인기 글 🔥

AWS 12개월 무료 사용 방법 / 프리티어 계정 가입하기
·
AWS
1️⃣ AWS 프리티어란AWS프리티어는 클라우드 서비스를 무료 체험 할 수 있도록 제공되는 서비스이다. AWS 프리티어에는 다음과 같은 유형이 있다.12개월 무료 제공 - 가입 후 12개월 동안 특정 서비스 무료 사용 가능언제나 무료 (Always Free) - 기간 제한 없이 계속 무료로 제공무료 평가판 (Trial Free) - 특정 서비스에 한해 일정 기간 무료 제공🔹AWS 프리티어 주요 서비스서비스무료 제공량기간EC2 (가상 서버)t2.micor 또는 t3.micro 750시간/월12개월S3 (오브젝트 스토리지)5GB12개월RDS (관계형 데이터베이스)db.t2.micro 750시간/월12개월Lambda (서버리스 컴퓨팅)100만 요청항상 무료CloudFront (CDN 서비스)1TB 전송량12..
Windows 11 파이썬 개발 환경 설정 (Visual Studio Code 사용)
·
Python
※ SK 쉴더스 루키즈 24기 (클라우드기반 스마트 융합보안 과정) 교육을 들으면서 작성한 내용입니다.  1️⃣ Windows 11에서 파이썬(Python) 설치하기🔹 1. 파이썬 다운로드파이썬 공식 웹사이트로 이동 (링크) Download PythonThe official home of the Python Programming Languagewww.python.org 상단 메뉴에서 Downloads 클릭하거나 메인 화면에 latest version 설치  Windows를 위한 최신 버전을 선택하고 다운로드 🔹 2. 파이썬 설치다운로드한 설치 파일(python--amd64.exe)을 실행중요: Add Python 3.x to PATH 박스를 체크이 옵션을 선택하면 Python을 명령 프롬프트에서 쉽게..
TTP(Tactic, Technique, Procedures)란 무엇인가? 사이버 보안에서의 중요성
·
최신 보안 이슈
현대 사회에서 사이버 공격은 기업, 정부 기관, 개인 등 모든 수준에서 큰 위협으로 작용하고 있다. 이에 따라 사이버 보안은 이러한 위협으로부터 조직과 개인을 보호하기 위해 점점 더 중요한 역할을 하고 있다. TTP(Tactic, Technique, Procedure)는 사이버 보안 분야에서 사용되는 개념으로, 공격자의 공격 전략과 방법을 이해하고 대응하는 데 도움을 준다.🔑 TTP = Tactic, Technique, Procedure의 정의   👉 Tactic          TTP의 첫번째 구성요소로서, 전반적인 공격 목표를 나타낸다.          공격자가 달성하려는 목적이나 결과를 나타내며, 예를 들어 "기밀 정보 유출"이나 "시스템 마비" 등이 될 수 있다.     👉 Technique..
[와이어샤크] Windows 11에서 와이어샤크 설치 방법
·
기본 개념
1️⃣ 와이어샤크(Wireshark)란?와이어샤크(Wireshark)는 네트워크 패킷을 분석할 수 있는 툴네트워크 트래픽을 모니터링하고 문제를 해결하는데 유용2️⃣ 설치 방법🔹 1. 와이어샤크 다운로드와이어샤크 다운로드 사이트로 이동https://www.wireshark.org/download.html Wireshark · DownloadWireshark: The world's most popular network protocol analyzerwww.wireshark.org Windows용 설치 파일을 선택하여 다운로드 시작🔹 2. 와이어샤크 실행파일 설치다운로드한 파일 실행설치 마법사가 열리면 Next를 눌러 진행 라이센스 동의를 위해 Noted를 눌러 다음으로 넘어가기 도네이션 관련 내용. Ne..
[Python] 파이썬을 활용한 이메일 자동화 방법
·
Python
※ SK 쉴더스 루키즈 24기 (클라우드기반 스마트 융합보안 과정) 교육을 들으면서 작성한 내용입니다. 1️⃣ 준비 사항이메일을 보내기 위해 다음의 준비사항이 필요함이메일 계정: Gmail, Naver Mail, Outlook 등의 SMTP 서버를 지원하는 계정SMTP 서버 정보: 이메일 서비스 제공자의 SMTP 주소 및 포트Gmail: ``smtp.gmail.com``, 포트 ``587``Naver mail: ``smtp.naver.com``, 포트 ``587``Outlook: ``smtp.office365.com``, 포트 ``587``파이썬 라이브러리: 기본 라이브러리인 ``smtplib``와 ``email``을 사용2️⃣ 이메일 자동화 보내기 기본 코드 구성🔹1. 라이브러리 임포트import s..
[Python] googletrans 라이브러리 활용해서 간단한 번역기 만들기
·
Python
※ SK 쉴더스 루키즈 24기 (클라우드기반 스마트 융합보안 과정) 교육을 들으면서 작성한 내용입니다.  1️⃣  googletrans 라이브러리Google Translate API를 사용하여 텍스트를 번역할 수 있는 파이썬 라이브러리간단한 코드로 다국어 번역 기능을 제공 🔹 라이브러리 설치pip install googletrans==3.1.0a0 2️⃣  간단한 번역기 예제  🔹 예제 1) 오류 발생함 ❗import googletranstranslator = googletrans.Translator()# 입력input_text = input("한글을 입력하세요: ")# 번역translated = translator.translate(input_text, dest='en')# 출력print(f"입력한..

최신 글 🌟

보안 취약점 진단팀의 역할과 화이트박스 진단 프로세스
1️⃣ 정보보안 전문기업 내 취약점 진단팀의 역할🔹1. 정보보안 전문 기업의 조직 구조정보보안 전문 기업 내 보안 조직은 일반적으로 다음과 같은 영역으로 구성된다. 보안조직 구성기술영업: 고객 대상 보안 솔루션 제안 및 기술 설명관제: 실시간 보안 이벤트 모니터링 및 이상 탐지운영: 보안 시스템 운영 및 정책 적용컨설팅: 보안 인증 대응 및 실무 보안 점검관리 컨설팅기술 컨설팅 (모의해킹 / 취약점 진단)엔지니어: 보안 장비 구축및 네트워크 설계 지원 이 중 ``취약점 진단팀``은 기술 컨설팅 분야에 포함되며, 기업의 웹사이트, 서버, 네트워크 등의 실질적인 보안 수준을 점검하는 실무를 수행한다.🔹2. 기술 컨설팅 세부 분야: 취약점 진단 vs 모의해킹기술 컨설팅은 ``취약점 진단``과 ``모의해킹`..
·
취약점 진단
READ MORE
[SNORT] SNORT 스키마 구조와 룰 구성 및 옵션 정보
1️⃣ SNORT 개요🔹1. SNORT 동작 방식패킷 수집실시간으로 트래픽을 수집전처리 과정수집된 패킷은 Preprocessor로 전달되어 분석 전 필요한 전처리를 수행병렬 패턴 매칭 SNORT의 룰에 따라 패킷 내용을 검사성능 향상을 위해 Aho-Corasick 알고리즘 기반의 병렬 문자열 검색 사용매칭 대상이 되는 룰이 많을수록 속도가 저하되므로, 전처리에서 일부 필터링 기능 수행룰 패턴 매칭SNORT 룰 파일에 정의된 조건과 패킷을 비교하여 공격 여부를 탐지탐지되면 경고(Alert) 또는 로그(Log)로 기록🔹2. SNORT 관계 구조sensor (sid) │ └───┐ ▼ event (sid, cid) ───▶ signature (sig_..
·
보안 관제
READ MORE
[침입탐지시스템 실습] ② SNORT 탐지 로그를 MySQL로 연동하기 (Barnyard2)
1️⃣ 실습 개요SNORT는 네트워크 기반 침입 탐지 시스템(IDS)으로, 다양한 트래픽 탐지가 가능하지만 기본적으로 로그는 텍스트 파일로 저장된다.Barnyard2는 SNORT가 생성하는 binary 로그(unified2 포맷)를 읽어 MySQL DB로 저장해주는 도구다.이 실습에서는 SNORT의 탐지 결과를 Barnyard2를 통해 DB에 저장하고, SQLyog로 조회해보는 전 과정을 정리했다.🔹실습 환경가상화: VirtualBoxOS: CentOS 7IDS: SNORT 2.9.20로그 수집기: Barnyard2DB: MySQL 8.0클라이언트 툴: SQLyog원격 접속: PuTTY 2️⃣ MySQL 설치 및 기본 설정MySQL 8 설치를 위한 공식 저장소를 추가한 후, ``mysql-server ..
·
보안 관제
READ MORE
[침입탐지시스템 실습] ① SNORT 설치 및 ping 트래픽 탐지 (CentOS)
1️⃣ 실습 개요VirtualBox에 설치된 CentOS 환경에서 SNORT를 직접 설치하고, ICMP 패킷을 탐지하는 룰을 추가해 침입 탐지 기능을 실습해보았다. 원격 접속은 PuTTY를 활용하였다.🔹 실습 환경가상화 도구: VirtualBoxOS: CentOS원격 접속: PuTTYIDS 툴: SNORT 2.9.202️⃣ SNORT 설치🔹1. EPEL 저장소 추가``EPEL``: CentOS에서 사용할 수 있는 추가 오픈소스 패키지 저장소SNORT 설치에 필요한 라이브러리와 툴이 기본 저장소에 없기 때문에, EPEL을 먼저 설치해줘야 함yum install epel-release ``/etc/yum.repos.d/`` 디렉터리 내에 EPEL 관련 파일이 추가됨.🔹2. 의존성 및 필수 패키지 설치S..
·
보안 관제
READ MORE
[SOC] 사이버 위기 경보 단계 및 단계 별 대응 지원 체계
1️⃣ 사이버 위기 경보 단계🔹1. 공공 및 민간의 사이버 위기 경보 단계구분공공민간사이버위기경보(국가사이버안보센터)인터넷침해사고경보(인터넷침해대응센터)관심웜ㆍ바이러스, 해킹기법 등에 의한 피해발생 가능성 증가해외 사이버공격 피해확산, 국내유입 우려정보유출 등 사이버공격 시도 탐지국내외 정치ㆍ군사적 위기상황조성 등 사이버안보 위해 가능성 증가상기 유형과 유사한 수준의 사이버위기위기징후와 관련된 현상이 나타나고 있으나 그 활동수준이 낮아서 국가 위기로 발전할 가능성이 적은 상태위험도가 높은 컴퓨터 바이러스 취약점 및 해킹 기법출현으로 피해 발생 가능성 증가해외 사이버공격 피해가 확산되어 국내 유입 우려일부기관에서 사고발생국내ㆍ외 정치ㆍ군사적 위기상황 조성 등 사이버안보 위해 가능성 증가주의다수기관의 정보..
·
보안 관제
READ MORE

일상 💜

[유럽여행] 🇫🇷 파리 2일차 / 에펠탑 포토스팟 / 에스카르고 맛집 Linette / 핑크 에펠 / 에펠탑 근처 와인샵
·
Travel
[유럽여행] 🇫🇷 파리 1일차 (2) / 파리 외곽 여행지 / 옹플뢰르 / 몽생미셸 / 몽생미셸투어
·
Travel
[유럽여행] 🇫🇷 파리 1일차 (1) / 파리 외곽 여행지 / 지베르니 / 몽생미셸투어
·
Travel
[유럽여행] 🇬🇧 런던 3일차 (2) / 빅벤 / 런던아이 / 타워브릿지 / 포토스팟 / 플랫아이언
·
Travel
[유럽여행] 🇬🇧 런던 3일차 (1) / 하이드파크 / 버킹엄궁전 / 화이트홀교대식
·
Travel
[필리핀 어학 연수] 어학 연수 준비물 / 체크리스트(.pdf) 공유
·
Study Abroad