카테고리 없음

Security Information Networking (2013-05-27)

DarkSoul.Story 2013. 5. 27. 11:36
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130168951543



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

Dalvik Inspector - 안드로이드기반 응용 프로그램 포렌식 도구 http://www.504ensics.com/automated-volatility-plugin-generation-with-dalvik-inspector/ 자바기반의 SQL인젝션 점검도구 https://code.google.com/p/jsql-injection/ PERL기반의 SQL인젝션 도구 http://sourceforge.net/projects/sqlidorking/ 각종 파일 및 페이로드 전송 스크립트 https://github.com/nxnrt/WindowsUploadToolkit/blob/master/README.md 파이썬 기반의 Nessus 결과를 출력하기 위한 도구 https://github.com/nccgroup/lapith Cuckootool - 파이썬 기반의 의심스러운 파일 자동화 분석 도구 http://lain77z.github.io/CuckooTool/ 악성코드 분석을 위한 라이브CD http://antiviruslivecd.4mlinux.com/ 네트워크 유해트래픽 탐지를 위한 YARA규칙 분석 http://labs.alienvault.com/labs/index.php/2013/yara-rules-and-network-detection-for-operation-hangover/ 침해사고 및 포렌식 수사에서의 Handle 분석 http://cylance.com/techblog/Uncommon-Handle-Analysis.shtml 자동 문자열 분석을 사용하여 펌웨어내 백도어를 식별 http://blog.ioactive.com/2013/05/identify-back-doors-in-firmware-by.html INTECO CERT - APT 분석 자료 http://cert.inteco.es/extfrontinteco/img/File/intecocert/EstudiosInformes/deteccion_apt.pdf 존리퍼를 이용한 MySQL 네트워크 인증 해시 크랙 http://www.portcullis-security.com/cracking-mysql-network-authentication-hashes-with-john-the-ripper 윈도우라이센스 및 암호 추출 도구 http://blog.gentilkiwi.com/mimikatz SANS 디지털 포렌식 뉴스피드 http://computer-forensics.sans.org/blog/2013/05/26/digital-forensics-case-leads-first-ics-honeypot-ief-enscripts-
android-forensics-unit-61398-the-apt1-guys-calea-act-and-more

Didier Stevens의 유용한 보안도구 모음
http://blog.didierstevens.com/programs/

비쥬얼스튜디오 및 개발 프로세스
http://resources.infosecinstitute.com/visual-studio-and-build-process/

휴먼계정에 대한 사회공학 위험성
http://resources.infosecinstitute.com/socialize-email-after-death/

Blackberry Z10 취약점 분석
https://www.sec-consult.com/fxdata/seccons/prod/downloads/sec_consult_vulnerability_lab_blackberry_z10_initial_analysis_v10.pdf

네트워크 및 정보 보안에 대한 EU 지시사항
https://www.gov.uk/government/consultations/eu-directive-on-network-and-information-security-call-for-evidence

조기 경보 시스템 구축
https://securosis.com/research/publication/building-an-early-warning-system

SHA256 + PBKDF2 암호 XML 생성 
http://blog.diniscruz.com/2013/05/how-teammentor-stores-sha256pbkdf2.html

SSH 개인키 보안향상 방법
http://martin.kleppmann.com/2013/05/24/improving-security-of-ssh-private-keys.html

카스퍼스키 2013년 4월 스팸 분석 보고서
http://www.securelist.com/en/analysis/204792293/Spam_in_April_2013

안드로이드기반의 해킹관련 다양한 자료
http://www.slideshare.net/davtbaum/hacking-for-fun-and-for-profit

애플스토어를 악용한 보안 취약점
http://www.troyhunt.com/2013/04/your-mac-iphone-or-ipad-may-have-left.html

삼성 갤럭시 S4 시큐어부팅 취약점
http://blog.azimuthsecurity.com/2013/05/exploiting-samsung-galaxy-s4-secure-boot.html

웹상에서 이미지를 통한 피해를 방지하고 추적
http://www.slideshare.net/kevinmullett/protecting-your-images-on-the-web-and-tracking-down-infringement-artlink

메타스플로잇을 편하게 사용하기 위한 Armitage 강의 동영상
http://freeyourit.fitguru.biz/2013/02/armitage-to-metasploit-class-001-where.html?m=1

윈도우에서 웹을 이용한 자바 취약점을 완화하기
http://tojoswalls.blogspot.kr/2013/05/java-web-vulnerability-mitigation-on.html

6월 IT 세미나 (5. 24 업데이트)
http://sendmade.blog.me/80190595494

보안인닷컴 메거진 22호
http://www.sis.pe.kr/3476


반응형