카테고리 없음

Security Information Networking (2013-05-17)

DarkSoul.Story 2013. 5. 21. 16:01
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130168298015



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

우분투기반의 악성코드 대응 및 제거를 위한 라이브 CD http://sourceforge.net/projects/ubuntu-mrt 구글 해킹을 이용한 정보수집, 파이썬 스크립트 http://www.simonroses.com/2013/05/osint-python-custom-hacking 각종 프로그래밍 강좌를 제공하는 블로그 http://exynoa.tistory.com/notice/166 신규 ISMS 인증기준 세부점검항목(254개) http://isms.kisa.or.kr/kor/notice/noticeView.jsp?p_No=14&b_No=14&d_No=212 다양한 코드를 보기 좋게 하이라이팅 해주는 사이트 http://pygments.org/demo/ 웹기반 프레임워크 성능 비교 http://www.techempower.com/benchmarks/ 각종 취약점 정보 통합제공 사이트 http://www.exploitsdownload.com/ 웹서버내 악성코드가 확산되고 있는지 확인하는 도구 http://w3af.org/is-your-site-spreading-malware 각종 소스코드를 시각화해서 보여주는 사이트 http://instacod.es/ Android Studio - 안드로이드 개발 환경 소개 http://developer.android.com/sdk/installing/studio.html 파이썬을 이용한 도메인 정보 추출 https://code.google.com/p/pywhois/ 보안관련 트레이닝 강좌 제공 http://www.opensecuritytraining.info/Training.html 글로벌 봇넷의 활동을 지구본 대시보드로 제공 http://globe.cyberfeed.net/ F-secure 2013년 1분기 모바일 위협 보고서 http://www.f-secure.com/static/doc/labs_global/Research/Mobile_Threat_Report_Q1_2013.pdf 악성코드 분석을 위하여 XOR난독화 코드를 분석하기 위한 도구 http://computer-forensics.sans.org/blog/2013/05/14/tools-for-examining-xor-obfuscation-for-malware-analysis 웹을 이용한 공격전 사전 분석과 취약점에 대한 설명 http://www.troyhunt.com/2013/05/hack-yourself-first-how-to-go-on.html VB 바이러스의 구조 http://resources.infosecinstitute.com/anatomy-of-a-vb-virus/ 무선네트워크 스트레스 테스트 http://resources.infosecinstitute.com/stress-testing-your-wireless-network/ 클라우드 및 SaaS서비스 인포그래픽 http://readwrite.com/2013/05/08/explained-saas-iaas-paas-infographic Cydia - 코드 수정을 위한 플렛폼 http://www.cydiasubstrate.com/ 아이폰을 위한 SSH클라이언트 http://www.ehacking.net/2013/05/top-ssh-clients-for-iphone_15.html DEP 프로세스 스캐너 http://securityxploded.com/dep-process-scanner.php 트위터 계정 해킹과 대응방법 http://jsblab.com/30167799909 안전한 뉴스와 소식을 공유하기 위한 Aaron Swartz의 마지막 오픈소스 프로젝트 https://github.com/deaddrop/deaddrop 보안관련 뉴스 및 침투테스트 관련 자료 제공하는 사이트 http://pauldotcom.com/ 악성코드 분석 및 포렌식을 위한 도구들의 정보 제공 http://journeyintoir.blogspot.kr/2013/05/linkz-for-tools-tips.html 모바일기반 침투테스트 도구 Santoku Linux 0.4 릴리즈 https://viaforensics.com/mobile-security/santoku-linux-04.html

반응형