본문 바로가기

취약점138

재미있는 보안 통계표 몇 가지 보안관련 웹 세미나를 듣다가 재미 있는 보안 사례들과 도표들을 만나게 되었는데요. 참고자료로 옮겨 놓으면서 여러분과 함께 공유하고자 합니다. 우선 Symantec에서 발표한 자료 중 한 대목을 보시겠습니다. 1. 애플리케이션의 73%가 최근 2년내 1번 이상 침해를 일으켰고요.2. 그 중 80%가 웹 애플리케이션에서 발생했으며,3. 애플리케이션 트래픽의 30% ~ 80%가 공격에 의한 것이고,4. 공개된 취약점(Vulnerability)의 41%가 웹 애플리케이션에 해당 합니다. 그럼 재미있는 보안 통계표 몇 가지를 아래에 소개 하겠습니다. ○ 가장 취약한 웹사이트 카테고리 Rank Categories of Web Sites Average Number of Threats Found On Infected .. 2012. 8. 28.
취약점 분석 통합 툴(Vulnerability Scan Consolidators) 소개 ○ Vulnerability Scan Consolidators 1. Atlantic Systems Group Information Assurance2. Epok® CAULDRON3. Prolific Solutions proVM Auditor4. RedSeal® Vulnerability Advisor 4.25. Relational Security Rsam® Enterprise Governance, Risk, and Compliance: Threat & Vulnerability Management6. Skybox® Risk Control 1. Atlantic Systems Group Information Assurance Type Vulnerability Scan Consolidator Target(s) F.. 2012. 8. 16.
취약점 분석(Vulnerability Assessments) 솔루션 소개 : Host Scanner ○ Host Scanners List 1. Assuria Auditor and Auditor RA2. Infiltration Systems Infiltrator for Home Users3. Microsoft® Attack Surface Analyzer4. NileSOFT Secuguard SSE5. Numara® Vulnerability Manager6. Proland Protector Plus Windows Vulnerability Scanner7. SoftRun Inciter Vulnerability Manager8. ThreatGuard® Secutor9. Key Resources VAT 1. Assuria Auditor and Auditor RA Type Host Scanner Target(s).. 2012. 8. 13.
2012년 1분기 보안 취약점 Top 10 [According to KSN data, Kaspersky Lab] The Top 10 are listed in the table below. №Secunia ID - Unique vulnerability numberVulnerability name and link to descriptionWhat the vulnerability lets malicious users doPercentage of users on whose computers the vulnerability was detectedDate of latest changeRating1SA 48009Oracle Java JDK / JRE / SDK Multiple Vulnerabilities시스템 및 민감 데이터의 접근 권한을 획득 할 수 있으며, 로컬 사용자 권한으로 임의의 코드를 실행할 수 있으며 DoS 공격을.. 2012. 7. 27.