본문 바로가기

정보보안65

서버보안점검, [U-05] root홈, 패스 디렉터리 권한 및 패스 설정 케이스 기반 로깅 점검시 일반적으로 root계정으로 "echo $path" 입력하여 path 환경변수를 확인함 $echo $path .:/usr/local/bin:/bin:/usr/sbin 위는 예시를 보면 $path 값이 ".:/usr/local/bin:/bin:/usr/sbin"로 설정됨을 볼 수 있음 path 파일의 구조를 보면 "경로1 : 경로2 : 경로3" 순으로 주소를 인식함. 따라서 해당 예시의 경로는 1. '.' 2. /usr/local/bin 3. /bin 4. /usr/sbin 순으로 root가 인식한다고 보면 됨. 여기서 발생할 수 있는 취약 사항은 '.'가 먼저 인식되므로, 악의적인 사용자가 ls, pwd 등의 파일을 특정 경로에 생성하고 이를 모르는 타사용자(root)가 ls, p.. 2021. 6. 2.
#1 CPPG(개인정보관리사) 1. CPPG(Certified Privacy Protection General) - 개인정보관리사 [시험과목] * 객관식(5지선다), 시험시간(120분) * 과목별 40% 이상(과락 존재), 총점 60점 이상 합격 ------------------------------------------------------ | 개인정보의 이해 | 문항:10 | 배점:10 | | 개인정보보호 제도 | 문항:20 | 배점:20 | | 개인정보 라이프사이클 관리 | 문항:25 | 배점:25 | | 개인정보의 보호조치 | 문항:30 | 배점:30 | | 개인정보 관리체계 | 문항:15 | 배점:15 | ------------------------------------------------------ 2. 관련 법(법률, .. 2021. 3. 30.
#1 안드로이드 [안드로이드 시스템의 이해] 구글(Google)사가 작은 회사인 안드로이드사를 인수하여 개발하였으며, 따라서 '구글 안드로이드'라고도 한다. 안드로이드는 리눅스(Linux) 2.6 커널을 기반으로 강력한 운영체제(OS;operating system)와 포괄적 라이브러리 세트, 풍부한 멀티미디어 사용자 인터페이스, 폰 애플리케이션 등을 제공한다. 컴퓨터에서 소프트웨어와 하드웨어를 제어하는 운영체제인 '윈도'에 비유할 수 있는데, 휴대폰에 안드로이드를 탑재하여 인터넷과 메신저 등을 이용할 수 있으며, 휴대폰뿐 아니라 다양한 정보 가전 기기에 적용할 수 있는 연동성도 갖추고 있다. 안드로이드가 다른 휴대폰 운영체제와 차별화되는 것은 완전 개방형 플랫폼이라는 점이다. (종전에는 휴대폰 제조업체와 서비스업체마다 .. 2021. 3. 30.
XSS Archive 보호되어 있는 글 입니다. 2021. 2. 20.
정보처리기사 개정(2020년) 정보처리기사 개정 항목 정리 [2019년 정보처리기사(기존)] ① 시 행 처 : 한국산업인력공단 ② 관련학과 : 모든 학과 응시가능 ③ 시험과목 - 필기 : 1. 데이터베이스 2. 전자계산기구조 3. 운영체제 4. 소프트웨어공학 5. 데이터통신 - 실기 : 정보처리 실무 ④ 검정방법 - 필기 : 객관식 4지 택일형, 과목당 20문항(과목당 30분) - 실기 : 필답형(3시간) ⑤ 합격기준 - 필기 : 100점을 만점으로 하여 과목당 40점 이상, 전과목 평균 60점 이상. - 실기 : 100점을 만점으로 하여 60점 이상. [2020년 정보처리기사(개정)] 1. 개정이유 관계부처 합동 「4차 산업혁명 대비 국가기술자격 개편 방안」(’17.3월, 국무회의)에 따라 산업현장의 인력양성 수요를 반영하여 로봇소.. 2019. 8. 26.