전체 글 220

ARX

ARX란? : 데이터 익명화 도구로써, 비식별화를 수행하는 오픈소스 프로그램 구성(Configure), 탐색(Explore), 분석(Analyze) 3단계로 구성됨 - Configure: raw data를 import하여 데이터 변환과 프라이버시 보호 모델을 설정 - Explore: 설정된 모델을 만족하는 모든 가능한 변환을 도식화 - Analyze: 재식별화 가능성 등 위험수준을 분석하여 최종 export 여부 결정 다운로드 https://arx.deidentifier.org/downloads/ Downloads | ARX - Data Anonymization Tool Downloads The current version of ARX is 3.9.1 (last update: 27. November 20..

Security 2023.11.24

[동향] 생성형 AI

[ 키워드 ] - 생성형 AI: 콘텐츠, 예술, 음악 등을 만들 수 있도록 하는 인공지능의 하위집합으로, 여러 산업을 변화시킬 수 있는 잠재력을 지닌 빠르게 진화하는 기술. 새롭고 독창적인 콘텐츠를 생성하는 AI 접근 방식. 이는 대규모 데이터 세트에서 훈련됨. - 생성형 AI apps: ChatGPT, GitHub Copilot, Stable Diffusion 등 - LLM(Large Language Model): 대규모 언어 모델로, 방대한 양의 데이터가 사전 학습되어 다양한 자연어 처리(NLP) 작업을 수행 가능한 딥러닝 모델 [ OpenAI사의 ChatGPT ] GPT-3.5 출시 4개월만에 GPT-4라는 새로운 LLM을 출시 * 버전이 올라갈수록 파라미터 개수가 증가하여 정교한 학습이 가능해짐...

etc. 2023.11.20

[동향] 내부감사 / 개인정보보호법 개정안

내부고발자 PC카톡 포렌식, 적법할까? [1] 적법한 내부감사 진행 [법원의 조사 방법 - '사법부 블랙리스트' 의혹 해소 사례] 조사 예정일 2~3일 전 대상자들에게 조사 일정을 사전 통보한다. 자료 열람 조사 과정에 참여할 수 있는 기회를 부여한다. 필요한 검색어를 한정해 그 검색어가 포함된 파일들을 추출하는 방식으로 조사 대상 범위를 축소한다. 조사 대상 파일의 외부 유출을 방지하기 위한 보안유지 조치 조사 장소의 출입 통제 조사에 필요한 장비 운용자에 대한 보안서약서 징구 장비 운용자는 항상 조사위원과 동석 조사 장소 출입자의 휴대전화 및 USB 휴대 금지 등 위 4가지를 행해 대상자들의 컴퓨터를 조사했다. [피징계자 동의 없는 사내 이메일 조사 사례] 서울고등법원 2020. 5. 8. 선고 20..

etc. 2023.09.26

[FRP] RDP, FRP 설치

https://asec.ahnlab.com/ko/37652/ 국내 기업 타겟의 FRP(Fast Reverse Proxy) 사용하는 공격 그룹 - ASEC BLOG 최근 외부에 노출된 취약한 서버를 시작으로 하여 침투한 공격자가 내부 네트워크까지 장악하는 침해 사고가 국내 기업들을 대상으로 빈번히 이루어지고 있다. 취약한 Atlassian Confluence 서버를 asec.ahnlab.com 이 레포트를 바탕으로, FRP를 사용한 RDP 접속 실습을 해보려 한다. 1. RDP 설치 참고: https://ko.linux-console.net/?p=393#gsc.tab=0 1) $ sudo apt install xrdp 2) $ sudo systemctl status xrdp -> xrdp 데몬이 활성화됨을..

Network 2023.06.22