본문 바로가기 메뉴 바로가기

정보보호 한잔

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

정보보호 한잔

검색하기 폼
  • 분류 전체보기 (49)
    • Information Security (43)
      • Compliance (9)
      • Web&Mobile (3)
      • Infra (3)
      • Cloud (0)
      • CVE (15)
      • Penetration Testing (12)
    • Certificate (5)
      • ISMS-P (2)
      • Cloud (3)
    • IT (1)
      • Apple (1)
    • Review (0)
      • Drink (0)
      • Life (0)
  • 방명록

전체 글 (49)
KISA SKT 해킹 사고 BPFDoor 악성코드 점검 가이드(붙임파일 포함)

1. Intro최근 국내외 리눅스 시스템을 대상으로 BPFDoor 악성코드 위협이 확대됨에 따라, 다양한 BPFDoor 악성코드 유형을 확인할 수 있는 점검 가이드를 공개 2. 점검가이드1. BPFDoor 악성코드 감염여부 점검 방법 1.1 악성코드 뮤텍스/락(Mutex/Lock) 파일 점검 1.2 악성코드 자동 실행 파일 점검 1.3 BPF(Berkeley Packet Filter) 점검 (가이드 內 ‘[붙임1] BPF 점검 스크립트’ 활용) 1.4 RAW 소켓 사용 점검 1.5 프로세스 환경변수 점검 (가이드 內 ‘[붙임2] 환경변수 점검 스크립트’ 활용) 1.6 특정 포트 확인 및 네트워크 장비를 이용한 패킷 점검2 BPFDoor 컨트롤러 감염여부 점검 방법 2.1 실행 중인 프로세..

Information Security/Infra 2025. 5. 14. 20:00
전자금융기반시설 취약점 분석 평가 점검 기준(웹/모바일) 분류_2025년 기준

NO구분전자금융기반시설 항목점검 분류비고1(전자금융) 거래 인증[전자금융] 거래 인증수단 검증 오류웹/앱/HTS결제 기능 대상(전자금융 대상)2(전자금융) 거래정보 검증[전자금융] 거래정보 무결성 검증웹/앱/HTS결제 기능 대상(전자금융 대상)3(전자금융) 거래정보 검증[전자금융] 거래정보 재사용 웹/앱/HTS결제 기능 대상(전자금융 대상)4(전자금융) 거래정보 검증[전자금융] 거래시 소유주 확인 여부웹/앱/HTS결제 기능 대상(전자금융 대상)5(전자금융) 거래 인증[전자금융] 비밀번호 변경 시 본인확인 절차 실시 여부웹/앱/HTS결제 기능 대상(전자금융 대상)6(전자금융) 거래 인증[전자금융] 비밀번호 변경 시 이전 비밀번호 재사용 여부웹/앱/HTS결제 기능 대상(전자금융 대상)7(전자금융) 단말 보안..

Information Security/Penetration Testing 2025. 5. 7. 20:00
(SW 보안약점) 크로스 사이트 스트립트

1. 개요 사용자 브라우저에 검증되지 않은 외부 입력값을 허용하여 악의적인 스크립트가 실행 가능한 보안약점2. 보안대책 - 문자열 치환 함수 사용: 문자열 치환 함수를 사용하여 & " ' /( ) 등을 & < > " ' / ( )로 치환- 알려진 보안 라이브러리 사용: JSTL 또는 잘 알려진 크로스 사이트 스크립트 방지 라이브러리(Lucy-XSS-Filter, OWASP ESAPI) 사용- 정규식 사용: 입력값에 대해 정규식을 이용하여 정확하게 허용되는 패턴의 데이터만 입력되도록 한다.- XSS 필터 사용: 서버로 들어오는 모든 요청에 대해 XSS 필터를 적용하여 안전한 값만 전달되어 사용되도록 한다.- 출력값 인코딩, XSS필터 적용: 출력값에..

Information Security/Compliance 2024. 9. 25. 21:14
이전 1 2 3 4 ··· 17 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 항목가이드
  • SAP
  • awssap
  • 점검가이드
  • 디렉터리트레버셜
  • 사용자권한상승취약점
  • 전자금융취약점분석평가
  • cve
  • 정보보안기획
  • 금취분평
  • 전자금융기반시설취약점분석평가
  • 전자금융기반시설
  • 프리미엄베개
  • 크로스 사이트 스크립트
  • 접근제어취약점
  • 테크노젤
  • ip전화기
  • 무선해킹탐지시스템
  • 언젠가공개하려나
  • neural compressor
  • 명령어주입
  • RCE
  • linguisticlumberjack
  • bpfdoor
  • 구현기준
  • 취약점분석평가
  • sw보안약점
  • AWS
  • 취약점
  • 점검항목분류
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바