본문 바로가기

CISSP All-IN-ONE Guide 5th E-book 입니다. 인터넷을 찾다 보니 , 공유 디스크에 올려져 있더군요. 기존의 3,4판 교재를 봐온 저로써는 새롭게 다루어진 내용만 검토할 생각에 다운 받아 보려고 합니다만.. 기존 CISSP 교재를 지앤선에서 번역서로 구매하신 분들이나 , 원서로 공부해 보셨던 분들이 한번 전체적으로 보심 좋을 듯 합니다. Rapidshare: http://rapidshare.com/files/347345621/CISSP_All_in_One_Exam_Guide_5th_Edition-TACTiLE.part1.rar http://rapidshare.com/files/347398549/CISSP_All_in_One_Exam_Guide_5th_Edition-TACTiLE.part2.rar http://rapidshare.com/files/34..
가상화 sandboxie 를 이용한 웹 보안 sandboxie 라는 프로그램에 대해서는 과거 온라인의 웹 문서를 통해 본 적이 있었습니다. 이런저런 이유들로 삶의 질이 떨어질때 쯤 인것으로 기억됩니다..^^; 암튼...최근에 구입한 시스템에 각종 환경을 구성하면서 sandboxie 를 우연치 않게 또 접하게 되었습니다. 맘을 먹고 다운 받고 , 설치해서 사용해 보니, 한마디로... Goooooooooooood~~~~ 입니다. 국내 사이트들이 유독 Active X 로 개발되다 보니, 인터넷 좀 서핑하면 브라우져며 시스템이며 난도질 당하게 되고 , 결국은 OS를 밀어야 하는 상황까지 오게 됩니다. 그래서 , 저는 과거에 vmware 같은 가상 솔루션을 이용하여 스냅샷을 구성하여 사용하곤 했습니다. 그런데, 아무래도 메모리가 성능이 떨어지거나 , 부팅을..
ufdisk 유틸리티 ( usb 부팅 생성툴) 이미 많이 알려져서 굳이 설명이 필요없는 제품입니다. ufdisk 라는 도구 이며 , usb 메모리에 cd 이미지를 마운트하여 부팅이 가능하도록 생성해 주는 도구입니다. 이때 주의할점은 usb 메모리가 부팅이 지원가능한 제품이어야 한다는 것입니다. 매번 검색하다 보면 낚시질 하는데 많아서 올려 둡니다.
보안의 가장 큰 구멍은 사람 http://www.solaris.co.kr http://howsecurity.pe.kr twitter / facebook / linkedin : ostoneo 솔라리스 시큐리티 테크넷 마스터 by 김재벌 삼성전자의 하이닉스로의 기술유출 사건이 보여준 점은 바로 사람이 보안의 핵심임을 알 수 있다. 과거 몇번의 삼성전자 반도체가 있는 수원,화성에 내방시에 보여준 삼성전자의 보안절차와 방법은 기존의 어느 조직보다도 뛰어난 체계를 자랑하고 있었다. 초기에 방문 전부터 신원조회는 물론, 보안인식교육까지 진행되고 , 그 뒤에도 대단히 많은 보안 대책을 통해 계층적 보안을 보여주는 매우 좋은 보안 사례 였다. 그러한 삼성전자 조차도 내부 직원과 협력 업체의 안이한 보안에 대한 판단으로 경쟁사에 비밀정보가 새어 나..
노트북 도청 시리즈..우려가 현실로..그리고 007 첩보 놀이 http://cafe.naver.com/solatech http://solatech.tistory.com by 김재벌 twitter / facebook / linkedin id : ostoneo 1월 11일에 노트북 도청(?) 사건의 어이 없음의 시리즈에 해당하는 기사가 한국일보를 통해 나왔습니다. http://media.daum.net/digital/view.html?cateid=1006&newsid=20100111024110626&p=hankooki 도청사건의 언론플레이로 인해 글을 포스트한지 몇시간도 안되었는데... 어느 보안커뮤니티에 갔더니, 한분이 카메라 달리면 도촬이라고...곧 그럴것 같다고 농담했는데.. 정말...이젠...현실화 되어 버렸군요. 이제 각종 멀티미디어기기나 모바일기기가 전부 도..
훌륭한 조각 모음 도구 smart defrag v3.0 과 Advanced System Care http://cafe.naver.com/solatech http://solatech.tistory.com by 김재벌 twitter/ facebook/ linkedin id : ostoneo@gmail.com 인터넷을 서핑하다가 발견한 프로그램입니다. 시스템 설치 후 일정 기간이 지나면 지속적으로 시스템의 성능 저하되게 됩니다. 이 때 시스템의 성능을 향상 시켜 줄 수 있는 다양한 프로그램이 존재하게 되는데 , 통상은 조각모음과 시스템 튜닝 소프트웨어를 사용하게 됩니다. smart defrag 는 조각모음 도구로 매우 훌륭한 기능을 수행해 줍니다. 해당 제품은 사용 조각 모음 도구와 동일한 기능을 제공하면서 무료라는 장점이 있습니다. 먼저 하단의 사이트에서 smart defrag 를 다운 받을 수 있습니..
2010년 1월 마이크로소프트 보안 공지 발표 예정 월간 보안 공지 발표 일정에 따라, 마이크로소프트는 발표될 보안 업데이트의 수와 영향을 받는 제품, 최대 심각도를 고객께 미리 제공합니다. 이틀 통해 고객께서 보안 업데이트를 보다 효율적으로 설치하도록 계획을 세우는 데 도움을 드리고자 합니다. 한국 기준으로 2010년 1월 13일 (수), 마이크로소프트는 신규 보안 공지 1건을 발표할 예정입니다. 신규 보안 공지 공식적인 마이크로소프트 보안 공지 번호는 발표 전까지 나오지 않습니다. 공지가 나올 때에는 정확한 마이크로소프트 보안 공지 번호로 대체됩니다. 보안 공지 1 최대 심각도: 긴급 영향: 원격 코드 실행 시스템 재시작: 필요할 수 있음 영향을 받는 제품: Windows 2000, Windows XP, Windows Server 2003, Windo..
노트북 도청(?) 사건의 어이 없음 지난주에 갑자기 전화가 왔습니다. 뉴스 봤냐고...노트북이 도청장치가 된다고... 허걱...ㅡ.ㅡ 이런 대박 보안 뉴스가 있을 수 있나....하면서 부랴부랴 인터넷에 접속해서 뉴스를 찾아 봤습니다. 가히 충격이 아닐 수가 없었습니다. 노트북이 도청된다는 사실이 아니라...데모를 보고 어이 없음에 웃음이 나왔습니다. 쉽게 녹음기 프로그램 + 네트워크 전송 기능 인.... 정말 저는 노트북 자체가 주파수 도청등을 이용하거나, 어떤 모듈의 불법적 오용으로 인해 도청기가 되는줄 알았습니다. 데모 보니...정말 어처구니 없더군요. 기사의 오버 스러움이란... 이번 소동은 분명히 시도 될 수 있는 문제입니다만. 개인들은 둘째 치고, 업체나 기관, 언론들 마저 호돌갑을 떠니... 일반은 그렇다 치고, 기업내의 방화벽..