카테고리 없음

Security Information Networking (2013-05-29)

DarkSoul.Story 2013. 5. 29. 09:45
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130169097679



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

  윈도우기반의 악성코드 의심 파일 분석 도구 http://www.winitor.com 각종 파일의 해시값 조회 프로그램 http://brakertech.com/hash-windows-files-against-known-good-set 악성코드로 의심되는 해시값에 대한 조회서비스 (MHR) https://www.team-cymru.org/Services/MHR/ 무선기반의 취약점 및 모의해킹 방법론 https://www.owisam.org/en/Main_Page 웹방화벽 우회방법 정리 http://www.slideshare.net/d0znpp/lie-tomephd2013 자바스크립트코드를 난독화 해주는 사이트 http://javascriptobfuscator.com/ 마이크로소프트에서 제공하는 보안정책 기본 가이드 http://www.microsoft.com/about/twc/en/us/policymakers.aspx 안드로이드기반 역공학 및 방어 http://slides.night-labs.de/AndroidREnDefenses201305.pdf 안드로이드 기반의 포렌식 방법 http://www.securitylearn.net/2013/05/27/android-forensics/ PE구조 및 파일 정보 분석 사이트 http://pedump.me/ Aircrack-ng 무선네트워크 취약점 점검도구 http://www.aircrack-ng.org/ 네트워크 인프라 보안 관리 http://www.hackingarticles.in/ethical-hacking-and-countermeasures-secure-network-infrastructures-by-ec-council/ 레이어-7 프로토콜 분석 http://resources.infosecinstitute.com/l-7-protocol-analysis/ DDoS 개요 및 위험성 http://resources.infosecinstitute.com/dangerous-ddos-distributed-denial-of-service-on-the-rise/ 침투테스터를 위한 파워쉘 프로그래밍 http://www.slideshare.net/nikhil_mittal/power-shell-forpenetrationtesters IOS기반 보안 및 시큐어 코딩 개발 도구 http://project-imas.github.io/index.html 파이썬 개발자들의 파워쉘 가이드 http://mohd-akram.github.io/2013/05/16/a-python-developers-guide-to-powershell 500개의 웹사이트에 대하여 방문자의 활동을 추적 http://switchedonmedia.com.au/blog/tools-top-500-websites-use-to-track-visitor-activity/ 미국 백악관에서 제공하는 모바일 보안 가이드 http://www.informationweek.com/government/policy/white-house-announces-mobile-security-gu/240155537 각종 웹쉘의 종류 및 데모영상 http://www.irongeek.com/i.php?page=videos%2Fwebshell-demos-and-notes 네트워크 데이터 포렌식 http://www.packtpub.com/article/analyzing-network-forensic-data-become-expert APT 공격 방어 전략 http://forensic-proof.com/archives/5341 GetData에서 제작한 통합 포렌식 도구 http://www.forensicfocus.com/News/article/sid=2047/


반응형