카테고리 없음

Security Information Networking (2013-06-08)

DarkSoul.Story 2013. 6. 10. 15:16
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130169757771



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들


pWeb Suite - 웹기반 모의해킹 도구 셋트 http://resources.infosecinstitute.com/pweb-suite-a-set-of-web-pentesting-tools/ 다운로드한 실행파일을 바이러스토탈로 자동 분석하기 위한 도구 http://securityops.wordpress.com/2013/06/01/http_exec-automated-vt-analysis-of-downloaded-executable-files/ 파일 시스템 분석을 위한 동영상 및 문서 http://homepage.cs.uri.edu/~thenry/csc487/video/ SQL Injection 강좌 및 학습 정보 제공 http://opentutorials.org/module/411/3962 빅데이터를 활용하여 안전한 웹프로그램 제작 http://codeascraft.com/2013/06/04/leveraging-big-data-to-create-more-secure-web-applications/ Pantea - Python기반의 세션 하이재킹 도구 http://packetstormsecurity.com/files/121923/Pantea-HTTP-Hijacker-Tool.html AntiTaintDroid - 안드로이드 기반의 개인정보 유출 감시 도구 http://gsbabil.github.io/AntiTaintDroid/ 유니코드의 보안 고려사항 http://www.unicode.org/reports/tr36/ PRISM, NSA의 데이터 수집프로그램 소개 http://www.washingtonpost.com/wp-srv/special/politics/prism-collection-documents/ 안드로이드 기반 취약점 점검을 위한 Mercury 릴리즈 http://labs.mwrinfosecurity.com/tools/2012/03/16/mercury/downloads/ Blackberry의 10가지 보안 테마 정리 http://labs.mwrinfosecurity.com/assets/410/mwri_blackberry-10-security_2013-06-03.pdf 안드로이드 기반의 샌드박스 및 관련 취약점 분석 분석 https://media.blackhat.com/bh-ad-10/Nils/Black-Hat-AD-2010-android-sandcastle-wp.pdf 시스템 시간 변경 흔적을 확인할 수 는 다양한 방법 소개 http://computer-forensics.sans.org/blog/2013/06/05/control-panel-forensics-evidence-of-time-manipulation-and-more 메모리 분석을 위한 Cheat Sheet https://blogs.sans.org/computer-forensics/files/2013/04/For508_HANDOUT_Memory_Forensics_Cheat_Sheet_v1_2.pdf 영국의 2013년 데이터 유출사고 연구 비용 https://www.symantec.com/content/en/us/about/media/pdfs/b-cost-of-a-data-breach-uk-report-2013.en-us.pdf Veil - 안티바이러스를 우회하기 위한 파이썬 기반의 페이로드 생성기 사용방법 http://www.hackingarticles.in/veil-a-metasploit-payload-generator-to-bypass-antivirus/ https://cyberarms.wordpress.com/2013/06/04/creating-remote-shells-that-bypass-anti-virus-with-veil/ 안드로이드 응용프로그램 리버싱 시연 http://intrepidusgroup.com/insight/2013/06/kony-2013-a-different-kind-of-android-reversing/ 아이폰기반의 보안기능을 가진 어플리케이션 5가지 http://www.ehacking.net/2013/06/5-security-apps-to-help-protect-iphone.html 리눅스 및 디스크 포렌식 http://resources.infosecinstitute.com/linux-and-disk-forensics 무인항공기의 보안위협 분석 http://resources.infosecinstitute.com/hacking-drones-overview-of-the-main-threats/ Plesk Apache의 취약점을 악용한 봇넷 http://seclists.org/fulldisclosure/2013/Jun/36 http://arstechnica.com/security/2013/06/more-than-360000-apache-websites-imperiled-by-crticial-vulnerability/ 모바일 뱅킹의 침해사고 http://thefinanser.co.uk/fsclub/2013/06/more-debate-about-the-shift-to-mobile.html DEFCON 20 컨퍼런스자료 https://www.defcon.org/index.html#dc20video&pics Nessus를 사용하여 VMware VSphere 설정 점검 http://blog.gdssecurity.com/labs/2013/6/5/using-nessus-to-audit-vmware-vsphere-configurations.html 윈도우기반의 자동화된 악성코드 분석 도구 http://securityxploded.com/pymal.php 짦은 시간내에 자바를 학습하기 위한 문서 http://www.slideshare.net/kenu/java-start01-in-2hours CSS레이아웃 튜토리얼 자료 제공 http://ko.learnlayout.com/



반응형