보안(57)
-
케이쉴드 주니어 8기 OT
과정소개 Tactics, Techniques, Procedures 이후 세부 심화과정에따라 커리큘럼이 나뉨. + 구글 클래스룸 사용 >> 증빙자료, 과제 오픈체팅방 실시간 확인하기 ※ 문의: 케이쉴드주니어 운영 사무국 : edu@kisec.com / 02.921.1466) / 한국정보보호교육센터(카카오톡 채널)
2022.06.13 -
안드로이드
무선모바일 중간고사 정리 안드로이드 애플리케이션 구성요소 컴포넌트들은 하나의 독립적인 형태로 존재함. 각 컴포넌트들은 고유의 기능을 수행함. 각 컴포넌트들은 인텐트를 통해 서로 상호작용함 액티비티 : 사용자에게 보여주는 디바이스 인터페이스 서비스 : 백그라운드로 실행 브로드케스트 수신자 : 애플리케이션 공유 공간 콘텐츠 제공자 : 실시간으로 시스템 상태를 확인 액티비티(Activity) 사용자가 애플리케이션과 상호작용하는 단일화면을 의미하며 모든 안드로이드 애플리케이 션은 액티비티로 구성 사용자와 상호작용을 담당하는 인터페이스 안드로이드 애플리케이션은 반드시 하나 이상의 액티비티를 포함 액티비티는 생명주기(Life Cycle) 관련 메서드들을 재정의하여 원하는 기능들을 구현 ..
2022.04.21 -
웹 툴
모바일 네트워크 중간고사 범위 웹 브라우저 인터넷 세상을 탐험(브라우징)할 때 사용하는 필수적인 도구 웹 브라우저의 종류 : 마이크로소프트의 인터넷 익스플로러, 구글의 크롬, 모질라의 파이어폭 스등 인터넷 익스플로러 마이크로소프트에서 개발한 웹 브라우저 프로그램 1995년 8월 16일에 버전 1.0이 첫 선을 보인 후 지속적으로 발전하여 2017년 현재 버전 11 까지 나옴. 인터넷 익스플로러의 개발자 도구 버전 6 이상부터 ‘개발자 도구’ 기능 내장 인터넷 익스플로러를 실행하고 [F12]를 누르거나 오른쪽 상단의 설정 메뉴에서 [F12 개발자 도구] 클릭 가장 많이 사용하는 기능은 요소 찾기와 특정 값 찾기 크롬 2008년 9월 2일에 공개된 구글에서 개발한 웹 브라우저 가장 ..
2022.04.21 -
xss, csrf공격
xss공격 1 악성코드 서버에 전송 2 피해자가 메일 읽음 3 피해자가 쿠키전달 4 쿠키를 사용 메일을 훔쳐봄 간단하지만 파괴력이 있음.(웹 애플리케이션 사용자를 공격하는 기법 중 최고) 웹 애플리케이션이 사용자를 인증하는 방법 가장 먼저 아이디와 패스워드를 기반으로 사용자의 신원 확인 신원 확인 후 웹 애플리케이션이 사용자에게 고유한 값을 전달 그 이후부터 사용자는 웹 애플리케이션으로부터 받은 고유한 값을 가지고 사이트 이용 쿠키(cookie) 사용자가 인터넷 웹 사이트에 방문할 때 생기는 4KB 이하의 파일 1994년 넷스케이프에서 처음 사용 쿠키 내용을 이용하여 클라이언트의 신분을 알 수 있음. 많은 웹 사이트는 쿠키를 이용하여 사용자 정보를 수집 코드 예 Set-Cooki..
2022.04.21 -
웹해킹
무선모바일 중간고사 정리 웹해킹 국내 해커의 역사 1986년 KAIST의 김창범이 ‘유니콘’이라는 해커 동아리를 만든 것이 시초 1991년 KAIST에 해커 그룹 ‘쿠스’가 만들어지고 포항공과대학교에 ‘플러스’가 생김. KAIST와 포항공과대학교 간의 유명한 해킹 전쟁이 일어난 후 쿠스 해체 쿠스 멤버 중 하나였던 김휘강(현 고려대학교 정보보호대학원 교수)은 보안을 강조한 시큐리 티카이스트를 만듦. 1990년대 : 시스템과 네트워크의 취약점을 공략하는 공격 기법이 거의 대부분 (당시 통신 프로그램이 전화 모뎀을 이용했기 때문) 1990년대 후반 : 국내 1세대 해커들이 보안 전문 회사를 만들고 언더그라운드에서 오버그라 운드로 전환하여 본격적으로 활동 전개 수많은 보안 회사가 생겨나고 널루트, 와우해커와 ..
2022.04.21 -
시스템 보안
모바일 네트워크 중간고사 정리 운영체제의 기능 프로세스 관리 프로세스 생성(creation), 삭제(deletion), 일시 중지(suspend) 및 재개(resume) 프로세스간 통신, 동기화(Synchronization) 교착상태 처리(deadlock handling) 주기억장치 관리 프로세스에 메모리 할당(allocation) 및 회수 메모리의 효율적 사용 가상 메모리 관리 파일 관리 파일 및 디렉토리의 생성(creation)과 삭제(deletion) 파일의 조작 지원 - open, close, read, write, create, delete Track, Sector 와 File의 매핑(mapping) File Backup 디스크 관리 / 보조기억..
2022.04.21 -
보안 시스템
'모바일 네트워크 중간고사 범위' 인증 시스템 인증하고자 하는 주체(Subject)에 대해 식별(Identification)하고, 이에 대한 인증 (Authentication & Authorization) 서비스를 제공하는 시스템 인증 수단 알고 있는 것 (something you know) 사용자가 알고 있는 정보로 인증. 대표적인 예는 사용자의 아이디와 패스워드를 이용한 인증. 사용자의 기억에 의존하므로 값싸고 편리하지만, 패스워드를 안전하게 관리하기가 어려움 자신의 모습 (something you are) 사용자의 고유한 생체 조직을 이용하여 인증. 지문 가장 흔히 사용되는 생체 인식 수단. 지문 인식 시스템은 가격이 부담 없고 효율성이 좋으며 사용 시 거부감이 없지만 손에 땀..
2022.04.20 -
빅데이터 보안 중간고사 정리
빅데이터 구조적 관점 구분 정형 데이터 : 행과 열을 갖는 표준 데이터베이스와 관계형 스키마로 구성된 데이터 반정형 데이터 : 고정된 스키마를 갖지 않는 정형 데이터. 데이터에 레코드 및 필드 같은 구조를 갖기 위해 태그나 인덱스 포함 비정형 데이터 : 구조화 되지 않은 임의의 형식 (이미지, 동영상, 이메일, 문서 등) 빅데이터 특징 Volume(규모) : 빅데이터 분석 규모. 디지털 정보량의 기하급수적 증가 Variety(다양성) : 빅데이터 자원 유형. 정형 데이터 뿐만 아니라 비정형, 반정형 데이터 포함 Velocity(속도) : 빅데이터 수집,분석,활용 속도. 처리속도 가속화 요구 Veracity(신뢰성) : 빅데이터 수집 대상 데이터가 가지는 신뢰에 관련된 특징 Value(가치) : 빅데이터 ..
2022.04.20 -
리눅스 안드로이드 스튜디오 설치
sudo apt-add-repository ppa:maarten-fonville/android-studio sudo apt-get update sudo apt-get install android-studio
2022.04.07 -
Hactor_안전하게끔 네트워크 설개하기 2022.03.29