본문 바로가기

IT 와 Social 이야기/Security419

[보안세미나 1] DB보안, 취약점 분석 Why, How, When 보안세미나 1 db보안, 취약점 분석 why how when 20121025 from Eungjin Cho 2012. 10. 25.
개인정보 침해 사례를 죽~ 검색할 수 있는 곳 Privacyrights.org 우리의 한국인터넷진흥원(KISA) 처럼 Privacyrights도 개인정보 보호를 위해서 많은 일들을 하고 있습니다.그 중에서도 개인정보의 침해 사례를 취합, 분류하여 2005년 부터 서비스를 하기 시작 했는데요. 사례의 공개를 통해 개인, 기업, 보안 업계 등등의 균형적인 발전을 이끌고 있지요. 이 곳에서는 정보 침해 / 유출의 사례를 아래와 같이 8개의 카테고리로 분류를 하는데요. • Unintended Disclosure (DISC) - Sensitive information posted publicly on website, mishandled or sent to the wrong party via email, fax or mail. - 중요 / 민감 정보가 실수로 인하여 웹 사이트에 게시, 공개 .. 2012. 9. 10.
2012년 상반기 국내 정보보안 Timeline 아래 4장의 이미지는 2012년 상반기까지의 국내 정보보안 관련 이슈의 Timeline으로서, 2012년 6월 26일, 한국 CISSP 협회 주관 제 19 회 세미나 발표자료 중, 한국 CISSP 협회 이준호 간사님께서 발표한 "키워드로 살펴 본 2012년 상반기 국내 정보보안 동향"의 내용 중의 Timeline 그래프를 캡춰한 것입니다. 2012. 8. 28.
재미있는 보안 통계표 몇 가지 보안관련 웹 세미나를 듣다가 재미 있는 보안 사례들과 도표들을 만나게 되었는데요. 참고자료로 옮겨 놓으면서 여러분과 함께 공유하고자 합니다. 우선 Symantec에서 발표한 자료 중 한 대목을 보시겠습니다. 1. 애플리케이션의 73%가 최근 2년내 1번 이상 침해를 일으켰고요.2. 그 중 80%가 웹 애플리케이션에서 발생했으며,3. 애플리케이션 트래픽의 30% ~ 80%가 공격에 의한 것이고,4. 공개된 취약점(Vulnerability)의 41%가 웹 애플리케이션에 해당 합니다. 그럼 재미있는 보안 통계표 몇 가지를 아래에 소개 하겠습니다. ○ 가장 취약한 웹사이트 카테고리 Rank Categories of Web Sites Average Number of Threats Found On Infected .. 2012. 8. 28.