Luckkk
close
프로필 배경
프로필 로고

Luckkk

  • 분류 전체보기 (98)
    • 기계학습심화 (4)
    • J처럼 살기 (1)
    • P의 생활 (1)
      • P의 일기 (1)
    • 컴공 공부 (12)
    • 알고리즘 & SQL (4)
    • 자바 (3)
    • 시큐리티 아카데미 (32)
    • 프로젝트 정리 (12)
  • Home
  • 방명록
침해사고 대응 심화

침해사고 대응 심화

사이버 위협 모델 사이버 킬 체인군대에서도 이런 개념이 있음. 공격을 하는 그러한 단계가 있음. 그런 걸 방어하는 단계가 사이버 킬 체인임.2000년대 초에서 나온 개념인데, 요즘 현대 공격은 너무 복잡해져서 이 모델을 사용해서 설명하기엔 적합하지 않아짐 표적 공격 Lifecycle거점을 두고 공격을 한다.그다음에 내부망을 계속 이동한다. 이걸 목적지로 한 시스템에 갈 때까지 무한으로 이러한 고자ㅓㅇ을 이동한다.그래서 2015년부터 2021년까지는 이 모델이 표준처럼 쓰였다.ATT&CK = 어택 프레임워크표준을 만들었다. 2018년 쯤에 만들었는데 이제까지의 모든 사고와 인터뷰를 통해서 만들었다.공격자들은 14개의 큰 카테고리의 전술을 사용하고, 201개의 기법, 424개 하위기법을 가진다.공격자들도..

  • format_list_bulleted 시큐리티 아카데미
  • · 2025. 5. 9.
  • textsms

쿠버네티스, helm chart, argocd 로컬에서 실습하기

보호되어 있는 글입니다.

  • format_list_bulleted 시큐리티 아카데미
  • · 2025. 5. 7.
[시큐리티 아카데미] 보안관제

[시큐리티 아카데미] 보안관제

보안관제란?보안관제는 사이버 공격에 대한 탐지, 분석, 대응 같은 활동을 의미한다.이벤트 탐지 : 보안 이벤트 통합 감시, 보안 솔루션 운용(방화벽, IPS, WAF 등), 보안 시스템 운이벤트 분석 : 보안 이벤트 상세 분석(1차), 보안 장비 로그 분석(2차)이벤트 대응 : 공격 초동 대응, 공격 재발 방지를 위한 보안 정책 적용ip 헤더에 fragment 헤더가 있다?fragment의 플래그?보안관제 프레임워크라우터 ACL(라우터 Access Control List)라우터는 외부망과 내부망을 연결하는 접점으로, 네트워크 보안의 출발점 역할을 한다.따라서 라우터를 통해 악성 트래픽을 사전에 차단함으로써, 내부망을 보호할 수 있따.이 때 사용하는 기술이 ACL이다.ACL은 라우터에서 특정 트래픽의 흐름..

  • format_list_bulleted 시큐리티 아카데미
  • · 2025. 4. 29.
  • textsms
[시큐리티 아카데미] APT 헌팅

[시큐리티 아카데미] APT 헌팅

CHEIRON 실습 템플릿에서 위자드 1 누른다음에 + 추가 버튼 누르고 나서 해당 내용을 입력한다. 그다음에 시뮬레이션에서 내가 만든 거 들어간다. 그다음에 10.0.0.15 를 누른다. 그러면 곧 메일이 온다 그럼 파일을 다운받아서 그 해당 문서를 연다. 메일을 받자마자 열어야한다. 안 그러면 시뮬레이션에서 error라고 뜬다. 성공하면 아래와 같이 뜬다. 그러면 계속 진행된다 계속… 이제 1이 COMPLETE 되면 2를 만든다.템플릿에서 위자드 스파이더 시나리오 (2) 를 ADD하고 나서,다음과 같이 설정한다. 이 때 IS_IMPACT로 해야지 랜섬웨어가 감염된다. 에코-찰리 서버 구조 및 SSH 터널링 동작 방식 정리구성 요소에코(Echo): 중간 라우터 역할을 하는 서버다.찰리(..

  • format_list_bulleted 시큐리티 아카데미
  • · 2025. 4. 23.
  • textsms

[시큐리티 아카데미] 시큐어 코딩 (2)

1. 개발 트렌드 변화AI로 인한 소프트웨어 개발 변화코딩 작업의 효율화자연어를 코드로 변환하는 코파일럿 등 도구 확산. 반복적인 코딩 업무가 자동화됨.AI 코드의 검증 필요성 → 예를 들어 슬랍스쿼팅(AI의 환각 활용해 없던 라이브러리 추천하면 이를 실제로 악성 라이브러리로 제작하여 배포)AI가 생성한 코드에도 보안 문제 발생 가능 → 반드시 사전 검토 및 자동화된 코드 검사 필요.조립형 개발 패러다임IDE(Integrated Development Environment) : 통합 개발 환경IDE가 CAD처럼 변모. 재사용 가능한 모듈을 조립하듯 개발함.코드 공급망 보안 위협 증가AI 코드의 출처와 보안 상태를 확인하지 않으면 위협 발생 가능. 정책 준수가 중요함.개발자의 역할 변화코드를 작성하는 역할에..

  • format_list_bulleted 시큐리티 아카데미
  • · 2025. 4. 22.
  • textsms
[시큐리티 아카데미] 시큐어 코딩 (1)

[시큐리티 아카데미] 시큐어 코딩 (1)

XSS는 공격자가 악성 스크립트를 삽입해 로그인한 사용자의 세션 쿠키나 개인정보를 탈취하는 공격CSRF는 사용자가 로그인한 상태에서 공격자가 만든 요청이 의도치 않게 실행되도록 조종하는 공격SSRF는 서버가 외부 입력값에 따라 내부망이나 민감한 주소로 요청을 보내도록 유도하는 공격개발자의 역할 변화개발자는 AI 에이전트를 프로그래밍하고 관리하는 역할로 변화AI가 코드 작성 및 테스트를 담당하고, 개발자는 아키텍처 및 보안관리에 집중애플리케이션 보안 테스팅SAST : Static Application Security Testing (자바코드), CVE정적분석, 소스코드 보안 약점(weakness)DAST : Dynamic Application Security Testing (바이트코드)동적 분석, 블랙박스..

  • format_list_bulleted 시큐리티 아카데미
  • · 2025. 4. 21.
  • textsms
  • navigate_before
  • 1
  • 2
  • 3
  • 4
  • ···
  • 17
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기 (98)
    • 기계학습심화 (4)
    • J처럼 살기 (1)
    • P의 생활 (1)
      • P의 일기 (1)
    • 컴공 공부 (12)
    • 알고리즘 & SQL (4)
    • 자바 (3)
    • 시큐리티 아카데미 (32)
    • 프로젝트 정리 (12)
최근 글
인기 글
최근 댓글
태그
  • #깃허브액션슬랙연동 #슬랙웹훅
  • #unhealthy health checks failed with these codes: [403]
  • #oom score #oom점수
  • #securitycontext #jwt토큰 #스프링시큐리티 #jwt토큰인증방식
  • #awsebs #컨테이너볼륨 #ebs
  • #ghidra #어셈블리 #역공학
  • #aws 보안 그룹
  • #뷰 #인덱스 #스프링부트인덱스
  • #ctf #capturetheflag #시큐리티아카데미
  • #pageloadtimeout
전체 방문자
오늘
어제
전체
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바