카테고리 없음

Security Information Networking (2013-03-28)

DarkSoul.Story 2013. 3. 28. 11:13
반응형

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130164648365



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

온라인상의 글로벌 웹 취약점 점검도구 (관련 소스도 제공됨) http://punkspider.hyperiongray.com/

Forensic4cast - 포렌식 관련 잡지 http://forensic4cast.com/2013/03/4mag-issue-1/

웹취약점을 이용한 모의해킹 환경을 위한 환경을 제공하는 사이트 https://pentesterlab.com/web_for_pentester.html 메모리 덤프 및 캡쳐도구 http://forensic.belkasoft.com/en/ram-capturer DNS 취약점을 이용한 공격에 대응 하기 위한 프로젝트 http://www.openresolverproject.org/ USB를 통해 확산되는 악성코드를 파악하기 위한 허니팟 https://code.google.com/p/ghost-usb-honeypot/ 중간자 공격 및 트래픽 분석 프로젝트 http://honeyproxy.org/ 웹사이트에 사용되는 쿠키의 이해와 보안을 고려한 처리 방안 http://www.troyhunt.com/2013/03/c-is-for-cookie-h-is-for-hacker.html 프록시 접속문제를 대응하기 위한 3가지 http://blog.whitehatsec.com/top-3-proxy-issues-that-no-one-ever-told-you/ 모질라기반 포렌식 도구 http://www.dumpzilla.org/ 2013년 3월 상위의 백만 웹사이트에 대한 보안헤더 http://www.veracode.com/blog/2013/03/security-headers-on-the-top-1000000-websites-march-2013-report/ 사이버 보안위협에 대응하기 위한 10가지 단계 http://www.bis.gov.uk/assets/biscore/business-sectors/docs/0-9/12-1121-10-steps-to-cyber-security-advice-sheets 360 FAAR 방화벽 분석 감사 및 복구 도구 http://freecode.com/projects/360-faar 펄기반의 웹로그 분석도구 http://www.w3perl.com/ RSS 수집 및 가공 하기 위한 프로그램 http://sourceforge.net/projects/rsscache/ 무선 키보드 도청 http://windytan.blogspot.se/2013/03/eavesdropping-on-wireless-keyboard.html 보안관련 상위 10 top 안드로이드 앱 http://www.bestfreewebresources.com/2013/03/security-android-apps.html Forensic4cast - 포렌식관련 보안잡지 http://forensic4cast.com/2013/03/4mag-issue-1/ 네트워크 포렌식을 위한 간단한 분석 방법 http://www.ethicalhacker.net/content/view/466/2/ WMI코드 제작 도구 http://www.techwork.dk/tools/how-to-get-started-creating-scripts-with-wmi-code-creator Team Cymru의 보안 템플릿 https://www.team-cymru.org/ReadingRoom/Templates/ 20가지 시각화 도구 http://www.creativebloq.com/design-tools/data-visualization-712402 웹취약점 점검 도구들에 대하여.. http://www.ehacking.net/2013/03/web-vulnerability-scanner.html 네트워크 모니터링 및 분석도구 http://www.colasoft.com/download/products/capsa_free.php dlink 공유기 패스워드 크랙도구 http://securityxploded.com/download.php#dlinkpassworddecryptor CREST Con 보안컨퍼런스자료 http://sketchymoose.blogspot.kr/2013/03/crest-con-update-with-slides.html 크롬기반의 VNC 뷰어 https://chrome.google.com/webstore/detail/vnc-viewer/iabmpiboiopbgfabjmgeedhcmjenhbla


반응형