
- Microsoft Active Directory(AD): 윈도우 서버의 객체 데이터베이스로 여러 기능을 중앙집중하여 관리할 수 있는 기능으로 Tree구조로 구성됨- AD Federation Services(ADFS): SSO를 지원하며 여러 서드파티에 SAML 구성을 할 수 있게 합니다. - AWS Directory Services1. AWS Managed Microsoft AD: AWS 제품과 가장 잘 통합되는 디렉터리 서비스입니다.2. AD Connector : 디렉터리 프록시가 필요한 경우에 사용되는 서비스 입니다.3. Simple AD

STS는 사용자에게 앞서 공부한 IAM Role을 임시로 부여하는 서비스(Security Token Service) External ID를 사용할때 사용하는데 External ID를 STS AssumeRole API와 함께 사용하면The Confused deputy라는 공격을 예방할 수 있습니다. STS 서비스에서 중요한 API들은 아래와 같습니다.AssumeRoleaccess a role within your account or cross-account가장 기본적이며, 다수의 계정에서 역할에 접속하기 위한 APIAssumeRoleWithSAMLreturn credentials for users logged with SAMLSAML을 통하여 로그인할때 크리덴셜(자격증명)을 얻기위해 사용되는 APIAssu..

안녕하세요. 실더입니다.오늘 부터는 짬나는대로 AWS SAP 를 준비할 생각입니다. 참고로 저는 AWS SAA 도 없고, 사내에서도 Cloud 서비스를 사용하지 않습니다.그래서 일단은 맨땅에 해딩하는 느낌으로 준비하려 합니다. 기본적인 이론 공부는 Udemy의 강의를 듣고 대략적인 정보를 수집한 후,덤프를 달달 외울정로도 외운다면 빠르면 두달느리면 올해 전까진 가능하지 않을까 싶습니다. 포스팅은 최대한 간략한 정보의 요약과 함께 중간중간 업데이트가 가능하다면이론적인 부분을 정리하는 방식으로 진행할 예정입니다. IAM 예시: https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_examples.html IAM: Users, Groups, Rul..
1. 개인정보 수집단계- 해당 단계에서 주의해야 할 부분은 개인정보를 제공하는 이용자에게 동의를 얻는 과정에서 반드시 알려야 할목을 명확하게 표시하여 관련 법률을 위반하지 않아야 한다.※ 정보통신망법: 개인정보 수집 항목, 목적, 이용기간 (3가지) 개인정보보호법: 개인정보 수집 항목, 목적, 이용기간, 동의거부시 불이익(4가지)- 특히 법률에서 주민등록번호, 민감정보, 고유식별정보 수집을 제한하는 항목을 확인하여 위법한 수집이 되지 않도록 주의가 필요하다.※ 주민등록번호 수집은 법에서 정한 경우에만 가능하며 동의받아도 불가능하다. 법에서 정하는 일정 규모 이상의 개인정보처리자는 타 기관으로부터 제공받은 개인정보가 있을 경우, 3개월 이내 해당 정보 주체에게 통보해야 한다. 2. 개인정보 보유..
2024.05.02 기준 관리체계 인증하려는 회사의 법적 준수사항이 의무대상자인지 임의 신청자인지 구분이 필요합니다.1. 임의신청자는 정보보호 관리체계를 구축 운영하여 적합성 여부의 판단을 원하는 모든 조직 → 즉, 희망자 모두2. 의무대상자는 정보통신망에 미치는 영향이 크고 사회 경제적 파급력이 큰 조직 구분의무대상자 기준ISP전기통신사업법 제6조 제1항에 따른 허가를 받은자로서 서울특별시 및 모든 광역시에 정보통신서비스를 제공하는 자IDC정보통신망법 제46조에 따른 집적정보통신시설사업자다음의 조건 중 하나라도 해당하는 자1. 연간 매출액 또는 세입이 1,500억원 이상인 자 중 - 의료법 제3조의4에 따른 상급종합병원- 직전연도 12월 31일 기준, 재학생수가 1만명 이상인 고등교육법 제2조에 따른 ..
- Total
- Today
- Yesterday
- 명령어주입
- 금취분평
- neural compressor
- 언젠가공개하려나
- 항목가이드
- 구현기준
- 전자금융취약점분석평가
- 링귀스틱럼버잭
- awssap
- 디렉터리트레버셜
- 접근제어취약점
- ip전화기
- RCE
- 프리미엄베개
- 취약점분석평가
- sw보안약점
- 점검가이드
- AWS
- linguisticlumberjack
- 점검항목분류
- SAP
- 무선해킹탐지시스템
- 전자금융기반시설취약점분석평가
- 정보보안기획
- 사용자권한상승취약점
- 크로스 사이트 스크립트
- 취약점
- 테크노젤
- 전자금융기반시설
- cve
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |