보안 이야기2013. 10. 24. 14:20

아래는  방통위에서 배포한 “ 정보보호조치에 관한 지침 5페이지 내용입니다.

 

2.2.6 정보보호시스템 보안

정보보호시스템 보안기능(비정상 트래픽 차단 등)의 정상 작동 여부를 주기적으로 점검 ( 1회 이상)

 

2.2.7 취약점 점검

1회이상 취약점 점검을 실시하고 발견된 취약점을 보완

 

2.2.10 로그 관리

최소 1개월 이상 로그기록 유지, 관리(정보보호시스템은 3개월)

 

2.2.12 백업 및 복구

- 주요정보를 주기적으로 백업

- 백업 담당자, 백업 및 복구 방법,절차,주기 등을 기록,관리

* 백업주기는 정보보호관리자의 판단에 따라 정한다.

 

정보보호조치에_관한_지침_20130117.hwp

 

Posted by regexkorea
보안 이야기2013. 10. 4. 12:02

encase 써본적은 없지..침해사고 이미지를 어떻게 마운트 시켜야하나 고민도 되고 했는데..

검색해보니 아래 블로그가 있네..테스트 해봐야하는데..ㅋㅋㅋ

기록 차원에서 남겨 놓는다.

1. encase 분석 시스템에 real 일 경우

VMware 디스크 이미지 마운트

 

2. encase 분석 시스템도 vmware일 경우

- 피해시스템에 용량이 부족하여 원격 시스템으로 dd 이미지를 넘기는 방법

dd if=/dev/sda1 bs=512  | (ssh root@192.168.100.8 dd of=/root/Desktop/evidence_imgae.img)

- 해당 이미지를 분석 vmware로 이동..

또 다른 원격 방법

# nc -l -p 10000 > target.hdd2.dd (원격지에서..)

# dd if=/dev/hda2 bs=512 | nc 원격지 주소 10000 -w 3

-l (Listen mode)

-p 10000 ( 10000 포트 사용)

-w (time out, 마지막 읽고 난 뒤 종료할 시간 설정)

Posted by regexkorea
보안 이야기2013. 10. 4. 12:00

교수님이 주신 리눅스 vmware 이미지..

이걸 분석해서 레포트를 작성해야한다..

이미지를 보니 계정입력 부터 난항이다..

그냥 아무생각없이 test/test 입력.. user계정 획득..사회공학..ㅋㅋㅋ

그러나 root 계정이 필요하다..^^;

아래 내용을 참고해서 루트 패스워드 변경하였다..

[리눅스]루트 패스워드 분실 시

간단하네..

e 두번 누르고  kerner로 시작해서 quiet로 끝나는 라인 선택 후 e 누른 후 마지막에 1 입력 후 부팅~~

대충 보아하니 history와 로그 폴더를 보니 ftp와 관련된것도 있고..

로그 3개는 0byte이다..이래서 인케이스를 통해 분석도 하라고 하셨구만..^^;

Posted by regexkorea
보안 이야기2013. 2. 27. 16:38

Measuring the risk-based value of IT security solutions.pdf

IT 보안 솔루션의 위험기반 자산측정 방법

Posted by regexkorea
보안 이야기2012. 10. 29. 13:31

일선 사업장 '줄줄 새는 개인정보'

http://www.ytn.co.kr/_ln/0115_201210260213059551

교육자료로 쓰기 좋겠다.

Posted by regexkorea
보안 이야기2012. 5. 4. 18:39

 해외에서 nikjju.com 와 hgbyju.com 도메인들이 삽입되어 이슈가 되고 있다.

국내에도 약 11,900개 페이지가 감염되어있는 것을 확

인 할 수 있다.

 

Posted by regexkorea
보안 이야기2012. 3. 26. 10:35
Posted by regexkorea
보안 이야기2011. 9. 26. 11:17
요즘 설치 파일들은 원격 업데이트 서버에서 설치파일을 다운로드 받아 설치하는 방식이다..
이과정에서 버전을 확인을 하는데 아래 사이트에서 제시한것 같이 한다면, 과거 프로그램을 설치하여 취약성을 검증할 수 있다.

http://hummingbird.tistory.com/3285

Posted by regexkorea
보안 이야기2011. 9. 6. 14:07

intitle:"Directory Listing For /" + inurl:webdav tomcat + site:.kr


위와 같이 국내에 WebDAV 서비스를 하는 사이트 검색이 가능하다.


KT에서 운영하는 유휴서버의 WebDAV 폴더에 접근이 가능한것을 확인 할 수 있다.

아래와 같이 고객사의 서버에 침해사고가 발생해서 구글 독으로 점검해 보았다.  

Posted by regexkorea
보안 이야기2011. 5. 25. 09:50

관련 자료
http://pastebin.com/NyEFLbyX
http://groups.google.com/group/isdpodcast/msg/948387b7a25bc070

첨부파일은 유출된 DB인데 패스워드는 해쉬 값이기에 소용 없을것 같고 메일 주소야 그냥 스팸 발송 목적이나 피싱메일 형태로 보내면 되겠다는 생각이 든다..

'보안 이야기' 카테고리의 다른 글

Adobe Flash Player 구버전 설치 방법  (0) 2011.09.26
google dork-1  (0) 2011.09.06
정보보안 관련 법률  (1) 2011.05.06
2족 보행 로봇  (0) 2010.11.01
4족 보행 로봇  (0) 2010.11.01
Posted by regexkorea