로 넘어갈때 제대로 봐야 할것 같습니다. 아쉬운점은 책의 특성상 '과거.. 더보기
정보보안 이야기 1화 [ 정보보안 이야기 1화 ] 이 세상에서 공부할 과목이 가장 많은 분야는 어디일까? 여러 의견이 분분하겠지만 정보보안 분야가 가장 많은것중에 하나임은 분명하다.그래서 해커들을 천재라고 매스컴에서 부르는것도 많은 지식을 섭렵 해야지만이 해킹을 할 수 있기 떄문이 아닐까 북한에서 사이버전사를 많이 양성하고 제 3세계의 나라에파견하는등의 움직임이 포착되고 있다. 보안 후진국인 우리나라에서의 보안인력의 대우는 여타 IT근무자들과 별반 다름없이 처우가 심각한 수준이다. 미래의 유망직종이라고 하나, 현실은 녹록치 않고신자본주의 세뇌교육으로 열정은 노동으로 바뀌며 자신의 생각이 아닌 타인의 생각으로 주입된 꿈이 몰래 주입 되어가고 있다. 이러한 현상은 영화 '매트릭스'에서 불교의 華嚴經의 중심 사상인 '일체유심조'를.. 더보기
해커의 세계 정보보안 전문가 추천도서 이번주는, 해커와 관련된 서적을 읽었습니다. 위에 사진에 나온것들 말이죠 ㅎㅎ 세상은, IT로 연결이 되어가고 있으며, 스마트폰과 SNS의 확산과 더불어 클라우드 시스템의 대중화는 정보보안이 반드시 필요한 부분이기도 합니다. 벤처사업을 하면서, 기술구현을 담당하다보니 정보보안쪽으로는 무지한것이 아닌가 하는 생각이 들었습니다. 또한, 제가 생각 하기로는 컴퓨터쪽에서 가장 상위레벨의 직군으로는 아마 '해커'가 아닐까 싶습니다. 프로그래머,시스템엔지니어,웹디자이너,기획자,인터넷마케터,등등 여러가지 IT 직군이 있는데요. 해커(정보보안 전문가)같은 경우에는, 이 모든것을 다 섭렵해야 된다고 생각 합니다. 저도 해커는 아니기 떄문에, 많은것을 알지는 못하지만 관심이 있고 컴퓨터쪽으로 두루.. 더보기