| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- FTZlevel10
- 항등함수
- C알고리즘
- BOF
- 8086CPU레지스터
- 신경망
- 보안
- c언어
- 신경망 학습
- 정보보안
- 버퍼오버플로우
- 알고리즘
- hackerschoollevel10
- 활성화함수파이썬
- 밑바닥부터시작하는딥러닝
- 소프트맥스함수
- 딥러닝
- 파이썬신경망
- 신경망구현
- 파이썬
- BOJ
- 머신러닝
- 딥러닝파이썬
- 백준알고리즘
- 달고나bof
- C언어알고리즘
- C언어 알고리즘
- 인공지능
- 신경망파이썬
- 백준
- Today
- Total
목록전체 글 (234)
HeeJ's
지난 시간에는 WEB과 WAS의 취약한 서버를 구축하였습니다. 이번 시간에는 DMZ(Public) 대역에 취약점 점검 서버와 공격자 서버를 생성해보도록 하겠습니다. 1. 취약점 점검 서버 구축하기취약점 점검 서버는 내부망에도 접근이 가능한 Bastion 서버에 설치해보려고 합니다. bastion 서버의 업그레이드를 먼저 진행합니다.sudo dnf update -y EPEL 저장소를 추가하고 점검 도구를 설치해주겠습니다.sudo dnf install -y epel-releasesudo dnf install -y \ nmap \ nikto \ john \ hydra \ net-tools \ curl \ wget \ git \ bind-utils \ tcpdump \ lsof Lyn..
지난 번에는 서비스 환경에서 주로 사용하는 인프라를 구축하고, 취약한 DB 서버를 생성하였습니다.이번에는 web과 was 에서 취약한 서버를 구축하도록 하겠습니다. 1. 취약한 WEB 서버 구축하기우선 bastion 서버를 통해 web 서버에 접속해줍니다. 시스템 업데이트를 진행합니다.sudo dnf update -y Apache + PHP를 설치합니다.sudo dnf install -y httpd php php-mysqlnd php-gd php-xml php-mbstring Apache 시작 및 자동시작을 등록합니다.sudo systemctl enable --now httpd Apache 실행 상태를 확인합니다.sudo systemctl status httpd | grep "Active" W..
지난번에 여러 CSP 중에서 NCP를 선택한 이유와 인프라를 구축하기 위한 사전 준비를 진행했습니다.이제 서버를 용도 별로 하나씩 생성하여 인프라를 구성해보겠습니다. 1. 서버 생성하기위 사진과 같이 총 5개의 서버를 생성하였으며, 10.0.1.0 대역은 Public Subnet, 10.0.2.0 대역은 private subnet으로 구성되어 있습니다. 2. 각 서버 접속 확인 서버 > bastion-server 체크박스 선택 > 서버 관리 및 설정 변경 > 관리자 비밀번호 확인 해당 인증키 파일을 업로드 하여 서버의 패스워드를 확인해주어야 합니다. powershell을 통해 다운로드 받은 서버의 인증키 위치를 확인해줍니다. 그 후 bastion-server에 로그인을 진행합니다. bastion..
저는 현재 금융과 관련된 곳에서 3년차 정보보호 담당자로 일하고 있습니다.자사의 인프라 환경은 98% 온프라미스로 구축되어 있어 클라우드 환경에서 실무적인 역량이 부족하다고 판단하였습니다.이러한 한계를 극복하고자 직접 NCP에서 인프라를 구성하여 전자금융기반시설 취약점 점검까지 진행해보려고 합니다. 1. NCP를 선택한 이유첫쨰, 금융보안원과 협업하여 「금융분야 클라우드 보안관리 참고서」를 발간하는 CSP 중 하나로, 국내 금융 규제 환경에서 충분히 검토되어 있는 플랫폼이라고 판단하였습니다.둘째, 일반 클라우드와 분리된 금융 전용 클라우드(fin-ncloud.com)를 별도로 운영하며, 전자금융감독규정 등 규제 변화를 사전 분석하고 금융전용 인프라에 선제 적용하는 금융규제 대응팀을 별도로 운영하고 있어..
제3조(개인정보 보호 원칙) → 개인정보처리자 ① 개인정보의 처리 목적을 명확하게 하여야 하고 그 목적에 필요한 범위에서 최소한의 개인정보 만을 적법하고 정당하게 수집 ② 개인정보의 처리 목적에 필요한 범위에서 적합하게 개인정보를 처리, 목적 외의 용도 활용X ③ 개인정보의 처리 목적에 필요한 범위에서 개인정보의 정확성, 완전성 및 최신성이 보장되도록 하여야 함 ④ 개인정보의 처리 방법 및 종류 등에 따라 정보주체의 권리가 침해받을 가능성과 그 위험 정도를 고려하여 개인정보를 안전하게 관리 ⑤ 제 30조에 따른 개인정보 처리방침 등 개인정보의 처리에 관한 사항을 공개하여야 하며, 열람청구권 등 정보주체의 권리를 보장하여야 함 ⑥ 정보주체의 사생활 침해를 최소화하는 방법으로 개인정보를 처리 ⑦ 개인정보를 ..
개인정보란 개인의 신체, 재산, 사회적 지위, 신분 등에 관한 사실, 판단, 평가 등을 나타내는 일체의 모든 정보 개인정보의 종류 신분 관계 - 성명, 주민등록번호, 주소, 본적, 가족관계, 본관 등 내면의 비밀 - 사상, 신조, 종교, 가치관, 정치적 성향 등 심신의 상태 - 건강 상태, 신장, 체중 등 신체적 특징, 병력, 장애정도 등 사회 경력 - 학력, 직업, 자격, 전과 여부 등 경제관계 - 소득규모, 재산보유 상황, 거래내역, 신용정보, 채권채무관계 등 새로운 유형 - 생체인식정보(지문, 홍채, DNA 등), 위치정보 등 제2조 (정의) 개인정보 - (1)살아있는 개인에 관한 정보로서 다음 각 목의 어느 하나에 해당하는 (2)정보 가) 성명, 주민등록번호 및 영상 등을 통해 (3)개인을 알아볼..
제2조 (정의) 개인정보 - 살아있는 개인에 관한 정보로서 다음 각 목의 어느 하나에 해당하는 정보 가) 성명, 주민등록번호 및 영상 등을 통해 개인을 알아볼 수 있는 정보 나) 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보 다) 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용, 결합 없이는 특정 개인을 알아볼 수 없는 정보(이하 “가명정보”) 가명처리 - 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법 그 밖에 이와 유사한 행위 처리 - 개인정보의 수집, 생성, 연계, 연동, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정, 복구, 이용, 제공, 공개, 파기, 그 밖에 이와 유사한 행위 정보주체 - 처리되는 정보..
데이터에 관한 구조화된 데이터로, 다른 데이터를 설명해주는 데이터 데이터에 대한 데이터 캐런 코일(Karen Coyle)에 의하면 '어떤 목적을 가지고 만들어진 데이터(Constructed data with a purpose)' 속성정보라고도 한다. 하위레벨의 데이터를 설명 및 기술하려는 것. 상위 레벨에서 하위 레벨 데이터에 대한 각종 정보(자원의 속성)을 담고 있는 데이터. 즉, 자료 그 자체가 아닌 자료의 속성 등을 설명하는 데이터.(예: 데이터에 관한 정보의 기술, 데이터 구성의 정의, 데이터의 분류 등을 위한 데이터 등) 대량의 정보 가운데에서 찾고 있는 정보를 효율적으로 찾아내서 이용하기 위해 일정한 규칙에 따라 콘텐츠에 대해 부여되는 데이터.(인스타그램의 '해시태그'와 유사하다.) 어떤 데이..