카테고리 없음

Security Information Networking (2013-04-18)

DarkSoul.Story 2013. 4. 18. 09:20
반응형

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130166466518



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

파이썬 기반에서 암호처리 관련 문서 자료 http://inventwithpython.com/hacking/chapters/ 페이스북 포렌식 분석자료 https://sites.google.com/site/valkyriexsecurityresearch/announcements/facebookforensicspaperpublished SNS기반 포렌식 모델과 툴 분석 http://www.cms.livjm.ac.uk/pgnet2011/Proceedings/Papers/m1569453211-mohd_zainudin.pdf 가상화기반의 메모리 포렌식도구 http://s3.eurecom.fr/tools/actaeon/ 국가별 CERT 정보 지도 - Interactive Map http://www.enisa.europa.eu/activities/cert/background/inv/certs-by-country-interactive-map 포렌식 관련 잡지 4:mag Issue #1 Q2 2013 http://www.yumpu.com/en/document/view/11685377/4mag-issue-1-q2-2013 악의적인 워드 문서 분석 http://www.kahusecurity.com/2013/dissecting-a-malicious-word-document/ 파워쉘 모듈을 사용하여 Nessus와 연동 http://www.darkoperator.com/blog/2013/4/15/using-posh-secmod-to-automate-nessus-part1.html 안드로이드기반 취약점 점검 방법 http://www.securitybydefault.com/2013/04/la-mentira-de-los-puntitos-en-android.html 안드로이드기반 취약점 점검 도구 http://patchdroid.com/ 악성코드 분석을 위한 REMnux 리뷰 http://www.securitybydefault.com/2013/04/analisis-dinamico-de-malware-para.html SSD기반 포렌식 방법 http://resources.infosecinstitute.com/ssd-forensics/ Linux 기반 취약점 코드 개발 http://resources.infosecinstitute.com/an-introduction-to-returned-oriented-programming-linux/ 안드로이드기반의 포렌식 http://resources.infosecinstitute.com/android-forensics 닷넷기반 코드 접근 권한 관리 http://resources.infosecinstitute.com/code-access-security-cas/ 리눅스 32비트 기반 쉘코드 분석 http://resources.infosecinstitute.com/shellcode-analysis-on-linux-x86-32bit/ 공유된 호스팅 서버에서의 위험요소 http://resources.infosecinstitute.com/risks-on-a-shared-hosting-server/ 웹사이트의 보안을 깨는 기초적인 가이드 http://www.troyhunt.com/2013/04/the-beginners-guide-to-breaking-website.html 파이썬 기반의 Maltego 개발 프레임워크 http://www.canariproject.com/ 악의적인 PDF파일 분석 http://visiblerisk.com/blog/2013/4/8/analyzing-malicious-pdfs-or-how-i-learned-to-stop-worrying-a.html Cuckoo Sandbox 0.6 릴리즈 http://cuckoosandbox.org/2013-04-15-cuckoo-sandbox-06.html SET Version 5.0 Released 릴리즈 https://www.trustedsec.com/april-2013/the-social-engineer-toolkit-set-version-5-0-the-wild-west/ Symantec's 2013 Internet Security Threat Report https://www.symantec.com/content/en/us/enterprise/other_resources/b-istr_main_report_v18_2012_21291018.en-us.pdf 프로그래밍 언어의 역사를 나타낸 인포그래픽 http://www.veracode.com/blog/2013/04/the-history-of-programming-languages-infographic/ 파이썬 기반의 시뮬레이션 기능을 지원하는 허니팟 프로젝트 https://github.com/honeynet/beeswarm C, C++, Java, and Python source code들을 조회하고 인덱싱하기 위한 도구 http://freecode.com/projects/codequery Memory Forensics Cheat Sheet https://blogs.sans.org/computer-forensics/files/2013/04/Memory-Forensics-Cheat-Sheet-v1_1.pdf 보안관련 분석자료 제공하는 블로그 http://securitybookreviews.eu/



반응형