its-dreamer의 등록된 링크

키자드에 등록된 총 226개의 포스트를 확인하실 수 있습니다.

Tistory

2.2.3 보안 서약 : "신규 인력 채용 시 정보보호 및 개인정보보호 책임이 명시된 정보보호 및 개인정보보호 서약서를 받고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.2 인적 보안의 세 번째 2.2.3 보안 서약에 대해서 알아보도록 하겠습니다. "정보자산을 취급하거나 접근권한이 부여된 임직원·임시직원·외부자 등이 내..

Tistory

[W-17] 2. 서비스 관리 2.11 IIS 파일 업로드 및 다운로드 제한

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "IIS 파일 업로드 및 다운로드 제한"에 대해서 설명드리도록 하겠습니다. 웹 서비스에서 파일을 업로드하거나..

Tistory

[직장인점심]시청역 - 청송옥(장터국밥)

안녕하세요 IT몽상가 입니다. 오늘은 직장인 점심 메뉴 추천!!!! 서울 시청역에 있는 국밥 맛집 인 청송옥 입니다!!! 입구 사진은 못찍어서.... 네이터 검색 사진 입니다 ㅎㅎㅎㅎ 메뉴 입니다!!! 저녁에는 한번..

Tistory

[저녁맛집]종로3가 - 참골뱅이와 노가리

안녕하세요 IT몽상가입니다. 오늘은 저녁 술한잔 하기 좋은 집 입니다!!! 2차나 3차로 가면 좋은 집인데 사진찍을때는 1차때라....ㅋㅋ 그런데 간판은 찍을수가 없었네요 ㅎㅎ 네이터 지도에서 나온면 바로 있긴..

Tistory

[W-18] 2. 서비스 관리 2.12 IIS DB 연결 취약점 점검

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "IIS DB 연결 취약점 점검"에 대해서 설명드리도록 하겠습니다. 웹 서비스 운영시 다양한 데이터를 DB에 저장..

Tistory

[W-19] 2. 서비스 관리 2.13 IIS 가상 디렉토리 삭제

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "IIS 가상 디렉토리 삭제"에 대해서 설명드리도록 하겠습니다. NT와 2000에서 사용했는 가상 디렉토리는 2003..

Tistory

[IT기본] 공개키(비 대칭키) 암호

안녕하세요 IT몽상가입니다. 오늘은 공개키 암호에 대해서 이야기하고자 합니다. 앞서 대칭키 암호에 대해서 알아봤는데요 대칭키 암호는 국내 표준과 해외 표준이 조금 차이가 있었습니다. 그리고 대칭키는 암호..

Tistory

[W-13] 2. 서비스 관리 2.7 IIS 상위 디렉토리 접근 금지

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "IIS 상위 디렉토리 접근 금지"에 대해서 설명드리도록 하겠습니다. 웹 서비스에서 사용하는 폴더뿐만 아니라..

Tistory

[W-14] 2. 서비스 관리 2.8 IIS 불필요한 파일 제거

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "IIS 불필요한 파일 제거"에 대해서 설명드리도록 하겠습니다. IIS는 현재 Windows 설치 시 기본적으로 설치가..

Tistory

[W-15] 2. 서비스 관리 2.9 웹 프로세스 권한 제한

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "웹 프로세스 권한 제한"에 대해서 설명드리도록 하겠습니다. 웹 서비스에 발생된 취약점을 이용하여 서버에 대..

Tistory

[W-16] 2. 서비스 관리 2.10 IIS 링크 사용금지

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "IIS 링크 사용금지"에 대해서 설명드리도록 하겠습니다. IIS 링크를 사용하는 경우 서버에 존재하는 파일을 바..

Tistory

[IT기본] 암호 알고리즘 기준

안녕하세요 IT몽상가입니다. 오늘은 암호에 대하여 알아보겠습니다. 먼저 국내 및 해외에서 사용하는 암호들의 종류와 기준을 한번 알아보도록 하겠습니다. 일단 현재 사용하고 분류 기준이 되는 암호는 암·복..

Tistory

2.2.2 직무 분리 : "권한 오‧남용 등으로 인한 잠재적인 피해 예방을 위하여 직무 분리 기준을 수립하여 적용하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.2 인적 보안의 두 번째 2.2.2 직무 분리에 대해서 알아보도록 하겠습니다. "권한 오·남용 등으로 인한 잠재적인 피해 예방을 위하여 직무 분리..

Tistory

2.2.2 직무 분리 : "직무분리가 어려운 경우 직무자간 상호 검토, 상위 관리자 정기 모니터링 및 변경사항 승인, 책임 추적성 확보 방안 등의 보완 통제를 마련하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.2 인적 보안의 두 번째 2.2.2 직무 분리에 대해서 알아보도록 하겠습니다. "권한 오·남용 등으로 인한 잠재적인 피해 예방을 위하여 직무 분리..

Tistory

[IT기본] 대칭키 암호

안녕하세요 IT몽상가입니다. 오늘은 암호 알고리즘 중 대칭키 암호에 대하여 이야기해보려고 합니다. 먼저 대칭키 암호에 대해 이야기해보겠는데요 대칭키 암호는 암호화와 복호화가 동일한 암호키를 가지고 암호..

Tistory

[W-12] 2. 서비스 관리 2.6 IIS CGI 실행 제한

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "IIS CGI 실행 제한"에 대해서 설명드리도록 하겠습니다. 웹서비스를 통해 서버에서 스크립트 파일을 실행하는..

Tistory

[W-09] 2. 서비스 관리 2.3 불필요한 서비스 제거

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "불필요한 서비스 제거"에 대해서 설명드리도록 하겠습니다. Windows설치 시 기본값을 설치되는 각종 서비스 등..

Tistory

[가족나들이] 충남 서산 - 옛날 우렁이 식당

안녕하세요 IT몽상가입니다. 오늘은 수도권이 아닌 충남에 있는 맛집을 소개 하고자 합니다. 충남 서산에 있는 우렁이 쌈밥 맛집인데요 명절이 다가오며서 벌초를 하고 돌아오는 길에 항상들리는 곳입니다. 대표..

Tistory

[맛집] 산본역 - 국민초밥

안녕하세요 IT몽상가입니다. 오늘은 맛집 소개드리고자 합니다. 사실 자주 배달시켜 먹었던 집인데 직접 찾아가서 먹은 건 처음이네요 ㅎㅎ 산본역에서 찾아오기 조금 어렵습니다. 건물 밖에서는 간판만 보일뿐..

Tistory

[W-10] 2. 서비스 관리 2.4 IIS 서비스 구동 점검

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "IIS 서비스 구동 점검"에 대해서 설명드리도록 하겠습니다. UNIX에서 점검하는 웹 서비스 점검과 비슷한 항목..

Tistory

[W-11] 2. 서비스 관리 2.5 디렉토리 리스팅 제거

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "디렉터리 리스팅 제거"에 대해서 설명드리도록 하겠습니다. Windows에서 웹 서비스를 운영하는 경우에 웹에서 발..

Tistory

2.2.1 주요 직무자 지정 및 관리 : 주요 직무를 수행하는 임직원 및 외부자를 주요 직무자로 지정하고 그 목록을 최신으로 관리하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.2 인적 보안의 첫 번째 2.2.1 주요 직무자 지정 및 관리에 대해서 알아보도록 하겠습니다. "개인정보 및 중요정보의 취급이나 주요 시스템 접근 등..

Tistory

2.2.1 주요 직무자 지정 및 관리 : 업무상 개인정보를 취급하는 자를 개인정보취급자로 지정하고 목록을 최신으로 관리하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.2 인적 보안의 첫 번째 2.2.1 주요 직무자 지정 및 관리에 대해서 알아보도록 하겠습니다. "개인정보 및 중요정보의 취급이나 주요 시스템 접근 등..

Tistory

2.2.1 주요 직무자 지정 및 관리 : "업무 필요성에 따라 주요 직무자 및 개인정보취급자 지정을 최소화하는 등 관리방안을 수립‧이행하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.2 인적 보안의 첫 번째 2.2.1 주요 직무자 지정 및 관리에 대해서 알아보도록 하겠습니다. "개인정보 및 중요정보의 취급이나 주요 시스템 접근 등..

Tistory

[W-08] 2. 서비스 관리 2.2 하드디스크 기본 공유 제거

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "하드디스크 기본 공유 제거"에 대해서 설명드리도록 하겠습니다. 공유폴더 사용 시 기본 공유가 지정되어 있는 C$,..

Tistory

2.1.3 정보자산 관리 : 정보자산의 보안등급에 따른 취급절차(생성·도입, 저장, 이용, 파기) 및 보호대책을 정의하고 이행하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.1 정책, 조직, 자산관리의 세 번째 2.1.3 정보자산 관리에 대해서 알아보도록 하겠습니다. "정보자산의 용도와 중요도에 따른 취급 절차 및 보호대..

Tistory

2.1.3 정보자산 관리 : 식별된 정보자산에 대하여 책임자 및 관리자를 지정하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.1 정책, 조직, 자산관리의 세 번째 2.1.3 정보자산 관리에 대해서 알아보도록 하겠습니다. "정보자산의 용도와 중요도에 따른 취급 절차 및 보호대..

Tistory

[CS] 10. 악성 콘텐츠

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "악성 콘텐츠"에 대해서 설명드리도록 하겠습니다. 악의적인 콘테츠 삽입하거나 실행하는 하는 것으로 사실 단독으로 취..

Tistory

2.2.1 주요 직무자 지정 및 관리 : 개인정보 및 중요정보의 취급, 주요 시스템 접근 등 주요 직무의 기준을 명확히 정의하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.2 인적 보안의 첫 번째 2.2.1 주요 직무자 지정 및 관리에 대해서 알아보도록 하겠습니다. "개인정보 및 중요정보의 취급이나 주요 시스템 접근 등..

Tistory

2.1.2 조직의 유지관리 : 정보보호 및 개인정보보호 관련 책임자와 담당자의 활동을 평가할 수 있는 체계를 수립하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.1 정책, 조직, 자산관리의 첫 번째 2.1.2 조직의 유지관리에 대해서 알아보도록 하겠습니다. "조직의 각 구성원에게 정보보호와 개인정보보호 관련 역할..

Tistory

2.1.2 조직의 유지관리 : 정보보호 및 개인정보보호 관련 조직 및 조직의 구성원간 상호 의사소통할 수 있는 체계 및 절차를 수립‧이행하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.1 정책, 조직, 자산관리의 첫 번째 2.1.2 조직의 유지관리에 대해서 알아보도록 하겠습니다. "조직의 각 구성원에게 정보보호와 개인정보보호 관련 역할..

Tistory

[W-07] 2. 서비스 관리 2.1 공유 권한 및 사용자 그룹 설정

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "공유 권한 및 사용자 그룹 설정"에 대해서 설명드리도록 하겠습니다. 공유폴더에 관련된 내용으로 기본적으로..

Tistory

[저녁맛집]안양역 - 고인돌 김치떡삼겹

안녕하세요 IT몽상가입니다. 오늘은 맛있는 저녁을 위한 맛집 추천입니다!!! 안양역에서도 가깝고 혹시 비가 많이 와도 지하상가 입구 바로 앞에 있어서 비도 안 맞고 갈 수 있는 맛집!!! 고인돌 김치 떡삼겹입니..

Tistory

[W-55] 1. 계정관리 1.16 최근 암호 기억

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "최근 암호 기억"에 대해서 설명드리도록 하겠습니다. 계정 보호에 관련된 점검 항목입니다. 앞서 패스워드 설정..

Tistory

[가족나들이]백운호수 맛집 - 전복명가

안녕하세요 IT몽상가입니다. 오늘은 가족나들이 가서 몸보신 할수 있는 전복 맛집 소개 하도록 하겠습니다. 겉모습 부터 의리 의히 하죠 멋있는 조경까지!!! 반대편은 이렇게 그냥 시골입니다 ㅎㅎ 일단 넓은 주..

Tistory

[W-56] 1. 계정관리 1.17 콘솔 로그온 시 로컬 계정에서 빈 암호 사용 제한

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "콘솔 로그온 시 로컬 계정에서 빈 암호 사용 제한"에 대해서 설명드리도록 하겠습니다. 계정의 생성하여..

Tistory

[W-57] 1. 계정관리 1.18 원격터미널 접속 가능한 사용자 그룹 제한

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "원격 터미널 접속 가능한 사용자 그룹 제한"에 대해서 설명드리도록 하겠습니다. 원격 터미널 접속은 원격 접..

Tistory

2.1.2 조직의 유지관리 : 정보보호 및 개인정보보호 관련 책임자와 담당자의 역할 및 책임을 명확히 정의하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.1 정책, 조직, 자산관리의 첫 번째 2.1.2 조직의 유지관리에 대해서 알아보도록 하겠습니다. "조직의 각 구성원에게 정보보호와 개인정보보호 관련 역할..

Tistory

[W-51] 1. 계정관리 1.12 패스워드 최소 사용 기간

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "패스워드 최소 사용 기간"에 대해서 설명드리도록 하겠습니다. 패스워드를 변경했을 때 최소로 사용하는 것을 이야..

Tistory

[W-52] 1. 계정관리 1.13 마지막 사용자 이름 표시 안 함

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "마지막 사용자 이름 표시 안 함"에 대해서 설명드리도록 하겠습니다. Windows에서는 GUI방식이이기에 로그 아웃을..

Tistory

[W-53] 1. 계정관리 1.14 로컬 로그온 허용

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "로컬 로그온 허용"에 대해서 설명드리도록 하겠습니다. 로컬 로그인은 ID와 PW를 입력하여 원격 또는 서버에 직접..

Tistory

[W-54] 1. 계정관리 1.15 익명 SID/이름 변환 허용 해제

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "익명 SID/이름 변환 허용 해제"에 대해서 설명드리도록 하겠습니다. Windows에서도 UNIX에서 이야기하는 SID라..

Tistory

[W-48] 1. 계정관리 1.9 패스워드 복잡성 설정

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "패스워드 복잡성 설정"에 대해서 설명드리도록 하겠습니다. 인증에 사용되는 패스워드는 탈취하기 위해 여러 가..

Tistory

[W-49] 1. 계정관리 1.10 패스워드 최소 암호 길이

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "패스워드 최소 암호 길이"에 대해서 설명드리도록 하겠습니다. 패스워드 생성 시 복잡하게 설정하여도 길이가 충분..

Tistory

[W-50] 1. 계정관리 1.11 패스워드 최대 사용 기간

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "패스워드 최소 암호 길이"에 대해서 설명드리도록 하겠습니다. 패스워드 생성 시 복잡하게 설정하여도 길이가 충분..

Tistory

[보안뉴스]온라인 쇼핑몰 '발란' 고객 개인정보 유출로 과징금 5억

https://youtu.be/u-oH33XTPSE 안녕하세요 IT몽상가입니다. 오늘은 개인정보보호 위원회의 8월 10일(수) 제13회 전체회의 개최 결과에 대해서 이야기해보도록 하겠습니다. 개인정보보호 위원회는 8월 10일(수)요일..

Tistory

[보안뉴스]안전조치 의무 위반 등에 따른 개인정보 유출로 공공기관 과태료

안녕하세요 IT몽상가입니다. 오늘은 개인정보보호 위원회의 8월 10일(수) 제13회 전체회의 개최 결과에 대해서 이야기해보도록 하겠습니다. 개인정보보호 위원회는 8월 10일(수) 요일 전체회의를 통하여 개인정보..

Tistory

2.1.1 정책의 유지관리 : 조직의 대내외 환경에 중대한 변화 발생 시 정보보호 및 개인정보보호 관련 정책 및 시행문서에 미치는 영향을 검토하고 필요 시 제‧개정하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.1 정책, 조직, 자산관리의 첫 번째 2.1.1 정책의 유지관리에 대해서 알아보도록 하겠습니다. "정보보호 및 개인정보보호 관련 정책과 시행문서는 법..

Tistory

2.1.1 정책의 유지관리 : 정보보호 및 개인정보보호 관련 정책 및 시행문서의 제‧개정 시 이해 관계자의 검토를 받고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.1 정책, 조직, 자산관리의 첫 번째 2.1.1 정책의 유지관리에 대해서 알아보도록 하겠습니다. "정보보호 및 개인정보보호 관련 정책과 시행문서는 법..

Tistory

2.1.1 정책의 유지관리 : 정보보호 및 개인정보보호 관련 정책 및 시행문서의 제‧개정 내역에 대하여 이력 관리를 하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.1 정책, 조직, 자산관리의 첫 번째 2.1.1 정책의 유지관리에 대해서 알아보도록 하겠습니다. "정보보호 및 개인정보보호 관련 정책과 시행문서는 법..

Tistory

[보안뉴스] 트위터 해킹 사실 인정 540만개 계정 유출 인정

안녕하세요 IT몽상가입니다. 오늘은 최근 발생한 보안사고 중 전 세계적으로 유명한 트위터에서 발생한 보안사고에 대하여 이야기하도록 하겠습니다. 결론부터 이야기하자면 트위터가 해킹당해 계정 정보 540만 개..

Tistory

[보안뉴스] 통계로 보는 2022년 상반기 보안위협 동향

안녕하세요 IT몽상가입니다. 오늘은 안랩에서 발표한 2022년 상반기 보안 위협 동향에 대해서 이야기해보도록 하겠습니다. 일단 악성코드에서 1위를 차지한 것은 인터스 틸러 사용자의 접속 정보는 사용자의 컴퓨..

Tistory

[W-47] 1. 계정관리 1.8 계정 잠금 기간 설정

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "계정 잠금 기간 설정"에 대해서 설명드리도록 하겠습니다. 정보보안에서 계정을 보호하는 것은 필수입니다. 그..

Tistory

2.1.1 정책의 유지관리 : 정보보호 및 개인정보보호 관련 정책 및 시행문서에 대한 정기적인 타당성 검토 절차를 수립‧이행하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2.1정책, 조직, 자산관리의 첫 번째 2.1.1 정책의 유지관리에 대해서 알아보도록 하겠습니다. "정보보호 및 개인정보보호 관련 정책과 시행문서는 법..

Tistory

1.4.2 관리체계 점검 : 법적 요구사항 및 수립된 정책에 따라 정보보호 및 개인정보보호 관리체계가 효과적으로 운영되는지를 점검하기 위한 관리체계 점검기준, 범위, 주기, 점검인력 자..

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 4. 관리체계 점검 및 개선의 두 번째 1.4.2 관리체계 점검에 대해서 알아보도록 하겠습니다. "관리체계가 내부 정책 및 법적 요구사항에 따라 효과적..

Tistory

1.4.2 관리체계 점검 : 관리체계 점검 계획에 따라 독립성, 객관성 및 전문성이 확보된 인력을 구성하여 연 1회 이상 점검을 수행하고 발견된 문제점을 경영진에게 보고하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 4. 관리체계 점검 및 개선의 두 번째 1.4.2 관리체계 점검에 대해서 알아보도록 하겠습니다. "관리체계가 내부 정책 및 법적 요구사항에 따라 효과적..

Tistory

1.4.3 관리체계 개선 : 법적 요구사항 준수검토 및 관리체계 점검을 통해 식별된 관리체계 상의 문제점에 대한 근본 원인을 분석하여 재발방지 및 개선 대책을 수립‧이행하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 4. 관리체계 점검 및 개선의 세 번째 1.4.3 관리체계 개선에 대해서 알아보도록 하겠습니다. "법적 요구사항 준수 검토 및 관리체계 점검을 통해 식..

Tistory

1.4.3 관리체계 개선 : 재발방지 및 개선 결과의 정확성 및 효과성 여부를 확인하기 위한 기준과 절차를 마련하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 4. 관리체계 점검 및 개선의 세 번째 1.4.3 관리체계 개선에 대해서 알아보도록 하겠습니다. "법적 요구사항 준수 검토 및 관리체계 점검을 통해 식..

Tistory

[W-46] 1. 계정관리 1.7 Everyone 사용 권한을 익명 사용자에 적용 해제

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "Everyone 사용 권한을 익명 사용자에 적용 해제"에 대해서 설명드리도록 하겠습니다. 익명의 사용자가 기본..

Tistory

[카페]안양-청이당

안녕하세요 IT몽상가입니다. 오늘은 좋은 카페 하나 추천 드리도록 하겠습니다!! 청이당 입니다!! 유명한 카페인데요!!! 옟날 한옥같은 느낌에 인테리어에 각각 룸형태로 되어 있는데요 이게 조금 양날의 검인거..

Tistory

1.4.1 법적 요구사항 준수 검토 : "조직이 준수하여야 하는 정보보호 및 개인정보보호 관련 법적 요구사항을 파악하여 최신성을 유지하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 4. 관리체계 점검 및 개선의 첫 번째 1.4.1 법적 요구사항 준수 검토에 대해서 알아보도록 하겠습니다. "조직이 준수하여야 할 정보보호 및 개인정보보..

Tistory

1.4.1 법적 요구사항 준수 검토 : "법적 요구사항의 준수여부를 연 1회 이상 정기적으로 검토하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 4. 관리체계 점검 및 개선의 첫 번째 1.4.1 법적 요구사항 준수 검토에 대해서 알아보도록 하겠습니다. "조직이 준수하여야 할 정보보호 및 개인정보보..

Tistory

1.3.2 보호대책 구현 : "구현된 보호대책을 운영 또는 시행할 부서 및 담당자에게 관련 내용을 공유 또는 교육하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 3. 관리체계 운영에 두 번째 1.3.2 보호대책 공유에 대해서 알아보도록 하겠습니다. "보호대책의 실제 운영 또는 시행할 부서 및 담당자를 파악하여 관련 내..

Tistory

1.3.3 운영현황 관리 : "관리체계 운영을 위해 주기적 또는 상시적으로 수행해야 하는 정보보호 및 개인정보보호 활동을 문서화하여 관리하고 있는가?

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 3. 관리체계 운영에 세 번째 1.3.3 운영현황 관리에 대해서 알아보도록 하겠습니다. "조직이 수립한 관리체계에 따라 상시적 또는 주기적으로 수행하..

Tistory

1.3.3 운영현황 관리 : "경영진은 주기적으로 관리체계 운영활동의 효과성을 확인하고 이를 관리하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 3. 관리체계 운영에 세 번째 1.3.3 운영현황 관리에 대해서 알아보도록 하겠습니다. "조직이 수립한 관리체계에 따라 상시적 또는 주기적으로 수행하..

Tistory

[IL] 9. 정보 노출

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "정보 노출"에 대해서 설명드리도록 하겠습니다. 웹 서비스를 이용하는데 불필요한 정보가 사용자에게 노출되는 경우 취..

Tistory

1.3.1 보호대책 구현 : "이행계획에 따라 보호대책을 효과적으로 구현하고 이행결과의 정확성 및 효과성 여부를 경영진이 확인할 수 있도록 보고하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 3.관리체계 운영에 첫 번째 1.3.1 보호대책구현에 대해서 알아보도록 하겠습니다. "선정한 보호대책은 이행계획에 따라 효과적으로 구현하고, 경영진..

Tistory

1.3.1 보호대책 구현 : "관리체계 인증기준 별로 보호대책 구현 및 운영 현황을 기록한 운영명세서를 구체적으로 작성하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 3. 관리체계 운영에 첫 번째 1.3.1 보호대책 구현에 대해서 알아보도록 하겠습니다. "선정한 보호대책은 이행계획에 따라 효과적으로 구현하고, 경영..

Tistory

[W-06] 1. 계정관리 1.6 관리자 그룹에 최소한의 사용자 포함

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "관리자 그룹에 최소한의 사용자 포함"에 대해서 설명드리도록 하겠습니다. Windows에도 UNIX처럼 그룹이 존재합니다..

Tistory

1.3.2 보호대책 구현 : "구현된 보호대책을 운영 또는 시행할 부서 및 담당자를 명확하게 파악하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 3. 관리체계 운영에 두 번째 1.3.2 보호대책 공유에 대해서 알아보도록 하겠습니다. "보호대책의 실제 운영 또는 시행할 부서 및 담당자를 파악하여 관련 내..

Tistory

[SS] 6.SSI 인젝션

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "SSI 인젝션"에 대해서 설명드리도록 하겠습니다. 인젝션 진단 항목 중 하나로 사실 취약점을 찾을 수 없는 항목입니다...

Tistory

[XI] 7.XPath 인젝션

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "XPath 인젝션"에 대해서 설명드리도록 하겠습니다. XPath 인젝션은 XML를 사용하는 경우 발생할 수 있는 취약점으로 현..

Tistory

[DI] 8.디렉터리 인덱싱

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "디렉터리 인덱싱"에 대해서 설명드리도록 하겠습니다. 서버에서 설정을 잘못하는 경우 발생할 수 있는 취약점입니다...

Tistory

[직장인점심]문래역-개성손만두요리전문점 양평점

안녕하세요 IT몽상가 입니다. 오늘은 문래역에 있은 GS리테일에 파견 갔을때 먹었던 만두 맛집을 소개하고자 합니다. 일단 저는 적게 먹는게 아니라 양이 중요한대요!!! 만두 많이 줍니다. 인당 4개씩 줍니다!!!!..

Tistory

[SI] 5.SQL 인젝션

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "SQL 인젝션"에 대해서 설명드리도록 하겠습니다. 전 세계에서 가장 많이 시도되고 가장 위협적인 취약점인 SQL 인젝션..

Tistory

[가족나들이]안양-미트빌리지

안녕하세요 IT몽상가입니다. 오늘은 가족 나들이 장소 식당을 추천드리고자 합니다. 최근에 블로그를 하다 지쳤는지 요 기저귀 많이 돌아다니고 있는데요 최근 캠핑을 가고 싶었으나 애기가 너무 어려서 못 가고..

Tistory

[W-04] 1. 계정관리 1.4 계정 잠금 임계값 설정

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "계정 잠금 인계값 설정"에 대해서 설명드리도록 하겠습니다. 계정을 탈취하기 위한 가장 대표적인 공격은 무차별 대..

Tistory

[W-05] 1. 계정관리 1.5 해독 가능한 암호화를 사용하여 암호 저장 해제

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "해독 가능한 암호화를 사용하여 암호 저장 해제"에 대해서 설명드리도록 하겠습니다. 서버의 계정에 대한 패스워드..

Tistory

[직장인점심]여의도 팔당반점

안녕하세요 IT몽상가입니다. 직장인들의 즐거움 점심 메뉴입니다. 컨설팅을 다니면 다양한 지역에 다양한 회사에 파견 가서 컨설팅을 진행하게 되는데요. 여기저기 다니며 먹었던 맛집들 소개해 드라고 자 합니다...

Tistory

[MBTI] 유형별 추천 직업

안녕하세요 IT몽상가 입니다. 요즘 MBTI에 빠져서 이것 저것 찾아 봅니다. 그래서 오늘은 그냥 재미로 보는 MBTI 유형별 추천 직업에 대하여 알아보도록 하겠습니다. - INTJ : 과학자형  * 통찰력이 강하며 철두..

Tistory

[MBTI] 성격유형별 팩트폭행 모음

안녕하세요 IT몽상가 입니다. MBTI 유형형 팩트폭행 모음인데요 개인적으로 너무 재미 있어서 공유 합니다. - INTJ : 용의주도한 전략가형  * 고집 셈, 융통성 부족, 자기 관심 분야 외 신경 쓰지 않음  * 자신..

Tistory

[직장인점심]여의도 오늘의즉떡2호점

안녕하세요 IT몽상가 입니다. 오늘은 여의도 즉석떡볶이 맛집을 소개 해드리도록 하겠습니다. 사실 점심에 먹긴했는데.... 주말근무에 먹어서 ㅎㅎㅎ 직장이 점심이라고 하기가 ㅎㅎㅎㅎ 일단 오늘의즉떡 2호점은..

Tistory

[LI] 3.LDAP 인젝션

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "LDAP 인젝션"에 대해서 설명드리도록 하겠습니다. LDAP은 트리구조를 가지고 있는 자료를 검색하거나 관리하는 사용되..

Tistory

[W-03] 1. 계정관리 1.3 불필요한 계정 제거

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "불필요한 계정 제거"에 대해서 설명드리도록 하겠습니다. Windows의 경우는 UNIX와는 다르게 계정이 많이 존재하지..

Tistory

1.2.4 보호대책 선정 : "식별된 위험에 대한 처리 전략(감소, 회피, 전가, 수용 등)을 수립하고 위험처리를 위한 보호대책을 선정하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2. 위험 관리에 두 번째 1.2.4 위험평가에 대해서 알아보도록 하겠습니다. "위험 평가 결과에 따라 식별된 위험을 처리하기 위하여 조직에 적합한..

Tistory

1.2.4 보호대책 선정 : "보호대책의 우선순위를 고려하여 일정, 담당부서 및 담당자, 예산 등의 항목을 포함한 보호대책 이행계획을 수립하고 경영진에 보고하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2. 위험 관리에 두 번째 1.2.4 위험평가에 대해서 알아보도록 하겠습니다. "위험 평가 결과에 따라 식별된 위험을 처리하기 위하여 조직에 적합한..

Tistory

[OC] 4.운영체제 명령 실행

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "운영체제 명령 실행"에 대해서 설명드리도록 하겠습니다. 운영체제란 경우 웹서비스가 동작하고 있는 서버의 운영체제..

Tistory

1.2.3 위험 평가 : "위험관리 방법 및 절차(수행인력, 기간, 대상, 방법, 예산 등)를 구체화한 위험관리계획을 매년 수립하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2. 위험 관리에 두 번째 1.2.3 위험평가에 대해서 알아보도록 하겠습니다. "조직의 대내외 환경 분석을 통해 유형별 위협정보를 수집하고 조직에 적합한 위..

Tistory

1.2.3 위험 평가 : "위험관리계획에 따라 연 1회 이상 정기적으로 또는 필요한 시점에 위험평가를 수행하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2. 위험 관리에 두 번째 1.2.3 위험평가에 대해서 알아보도록 하겠습니다. "조직의 대내외 환경 분석을 통해 유형별 위협정보를 수집하고 조직에 적합한 위..

Tistory

1.2.3 위험 평가 : "조직에서 수용 가능한 목표 위험수준을 정하고 그 수준을 초과하는 위험을 식별하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2. 위험 관리에 두 번째 1.2.3 위험평가에 대해서 알아보도록 하겠습니다. "조직의 대내외 환경 분석을 통해 유형별 위협정보를 수집하고 조직에 적합한 위..

Tistory

1.2.3 위험 평가 : "위험식별 및 평가 결과를 경영진에게 보고하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2. 위험 관리에 두 번째 1.2.3 위험평가에 대해서 알아보도록 하겠습니다. "조직의 대내외 환경 분석을 통해 유형별 위협정보를 수집하고 조직에 적합한 위..

Tistory

[BO] 1.버퍼 오버플로우

https://youtu.be/nZmfAlVBHI4 안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "버퍼 오버플로우"에 대해서 설명드리도록 하겠습니다. 웹 점검항목 첫 번째로 버퍼 오버..

Tistory

[주요통신기반시설]시스템(Windows) 취약점 점검 항목

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 점검 항목 중 시스템 취약점 점검 항목에 대해서 이야기하도록 하겠습니다. 앞서 UNIX점검 항목에 대하여 알아봤는데요 이번에는 같은 시스템 진단..

Tistory

[W-01] 1. 계정관리 1.1 Administrator 계정 이름 변경 또는 보안성 강화

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "Administrator 계정 이름 변경 또는 보안성 강화"에 대해서 설명드리도록 하겠습니다. Administrator 계정을 경우..

Tistory

[FS] 2.포맷 스트링

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Web(웹) 보안 "포맷 스트링"에 대해서 설명드리도록 하겠습니다. C언어의 경우 변수에 유형을 지정하여 값을 입력받게 되어 있는데요...

Tistory

[W-02] 1. 계정관리 1.2 Guest 계정 비활성화

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 Windows진단항목 "Guest 계정 비활성화"에 대해서 설명드리도록 하겠습니다. Windows는 다중 사용자를 생각하고 설계된 OS로 Windows..

Tistory

1.2.3 위험 평가 : "조직 또는 서비스의 특성에 따라 다양한 측면에서 발생할 수 있는 위험을 식별하고 평가할 수 있는 방법을 정의하고 있는가?"

안녕하세요 IT몽상가입니다. 오늘은 ISMS-P점검항목 중 2. 위험 관리에 두 번째 1.2.3 위험평가에 대해서 알아보도록 하겠습니다. "조직의 대내외 환경 분석을 통해 유형별 위협정보를 수집하고 조직에 적합한 위..

Tistory

[U-42] 4. 패치 관리 4.1 최신 보안패치 및 벤더 권고사항 적용

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 UNIX진단항목 "최신 보안패치 및 벤더 권고사항 적용"에 대해서 설명드리도록 하겠습니다. 보안적 이슈가 발생 시 보안 패치를 적용하..

Tistory

[U-43] 5. 로그 관리 5.1 로그의 정기적 검토 및 보고

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 UNIX진단항목 "로그의 정기적 검토 및 보고"에 대해서 설명드리도록 하겠습니다. 보안에서 로그란 중요한 자료 중 하나입니다. 보안사..

Tistory

[U-72] 5. 로그 관리 5.2 정책에 따른 시스템 로깅 설정

안녕하세요 IT몽상가입니다. 오늘은 주요 통신 기반시설 취약점 진단 항목 중 UNIX진단항목 "정책에 따른 시스템 로깅 설정"에 대해서 설명드리도록 하겠습니다. 앞서 이야기드린 것처럼 보안에서 로그란 아주 중..

1 2 3