'전체 글'에 해당되는 글 1440건

  1. 2008.10.10 netstat -s 명령어 옵션
  2. 2008.10.09 정보보호 자격증 응시자 및 합격자 현황

반응형

최근 DDoS 관련 하여 여러가지 자료 수집을 하고  공부를 하다보니 여러가지 네트워크에 대하여 다시 보게 된다.

그중에서 우리가 흔히 시스템에서 네트워크 현황을 보려고 할때 주로 사용하는 'netstat' 명령어 중에서 -s 옵션을 알게 되었다..

그냥 지나치게 되는 옵션인데 내용을 보니 아주 많은 부분을 볼수 있는 옵션이다.  특히 DDoS에 대한 기술적 대응시에는 많은 참조가 되겠다.

[root@www ~]# netstat -s
Ip:
    7782 total packets received
    0 forwarded
    0 incoming packets discarded

    4317 incoming packets delivered
    3341 requests sent out
Icmp:
    353 ICMP messages received
    0 input ICMP message failed.
    ICMP input histogram:
        destination unreachable: 326
        echo requests: 27
    404 ICMP messages sent
    0 ICMP messages failed
    ICMP output histogram:
        destination unreachable: 377
        echo replies: 27
IcmpMsg:
        InType3: 326
        InType8: 27
        OutType0: 27
        OutType3: 377
Tcp:
    2 active connections openings
    29 passive connection openings
    1 failed connection attempts
    1 connection resets received
    1 connections established
    2098 segments received
    2086 segments send out
    2 segments retransmited
    0 bad segments received.
    250 resets sent
Udp:
    53 packets received
    377 packets to unknown port received.
    0 packet receive errors
    379 packets sent
TcpExt:
    1 resets received for embryonic SYN_RECV sockets
    2 TCP sockets finished time wait in fast timer
    90 delayed acks sent
    Quick ack mode was activated 2 times
    29 packets directly queued to recvmsg prequeue.
    2 packets directly received from prequeue
    248 packets header predicted
    459 acknowledgments not containing data received
    140 predicted acknowledgments
    1 congestion windows recovered after partial ack
    0 TCP data loss events
    2 other TCP timeouts
    2 DSACKs sent for old packets
    1 DSACKs received
IpExt:
    InMcastPkts: 975
    OutMcastPkts: 515
    InBcastPkts: 506
[root@www ~]#

패킷과 ICMP,TCP,UDP등 왠만한 프로토콜에 대한 패킷수라든지, 컨넥션수등을 알수 있다.  간단한 명령어와 옵션을 가지고도 많은 정보를 알수 있다.  참고 하기 바랍니다..

반응형
,

반응형

보안에 관심이 있다가 보면 자격증에 대한 관심도 커지게 마련이다. 그건 정보보호에 대한 관심의 측정 기준이기도 하지만 자격증 공부를 하면서 여러가지 공부를 하게 되기 때문이다. 2008 국가 정보보호 백서에 나온 정보보호 자격증 현황을 살펴 보고자 한다.

어제 '2008 국가정보보호 백서' 를 업로드 하여 준 일이 있는데 백서에 의하면 정보보호 관련 자격증에 대한 응시자 및 합격자 통계가 나와 있어 소개 하고자 한다.

이러한 통계는 국가에서 만드는 정책 보고서나 백서가 아니면 개인적으로 잘 얻기 힘든 데이타이므로 약간은 흥미스러운 것은 사실이었다..



우선 정보 시스템 감리사 자격증에 대한 응시자 및 합격자 현황을 보면 최근 4년간 응시생이 자꾸 늘어나는 것을 알수 있다. 그만큼 정보보호(보안)에 대한 요구가 많아지는 탓이라 생각이 든다. 합격자수는 응시자에 비해 그리 많지 않음을 알수 있다.


그 다음 국내 유일의 국가공인 정보보호전문가 자격증인 SIS 자격증의 경우 2002년부터 1급 자격증 응시생의 수는 자꾸 늘어가는 것을 볼수 있다. 또한 합격자 수도 일정하게 나타남을 알수 있다. 2급 응시자수도 늘어남을 알수 있다.  2002년부터 총 응시자수는 3100명 정도이고 합격자수는 약 300명에 이르는 것으로 나타났다.

사실, 합격자수에 대해서는 너무 저조 한거 아니냐 난이도에 문제가 있는것 아니냐 하는 말들이 많은데 개인적으로 너무 난립하여 변별력이 떨어지는 자격증이 아니었으면 좋겠다. 열심히 준비한 만큼의 댓가가 있고 그 만큼 사회에서 인정해 주었으면 하는 바램이다. 하지만 아직도 대중화를 위해서는 난이도 논의는 지속 될 것으로 생각이 든다.

기타 국외 자격증의 경우 CISSP는 약 2500여명 정도로 알고 있고 CISA는 그보다 더 많은 것으로 알고 있다.  여기서 물론 자격증이 중요한 것은 아니지만 정보보호전문가라는 기준이 모호하고 정보보호 인력 양성과 현황에 대한 기준이 모호 하기 때문에 그 기준으로 많이 삼는다.

자격증이 있다고 해서 모든 것이 해결되고, 전문가이고, 취직이되고, 이직이 되는 것은 아니지만 사회 전반에 걸쳐 보안에 대한 인식의 향상과 마인드 제고에 앞장 설수 있는 인력 양성은 불가피한 상황이다. 따라서 정부차원에서 정보보호전문가 자격증 제도에 대한 인센티브 제공과 홍보에 더 많은 노력을 기울여 주기를 바란다.




반응형
,