행복, 내가 고른 선물 910

2009년 3분기 서버 공격유형 TOP 10

KOREA IDC에서 2009년 3분기(07월~09월)동안의 공격 방어유형을 분석하여 여러분께 제공합니다. 앞으로 분기별 보안리포트를 제공하여 IDC 보안 현황에 대한 고객님들의 궁금점을 해소시켜 드릴 예정이오니, 참고하시기 바랍니다. 1. FTP_Put 파일전송 프로토콜인 FTP를 이용하여 원본 호스트에서 대상호스트로 파일을 전송시키는 PUT 명령어를 통해 디코딩된 악성 FTP 파일을 대상호스트에 업로드하는 방식의 공격입니다. 해결방법: FTP서버를 특정 IP에서만 접근이 가능하도록 방화벽 설정을 합니다. 위험도:Low Risk 2. IRC_Rogue_Session IRC 웜은 자신을 퍼뜨리기 위해 IRC 네트워크를 이용하는 독립형 프로그램입니다. 이와 같은 웜은 IRC 서버에 접속하여 자기 자신을 퍼..

Diary/Diary 2009.10.21

'예의바름'을 위한 29가지 팁

누구에게든 할 수 있는 한 최대한의 예의 바른 태도로 대하라! 예의바름은 타인들로부터 호감을 얻는데도 도움을 주지만 더욱 큰 효과는 스스로 멋진 인물이 되도록 만들어준다는 점입니다. 그리고 예의바름이 가져다 주는 기분을 고양하는 효과도 만만치 않습니다. 실용서를 한 권 읽다가 만난 예의바름을 위한 구체적인 조언들을 정리해 보았습니다. 1. 시간을 엄수한다. 2. 고맙다고 인사한다. 3. 사람들에게 길을 양보해준다. 4. 고객을 위해 문을 열어준다. 5. 편지를 받으면 바로 답장을 보낸다. 6. 고객과 약속한 회답 전화는 반드시 해준다. 7. 단정한 옷차림을 한다. 8. 고객의 무거운 짐을 들어주겠다고 자청한다. 9. 항상 공손하고 친절하게 행동한다. 10. 칭찬을 많이 한다. 11. 일의 진행상황을 알려..

Diary/Diary 2009.10.21

'세계화'의 역사적 교훈

15세기 이후 유럽강국의 해상팽창을 다룬 역사학자는 현재의 '세계화'를 어떻게 바라볼까요? 역사학자의 연구 결과는 우리가 살아가고 있는 세계화 시대의 실상에 대한 이해를 돕습니다. 긴 호흡으로 바라본 '세계화'는 다음과 같습니다. 1. 근대사는 곧 세계화의 역사라고 해도 과언이 아니다. 오늘날 사람들은 세계의 다른 지역들과 어떤 식으로든 관계를 가질 수 밖에 없으며, 홀로 고립되어 살아갈 수는 없다. 우리의 의식주, 언어와 심성, 자연 환경까지 포함해서 우리를 구성하고 우리를 둘러싼 모든 것들이 근대 세계의 (재)구조화 과정에서 만들어진 것들이다. 근대 세계는 이전 시대에 형성된 많은 것들이 뒤섞이면서 새롭게 구성되었다. 그러나 다른 한편 우리가 나날이 살아가는 기본 틀은 여전히 한국, 일본, 중국 같은..

Diary/Diary 2009.10.17

'월스트리트 성인'의 투자 조언

'인덱스 펀드'의 창시자이자 '월스트리트의 성인'으로 불리는 존 C. 보글 씨의 투자에 대한 조언을 들어보시기 바랍니다. 금융업계에 종사하면서 업계의 빛과 그림자 모두를 솔직히 이야기해 주기는 쉽지 않은 일입니다. #1. 현행 금융시스템에서 우리는 금융시장이 가져다주는 수익률에만 기대를 집중할 뿐, 금융 시스템이 빼가는 터무니없는 수수료, 투기적 거래에서 발생하는 과도한 세금, 도를 넘어선 정부지출에서 발생하는 인플레이션이, 수익률을 엄청나게 망쳐놓는다는 사실을 무시한다. #2. 금융시스템에 적용되는 다음의 철통같은 규칙을, 나는 루이스 브랜다이스(Louis Brandeis) 판사의 표현을 빌려 '간단한 산수의 잔인한 법칙'이라고 부른다. 첫째, 금융시장에서 발생하는 총수익에서 금융 시스템의 비용을 빼면..

Diary/Diary 2009.10.15

일의 기쁨과 슬픔

알랭 드 보통의 글은 항상 기대감을 갖게 합니다. 이번에 나온 그의 신간도 국내의 일간지에서 대서특필하기에 독자의 입장에서 큰 기대감을 갖고 있었던 책 가운데 하나입니다. 하지만 좀 어렵고 지루하게 느껴졌다는 것이 솔직한 심정입니다. 그럼에도 불구하고 인상적인 몇 대목을 옮겨보았습니다. '일'에 대한 그의 책에는... #1. 기원전 4세기에 아리스토텔레스는 만족과 보수를 받는 자리는 구조적으로 양립할 수 없다고 말했으며, 이런 태도는 그후 2천 년 이상 지속되었다. 이 그리스 철학자에게 경제적 요구는 사람을 노예나 동물과 같은 수준에 놓는 것이었다. 육체노동은 정신을 상업적으로 이용하는 것과 마찬가지로 심리적 기형을 낳는다고 보았다. 시민은 노동하지 않고 소득을 얻어 여가를 즐기는 생활을 할 때만 음악과..

Diary/Diary 2009.10.15

네트워크를 이해하면 포렌식 분석이 쉽다 (4)

모니터링을 통한 네트워크 포렌식 네트워크 포렌식에는 분석자 관점에서 바라본 2가지 형태로 나뉘어 정의되고 있다. 첫째, 원격에서 네트워크를 통하여 해당하는 컴퓨터의 정보를 가져와서 분석하는 방법과 둘째, 네트워크 망내에 연결된 하드웨어 장비(라우터, 서버, 백본 스위치, 방화벽등)에 저장된 로그기록, 셋팅 정보에 대해 분석하는 방법이 있다. 본 원고에서는 첫번째 정의를 중심으로 설명하고자 한다. 첫번째 정의를 바탕으로 한 네트워크 포렌식에서는 시스템 정보를 전달하는 에이전트와 포렌식 이미지의 효율적인 전송을 담당하는 클라이언트를 통하여 실시간으로 정보를 가져오게 된다. 인터넷 망을 형성한 사용자 컴퓨터의 상태를 감시하고 저장하고 분석하기 위해서는 에이전트-중앙서버-클라이언트 간의 통신으로 이루어지며 자체..

Diary/Diary 2009.10.08

네트워크를 이해하면 포렌식 분석이 쉽다 (3)

네트워크 장비의 이해와 DDoS 공격 대응 방안 이번 시간에는 DDoS 사건을 계기로 더욱 부각되고 있는 네트워크 환경에 대해 알아보고 스위칭 장비에 대한 정확한 이해를 하고 다음 회 모니터링을 통한 네트워크 포렌식에서 필요한 전반적인 장비의 기능을 알아보도록 하자. 7월7일자 사이버테러 사건을 통하여DDoS라는 용어가 일반인들에게까지 알려졌다. 일반인이 보는 입장에서는 좀비 PC들로 인해 네트워크 트래픽을 서버가 감당 못해 발생하는 사건 정도로 이해하는 것으로 그치게 된다. 보다 상세한 내용을 이해하기 위해서 네트워크 환경을 구축하고 있는 장비들에 대한 이해가 필요하다. 이러한 네트워크 장비들은 네트워크 포렌식에서 분석대상이 되는 중요한 요소가 되며 증거자료로 사용하게 된다. 기본적인 OSI 모델(Op..

Diary/Diary 2009.10.08

네트워크를 이해하면 포렌식 분석이 쉽다 (2)

네트워크 포렌식에서 바라본 클라우드 컴퓨팅의 정의와 향후 발전 방향 클라우드 컴퓨팅을 소개하기 전에 하드웨어와 소프트웨어의 발전사를 알아보도록 하자. 1960년대에는 메인프레임 대형 컴퓨터가 주류를 이루었다. 이후 1980년대에는 클라이언트와 서버개념으로 아르파넷 프로젝트를 시작으로 인터넷을 통하여 발전해 오다가 오늘날 클라우드 컴퓨팅 환경이 출현하게 되었다. 소프트웨어 관점으로 보면 1960년대에는 연구소 등에서 개인이 제작한 프로그램을 주로 사용하였다. 이후 1980년대에는 오라클, SAP, PeopleSoft, SIEBEL, 마이크로소프트사의 프로그램들이 주류를 이루었고 오늘날 google, salesforce 등에서 클라우드 컴퓨팅 서비스를 제공하고 있다. 클라우드 컴퓨팅이란 이론적으로 과거의 그..

Diary/Diary 2009.10.08

네트워크를 이해하면 포렌식 분석이 쉽다 (1)

네트워크 포렌식에서는 비휘발성 증거를 다루는 디스크 포렌식과 달리 휘발성 증거를 수집하여 분석하는 방법으로 네트워크들에 대한 올바른 이해와 구성에 대한 기본지식을 필요로 한다. 본 원고에서는 P2P 네트워크, 클라우드컴퓨팅 등 네트워크들에 대한 구성 및 소개를 하고 모니텅링 보안 및 포렌식에 대해 구체적인 분석 및 실례를 예로 들어 연재하고자 한다. 이번 호에서는 P2P 네트워크에 대한 설명으로서 현재 우리가 쓰고 있는 P2P에 대해서 바로 알고 있으면 속도저하 현상, 접속 실패 등에 대한 원인을 찾아내고 그 이유에 대한 정답을 스스로 찾을 수 있도록 하는데 그 의미가 있겠다. 1. P2P 네트워크 구성 및 소개 1-1. P2P 네트워크의 기원 인 터넷은 완벽하게 대칭적으로 탄생한 네트워크로 초기 당시 ..

Diary/Diary 2009.10.08