본문 바로가기

Information Security/Security Information36

NIST - 정보보안 가이드 제공 사이트 레퍼런스를 정리하여 문서에 사용한다는 것은 정말 중요한 일인 것 같습니다. 가공된 데이터가 어디를 참조했는지를 알게되는 것은 마치 뿌리를 찾아가는 기분이 듭니다. 최근에 정보보안과 관련있는 기술적, 관리적 가이드를 정리하면서 알게된 사이트입니다. 국립 표준 기술 연구소(NIST, National Institute of Standards and Technology)에서 800번대가 사이버 보안과 관련있는 항목들입니다. 다음 이미지를 클릭하시면 해당 페이지로 이동합니다. 2016. 12. 26.
Awesome Reversing에서 추천하는 도서 Awesome Reversing에서 소개하는 원서들 중에 이미 국내에 번역되어 출간된 책들도 눈에 보여 한번 정리해봤습니다. yes24 기준이고, 아마존(amzn) URL인 경우에는 번역서가 없음을 의미합니다. 리버싱의 범주가 크네요. 악성코드, 퍼징, 침투 테스트도 있는거 보니. 저도 언젠가 국내 기준의 awesome을 만들어봐야 겠습니다.Awesome Reversing 주소 - https://github.com/tylerph3/awesome-reversing* The IDA Pro Book (2nd Edition) 한국어판: 리버스 엔지니어링에 날개를 달다* 실전 연습으로 완성하는 리버싱: x86/x64 윈도우, 리눅스부터 모바일 ARM iOS까지* The Art of Assembly Language.. 2016. 11. 15.
레드 팀 vs 블루 팀 이번에 공격 팀인 레드 팀, 방어 팀인 블루 팀에 관해 깔끔하게 정리된 인포그래픽이 나왔습니다.레드 팀을 보자면 정찰을 통해 취약한 버전, 페이로드 전송 가능 구간, 정보 수집 등 수행을 하고, 이를 바탕으로 내부 침투, 권한 상승, 내부 조사 등 진행하여 최종적으로 민감한 데이터나 원격 접속 가능하도록 구성하도록 설정합니다.깔끔하게 외부 조사(External Reconnaissance) > 공격(Exploitation) > 내부 진입 및 조사(Internal Reconnaissance) > 후속 공격(Post-Exploitation) > 기반 강화(Strengthen foothold) > 유출(Exfiltrate Data) 단계로 구성이 되어 있음을 볼 수 있습니다.레드 팀으로써 챙겨봐야할 추천 도서로.. 2016. 10. 19.
IT 및 정보보안 관련 서적 정리 그동안 중고서점과 일반서점을 돌아다니면서 기회가 될때마다 정보보안 서적을 구매했었습니다. 이제 모아놓은 정보보안 서적을 보며 리뷰할 생각으로 정리해봤습니다. 이 중 붉은색 표시는 절판된 도서입니다. 그리고 읽고 리뷰할 경우 링크를 달 예정입니다. 보안 서적 1996해커 그 광기와 비밀의 기록1999PC 바이러스 진단과 치료 함께하기2000첨단보안 역해킹과 해커박스2000해킹과보안2001Real Hacking2001악성 모바일 코드2002해킹 & 바이러스 특명2002정보보호 핵심지침서2002네트웍 해킹 퇴치 비법2003hacker4u의 해킹 보안 노트2003상계동 김모 군, 해킹선수 되다!2003Microsoft 한글 Windows 2000/Windows XP 보안 대책과 문제 해결 기초+활용2003네트워.. 2015. 11. 2.