'Security Data'에 해당되는 글 54건

  1. 2011/04/11 개인정보 DB암호화란 무엇인가?
  2. 2011/03/22 클라우드컴퓨팅 활성화를 위한 법제도 개선방안 연구
  3. 2011/02/26 초,중등학교 정보보호 강화 지원 보고서자료
  4. 2010/08/24 2009년 해킹.바이러스 현황 및 대응 보고서 -KISA (2)
  5. 2010/07/08 2010년 국가정보보호 백서
  6. 2010/06/25 오리지널 OSI 란 무엇인가?
  7. 2010/04/03 스펨 메일을 통한 악성코드 분석
  8. 2009/11/08 최근 침해사고 사례분석 -KISA (2)
  9. 2009/11/04 정보보호(보안) 캐리어 마인드맵 공개 (4)
  10. 2009/10/23 오라클 포렌식 -live response
  11. 2009/10/23 KT 시큐어넷 보안관제 서비스 소개서
  12. 2009/10/13 사이버 테러와 IT코리아 현주소
  13. 2009/09/11 정보시스템 감리지침입니다.
  14. 2009/08/18 지식정보보안 컨설팅전문업체의 지정 등에 관한 고시 (2)
  15. 2009/06/15 정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안
  16. 2009/05/07 IT 직무체계 및 모델분류
  17. 2009/05/07 IT 전문인력 수요조사 자료
  18. 2009/05/06 IT BMT(벤치마크테스트) 절차서 자료
  19. 2009/04/29 2008 정보보호 실태조사, 개인편
  20. 2009/04/29 2008년 정보보호 실태조사, 기업편
  21. 2009/04/24 중소기업 산업기밀 실태 조사서 (2)
  22. 2009/04/17 정보시스템 감리 기술 해설서 -배포본
  23. 2009/04/04 정보보호 컨설팅 뉴스레터 -KISA 배포 (2)
  24. 2009/03/03 보안 USB 기술 및 제품 동향 (2)
  25. 2008/12/09 기업 정보보호 진단 체크 리스트
  26. 2008/10/15 BS 7799 Audit 체크리스트
  27. 2008/10/15 위험 평가 체크리스트
  28. 2008/10/15 약식 보안진단 체크리스트
  29. 2008/10/14 Case Study: DDoS Attack/Online Stock Broker
  30. 2008/10/08 2008 국가정보보호 백서 - 국정원



개인정보가 유출되고 나면 늘 대두되는 것 중에 하나가 바로 "개인정보 DB 암호화" 문제입니다. 그럼 개인정보 DB암호화가 무엇을 말하는지 KISA에서 배포한 자료가 있어 공유 하고자 합니다.

말로만 DB암호화라고 들었지 구체적으로 정확히 알지 못하신 분들은 다시 한번 일독하기를 권해 드립니다.  아직도 db 암호화 개념을 잘 이해 못하시는 분들이 많아 올려 드립니다.



Posted by 엔시스

목 차


제 1 장 연구목적 및 범위

제 2 장 클라우드컴퓨팅의 개념 및 유형

제 3 장 클라우드컴퓨팅 서비스의 사업 현황

제 4 장 클라우드컴퓨팅 서비스의 법제 현황

제 5 장 클라우드컴퓨팅 서비스의 법적 이슈

제 6 장 클라우드컴퓨팅 서비스의 계약 이슈

제 7 장 클라우드컴퓨팅 서비스의 정보보호 이슈

제 8 장 클라우드컴퓨팅 서비스의 저작권 이슈

제 9 장 클라우드컴퓨팅 서비스와 소송

제 10 장 법제 개선방안

출처: http://www.kisa.or.kr/public/library/reportView.jsp?regno=017780


Posted by 엔시스

출처: 한국교육학술정보원





Posted by 엔시스

2009년 해킹. 바이러스 현황 및 대응보고서를 검색 하게 되었네요.. 이러한 보고서와 통계자료는 좀 자주 오픈이 되었으면 합니다.


제 1 장 개 요
제 2 장 2009년 침해사고 동향 및 전망
제 3 장 침해사고 예방 및 대응 활동
제 4 장 국내·외 침해사고 대응협력 체계 구축
제 5 장 침해사고 대응역량 강화
제 6 장 결 론
참고 사이트





작년 12월에 작성 된 것인데 2010년 6월에 오픈 하는 것은 조금 시기적으로 늦은 감이 없지 않네요. 아무튼 잘 보겠습니다.

그런데 얼마나 많은 사람들이 관심을 가지고 볼지 그게 의문입니다. 보고서 작성한 연구원분들을 보더라도 유용하고 잘 활용하는 것이 우리의 자세일 것입니다..^^;;

그리고 좋은 곳에 잘 활용하면 고맙다는 메일 한통 정도 보내주는 센스^^ 가 있으면 좋겠지요..



Posted by 엔시스

2010년 국가 정보보호백서가  한국인터넷진흥원에서 배포가 되고 있습니다.

다음 링크에 자료실에 있습니다..

http://www.kisa.or.kr/jsp/public/library/etc_list.jsp


자료실> kisa 라이브러리> 기타> 에 있는 자료입니다.. 혹시 직접 방문하기 어려운 분들에게 첨부파일로 첨부해 드립니다.
참고 하시면 되겠네요..






Posted by 엔시스

제목이 조금 자극적이긴 한데요..오리지널 OSI가 무엇인가? 라는 제목으로 나온 글과 자료가 있어 포스팅 합니다. 네트워크 공부하는 사람이라면 OSI 7 에 대하여 많이 배울텐데.. 다시 한번 정리 할수 있는 기회가 되었으면 합니다.

년도를 보니까 상당히 오래된 내용인듯 합니다.  참고 바랍니다.





출처 : http://packetlife.net/blog/2010/may/28/origin-osi-model/

Posted by 엔시스


                                  출처: 한국인터넷진흥원


Posted by 엔시스

시간이 좀 흐르긴 했으나 침해 사고사례를 잘 정리해 놓은 자료인 것 같네요..KISA에서 배포하는 자료입니다. 내용은 본문 참고 하시기 바랍니다..





Posted by 엔시스


정보보호(보안)에 대하여 마인드맵을 작성해 보았습니다. 너무 광범위하게 크게 잡아서 제대로 마인드맵이 그려지지 않았습니다. 하지마 그 의미는 충분히 아실꺼 같아서 같이 공유해 봅니다.

추후 시간이 나면 또 업그레이드 하겠습니다. 참고 하시기 바랍니다.



Posted by 엔시스


오라클 포렌식에 대한 문서입니다. 포렌식에 관심 있는 분들은 참고 바랍니다.



Posted by 엔시스

KT 시큐어넷 보안관제 서비스 소개서입니다..

참고 하시기 바랍니다.


Posted by 엔시스




부제- 7.7 DDoS 대란의 원인과 현실적 대안 모색



전자신문에서 배포한 자료입니다..내용이 아주 잘 정리 되어 있습니다. 최근 DDoS 에 관심이 많으신 분들은 참고 하시면 좋겠습니다.  보고서 형태로 나온 것이니 기술적인 부분은 그리 많지 않습니다.. 참고 하시기 바랍니다..






Posted by 엔시스

행정안전부고시 제2008-18호 (2008.6) 정보시스템 감리기준 제16조에 따라
공지한 정보시스템 감리지침입니다.


본 지침은 정보시스템 감리기준 별표2(기본점검표)를 설명한 것으로
현재 사용중인 정보시스템 감리점검해설서를 대체하는 내용입니다..

감리에 관심있으신 분들은 참고 바랍니다.

출처: 정보사회진흥원




Posted by 엔시스


'지식정보보안 컨설팅전문업체의 지정 등에 관한 고시' 가 개정이 되었습니다. 2012년 8월22일까지 시행될 예정이며, 정보보호에 관심이 있거나 담당자들은 한번쯤 읽어 보시기를 권해 드립니다.




Posted by 엔시스

한국정보보호진흥원(KISA)와 한국인터넷진흥원 통합함에 따라 일부 개정 법률안 공동 발의한 내용입니다. 자세한 내용은 첨부파일을 참조 하여 보시기 바랍니다.

보안에 관련된 업무를 하려면 기술만 하는게 아니라는 것은 아시죠?  법률도 전부는 아니더라도 대표적인 법률정도는 습득하고 있으면 많은 도움이 됩니다.

이거 ..정말 수퍼맨이 되어야 겠군요..머리는 점점 나빠지는데 채워야 할 것은 더 많으니...더 노력 같이 하시죠..ㅎㅎ




Posted by 엔시스

오늘만 두개의 자료를 올리네요..I

IT직무체계와 직무수행능력 모델을 연구한 보고서가 있습니다. 같이 공유하고자 공개합니다. 요즘은 검색기술이 좋아 인터넷 이곳 저곳을 헤메다 보니 이런 자료도 찾게 되는군요..

출처는 본문에 있으며, 시간 나실때 한번 쭈욱~ 읽어보시면 도움이 되실꺼라 생각이 듭니다..혹시 여러분 중에서도 유용한 자료가 있거나 하면 서로 공유하고 댓글로 링크도 좀 걸어주시고 하면 좋겠습니다..

방문하시는 분들에게 도움이 되셨으면 좋겠습니다..



Posted by 엔시스

우리가 흔히 IT관련 하여 통계가 어떻게 되는지 얼마만큼 분포하고 있는지 수치적 자료가 필요한 경우가 있습니다. 그럴경우에 사용할수 있는 자료를 발견 하였습니다.

지경부에서 배포하는 자료이고 내용을 보면 참고 할 사항들이 제법 많이 있더군요..이러한 수요조사를 통한 통계자료는 각종 PT자료나 문서 자료 작성시에 도움이 되실 겁니다.

참고 하시기 바랍니다..




Posted by 엔시스

인터넷 이곳저곳을 다니다 보니까 BMT 절차서가 몇개 보였습니다. 여러분들과 자료공유 하겠습니다.  출처는 인터넷이고 본문에는 나와 있지 않네요..있으면 언급할려고 했는데.

한개는 언급이 된거 같은데..아무튼 BMT 절차를 준비하시는 분들은 참고 하시면 좋겠습니다. 혹시 해당 자료에 저작권을 가지고 계신분이 문제가 된다면 알려주시면 바로 삭제 조치토록 하겠습니다..

우선 도식화로 되어 있어 깔끔하게 정리가 되어 있는것 같습니다. 그대로 사용하기보단 참고 하여 자신의 BMT 진행에 맞게 사용하시면 좋을꺼 같네요..

감사합니다.






Posted by 엔시스

2008년 정보보호 실태 조사 개인편입니다...이것도 마찬가지로 각종 정보보호 현황 자료로 참고 하시면 도움이 되실것입니다.

출처는 한국정보보호진흥원입니다..

목차는 다음과 같이 구성이 되어 있습니다..


목차


I. 정보보호 인식
  1. 정보보호의 중요성에 대한 인식
  2. 정보보호 관련 학습 및 정보수집 활동

 

II. 정보화 역기능 대응 실태
  1. 정보보호 제품 이용 및 정보보호 대책
  2. 해킹/바이러스 및 애드웨어/스파이웨어 대응
  3. 데이터 보안관리 및 패스워드 이용
  4. 불법스팸 대응
  5. 개인정보 및 프라이버시 침해 대응

 

Ⅲ. 정보화 역기능 피해 현황
  1. 해킹·바이러스/애드웨어·스파이웨어
  2. 개인정보/프라이버시 침해
  3. 불법 스팸
  4. 피싱/파밍


▶ 통계표

 

▶ 부록: 설문지







Posted by 엔시스

2008년 정보보호실태조사 기업편이 한국정보보호진흥원에서 배포 하고 있습니다..
참고 하시어 정보보호 현황 자료로 사용하시면 도움이 많이 되겠습니다..


다음과 같은 목차로 구성이 되어 있습니다.

목차


I. 정보보호 기반 및 환경
  1. 정보보호 정책 및 지침
  2. 정보보안 위협 환경
  3. 정보보호 조직
  4. 정보보호 교육
  5. 정보보호 투자

 

II. 정보보호 대책
  1. 정보보호 시스템 및 서비스 도입
  2. 보안 관리

 

Ⅲ. 개인정보 보호 및 스팸 대응
  1. 개인정보 보호 및 접근 통제
  2. 보안서버 구축 및 ⅰ-PIN 서비스 도입
  3. 이메일 스팸 통제

 

Ⅳ. 침해사고 대응
  1. 정보보안 침해사고 대응

 

Ⅴ. 침해사고 피해
  1. 침해사고 피해경험 및 빈도
  2. 침해사고로 인한 경제적 피해
  3. 개인정보 유·노출 사고로 인한 경제적 피해

 

▶ 통계표

 

▶ 부록: 설문지






Posted by 엔시스

중소기업 산업기밀 실태 조사 보고서입니다...

보안에 관심 있는 분들은 한번식 읽어 보시면 좋겠습니다....출처는 본문에 있습니다...









Posted by 엔시스


정보시스템 감리 기술 해설서 입니다..

관련분야에 있으신분들이나 관심 있는 분들 참고 하시기 바랍니다.






Posted by 엔시스


정보보호 컨설팅 뉴스레터(2009-2호)를 송부합니다.
 
      ▶ 해외 보안 이슈                                                      
      ▶ [컨퍼런스] 블랙햇 DC 2009                                          
      ▶ [블랙햇 DC 2009 발표자료] SSL man-in-the-middle                     
      ▶ [보고서] 화이트햇 시큐리티 2008년도 웹 해킹 Top 10        


한국정보보호진흥원에서 배포 하는 자료입니다..자세한 사항은 자료를 참고 하시기 바랍니다... 실제 컨설팅이라기 보단 해외 정보보호 기술 트렌드적인 성격이 더 강합니다..


          

Posted by 엔시스

보안USB에 대한 전반적인 기술 및 제품 동향에 대한 자료입니다.. 혹시 보안USB 도입을 하고자 하는 곳에서는 참고 하시면 될 ㄷ듯합니다..

또한 USB를 사용하다가 분실 우려가 있는 사람들은 한번쯤 사용해 보시면 좋겠습니다...



Posted by 엔시스
TAG IT, 보안USB

기업 정보보호 체크리스트입니다..



간단하게 알아 볼수 있는 기업정보보호 진단체크 리스트입니다..아마도 기업 정보보호 때문에 자신이 스스로 체크하여 어떤 서비스 신청하려던 신청서 같은데 지금은 기억이 나질 않네요...

약식이지만 한번쯤 체크 할수 있는 사항들이니 참고 하여 보시기 바랍니다...





Posted by 엔시스

BS 7799 감사 체크리스트입니다...각각 체크리스트 성격을 달리 하다보니 오늘에만 체크리스트 포스팅을 3개나 하게 되었네요...'  ^^

필요하신 분들에게 도움이 되었으면 합니다..

Posted by 엔시스
TAG audit, BS7799

위험 평가에 대한 체크리스트 입니다..영문으로 작성이 되어 있습니다..체크리스트 작성시 참고 하시기 바랍니다..



Posted by 엔시스

약식 보안 진단 체크리스트 입니다.  일반적으로 보안진단시에 이러한 체크리스트를 이용하여 진단하는 경우가 많은데 참고 하여 체크리스트를 만드시면 되겠습니다..출처는 인터넷 검색하다가 찾았습니다..




'Security Data' 카테고리의 다른 글

BS 7799 Audit 체크리스트  (0) 2008/10/15
위험 평가 체크리스트  (0) 2008/10/15
약식 보안진단 체크리스트  (0) 2008/10/15
Case Study: DDoS Attack/Online Stock Broker  (0) 2008/10/14
2008 국가정보보호 백서 - 국정원  (0) 2008/10/08
보안 마인드 맵  (0) 2008/10/08
Posted by 엔시스

검색하다가 DDoS 에 대한 문서를 하나 찾았습니다. 별 내용은 없는것 같은데 DDoS에 관심이 있으신 분들은 한번 읽어 보시기 바랍니다..

Posted by 엔시스
TAG DDos

정보보호에 관련된 부분을 공부를 하다 보면 각종 통계치나 자료를 수집할 경우가 있다.  오늘도 그런 자료를 수집하려다 올해 4월달에 국정원에서 배포한 '2008 국가정보보호 백서' 를 찾게 되었다.

2006년,2007년에 이어 2008년에도 포스팅하게 되는데  이러한 백서는 한해 동안 여러가지 정책 및 계획 수립후 그 다음해에 어떠한 결과가 있고  트렌드가 무엇인지를 파악 할때 중요한 소스가 된다.

분량이 많고 하여 보기가 좀 그렇긴 하지만 한번쯤 시간을 내어 '2007년 이슈는 무엇이었고, 어떤 트렌드가 지배적이었는지 살펴 보는 것도 좋을 것 같다.

결국 그것은 향후 보안대책에 대한 인사이트를 가질수 있고, 보다 큰 틀안에서 안목을 기를수 있는 장점이 있다.  보안에 관심 있는 사람들은 반드시 일독 하길 권한다.


Posted by 엔시스