본문 바로가기

IT 와 Social 이야기/Security419

보안 금메달 크롬 Chrome 브라우저 [이미지 출처 : Help Net Security "Chrome is the most secure browser, claims new study" ] Accuvant Labs의 리서치 자료 "Browser Security Comparison : A Quantitative Approach"를 인용 보도한 Help Net Security "Chrome is the most secure browser, claims new study" 라는 제목의 기사에 나와 있는 이미지 입니다. 어쩌면 보안의 첫 번째 문이라고 할 수 있는 브라우저들의 보안 수준을 분석, 보고, 발표한 것인데요. 위 그림에서 보시는바와 같이 크롬 : 1 등, 금메달 IE : 2 등, 은메달 파폭 : 3 등, 동메달 사실, MS가 욕을 많이 먹.. 2011. 12. 13.
웹쉘 해킹 Web Shell Hacking의 빗장수비 SSiART ShellMonitor [웹 쉘의 Sample 이미지, 출처 : (주)UMV기술 웹쉘 정보 캡춰] 부끄럽지만, 저도 '보안인'이라는 보안관련 일들을 하시는 분들의 커뮤니티에서 "무전취식"하며 정보와 지식을 날로 받아 먹고 살고 있는데요. 오늘은 '웹 쉘 WebShell' 방어 솔루션에 대한 질문이 나와서 저도 궁금하던 차에 찾아 봤는데, 마침 안철수연구소에서 관재 서비스(http://blog.ahnlab.com/ahnlab/tag/5044)와 (주)UMV기술이라는 곳에서 솔루션을 개발 판매를 하고 있었네요. 안철수연구소의 웹 쉘 관재 서비스는 (주)UMV기술의 솔루션과 안철수연구소의 기존 보안관재 서비스를 연동한 것이라고 하는군요. ^^ 내친김에 웹 쉘과 (주)UMV기술의 솔루션의 소개를 드립니다. 저, 이 곳과 아무관계 없습.. 2011. 11. 8.
해커 Hackers 의 일상을 아시나요? ^^ [이미지 출처 : Imperva Monthly Trend Report #5, p2 그래프 캡춰] 세계적인 보안 솔루션 공급 업체인 Imperva에서는 보안에 관련된 리포트를 매월 공개하는데요. 이번 리포트에서는 "Hacker Intelligence Initiative"라는 제목으로 흥미로운 조사 자료들을 발표했네요. 그 중에 한 가지가 바로 위에 나와 있는 그래프인데요. 해커들은 도대체 어떤 일에 집중하고 있나?라는 질문에서 시작된 조사자료 같습니다. 보시는 것과 같이 해커들은 자신들에게 주어진 시간의 대부분을 "어디를 어떻게 해킹할까?"에 대한 연구와 토론과 연습에 집중하고 있네요. 보안업무를 담당하고 계시는 분들(저를 포함해서...^^) 공부를 더 열심히 해야겠네요. ^^ Imperva의 리포는 아래.. 2011. 10. 18.
마이크로소프트의 보안 보고서 Microsoft Security Intelligence Report(SIR) v11 [이미지 출처 : Microsoft Security Intelligence Report(SIR) v11, p14 이미지 캡춰] 마이크로소프트의 보안 보고서인 Microsoft Security Intelligence Report(SIR) v11에 대한 정보를 알려 드립니다. 위의 그래프에서 보시는 것과 같이 "악성코드의 전파방식"과 각 방식별 사례 점유율 등이 소개 되어 있습니다. 관련된 기술적 이슈와 이슈에 대한 설명, 방안 등을 공부하실 수 있습니다. 아래의 링크를 통해 다운 받으실 수 있습니다. 감사합니다. ps : 자료 다운 받기 2011. 10. 18.