카테고리 없음

Security Information Networking (2013-05-10)

DarkSoul.Story 2013. 5. 15. 09:56
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130167913718



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

Yasca-오픈소스기반 소스코드 분석 도구 http://sourceforge.net/projects/yasca AV0id - 안티바이러스를 우회하기 위한 메타스플로잇 페이로드 생성 스크립트 http://www.commonexploits.com/?p=789 Moloch - 오픈 소스기반의 대규모 IPv4의 패킷 캡처 (PCAP) 도구 https://github.com/aol/moloch 모바일 핫스팟관련 보안정보 http://intrepidusgroup.com/insight/2013/05/securing-mobile-hotspots-part-1/ IOS, 맥기반 기기 보호방법 http://www.hexacorn.com/blog/2013/05/08/and-the-most-popular-windows-account-for-compiling-malware-is/ IPv6 기반 보안 점검 도구 http://hack-tools.blackploit.com/2013/05/topera-v002-security-tools-for-ipv6.html ASP.NET 보안 관련 자료 http://resources.infosecinstitute.com/form-authentication-asp-net-security-part-3 PE구조 헤더 분석 http://resources.infosecinstitute.com/presenting-the-pe-header/ 이머니관련 사기 분석자료 http://resources.infosecinstitute.com/e-money-fraud/ 이메일에 악의적인 코드 삽입 분석 http://resources.infosecinstitute.com/email-injection/ VMware기반의 하이퍼바이저를 통하여 모의해킹 환경 구축하기 http://blog.opensecurityresearch.com/2013/05/setting-up-your-hacking-playground.html The MagPi 12월호 http://issuu.com/themagpi/docs/issue12final?mode=window SyScan 2013 보안컨퍼런스자료 http://www.cyberhades.com/2013/05/08/presentaciones-de-la-syscan-2013/ 루비기반의 악성코드 체크 및 분석 도구 https://github.com/andrewsmhay/VicRail Nmap 스캔 내용 확인하기 http://diablohorn.wordpress.com/2013/05/07/verifying-nmap-scans/ 안드로이드 보안관련 자료 링크모음 https://code.google.com/p/androguard/wiki/DatabaseAndroidMalwares Fuzzing을 위한 Sulley Framework 소개 https://www.htbridge.com/publication/The-Sulley-Fuzzing-Framework.pdf 무료 스크린샷 캡쳐도구 http://getgreenshot.org/downloads/ NSA에서 만든 보안관련 문서 http://www.nsa.gov/public_info/_files/Untangling_the_Web.pdf nist에서 제공하는 핵심 인프라의 사이버위협을 감소시키기 위한 프레임워크 자료 http://csrc.nist.gov/cyberframework/rfi_comments.html Nginx 웹서버의 유용한 활용사례 20가지 http://www.cyberciti.biz/tips/linux-unix-bsd-nginx-webserver-security.html Microsoft에서 제공하는 2012년 4분기 보안동향 리포트 http://download.microsoft.com/download/E/0/F/E0F59BE7-E553-4888-9220-1C79CBD14B4F/Microsoft_Security_Intelligence_Report_

Volume_14_English.pdf 시큐어 코딩 점검 도구 http://h3xstream.github.io/find-sec-bugs/ node.js 학습정보 제공 http://www.nodebeginner.org/index-kr.html MASTIFF - 악성코드 정적분석도구 소개 http://computer-forensics.sans.org/blog/2013/05/07/mastiff-for-auto-static-malware-analysis 시리아 인터넷 이틀간(5/7-8) 차단 http://www.packetinside.com/2013/05/57-8.html 발신자 ID정보를 스푸핑하기 http://www.pentestgeek.com/2013/04/30/pwn-all-the-sauce-with-caller-id-spoofing/ Wolfpack 보안 위협 분석자료 http://www.wolfpackrisk.com/Cyber%20Shield%20Magazine%20-%20Training%20and%20Awareness%20Edition%20March-April%

202013.pdf


반응형