etc. 21

[기술 스터디] 02. 클라우드의 시작과 끝, 클라우드 보안

[클라우드 도입 시 문제점] - 50% 이상의 기업이 데이터 유출 등 보안 문제를 꼽았다. (2021. KDI 경제정보센터) -> 이는 보안 문제만 없다면 클라우드 전환을 가속화할 수 있다는 의미 [클라우드 전환의 3단계] 1. 초창기 2. 과도기 3. 정착기 [초창기: 소규모 Workload가 시범적으로 전환되는 시기] - 기업의 업무 시스템 중 규모가 작고 중요도가 낮은 시스템 위주로 시범적 전환되는 시기 - 대부분의 보안 위협이 Legacy와 동일 (Legacy: 과거로부터 물려 내려온 플랫폼, 기술 등을 의미. 즉, 기존 방법) -> 따라서 초창기에는 기존 보안 솔루션과 수작업에 의한 보안 진단을 통해 대응 가능하다. [과도기: 주요 Workload가 전환되는 시기] - 기업의 주요 업무 시스템의..

etc. 2022.11.02

[기술 스터디] 01. NSIS형태의 LockBit 3.0 랜섬웨어

LockBit 2.0 랜섬웨어가 메일을 통해 유포되고 있음을 2월, 6월에 게시했고, 최근 새로운 버전의 LockBit 3.0 랜섬웨어가 유사 방식을 통해 여전히 유포 중임을 확인했다. 지난 6월에는 사칭 메일로 다수 유포되었지만, 최근에는 입사지원 관련으로 위장한 피싱 메일을 통해 유포 중이다. -> 그래서 2월, 6월, 9월 순서대로 정리해봄. 1. 지원서 및 저작권 관련 메일로 LockBit 랜섬웨어 유포 중 (220217) 메일 형태 이력서와 저작권 관련 내용으로 사칭 메일에 암호가 설정된 압축 파일이 첨부됨 저작권 관련 메일에는 실제 작가 이름 등이 포함되어 있어 사용자가 악성 메일임을 인지하기 어려워 각별한 주의가 필요함 오른쪽의 저작권 관련 내용으로 사칭한 유포 이메일에서, 첨부된 압축 파일..

etc. 2022.10.05

NFT / 다크웹

NFT (Non-Fungible Token, 대체 불가 토큰) : 블록체인의 토큰을 다른 토큰으로 대체하는 것이 불가능한 가상자산 NFT는 가상자산에 희소성과 유일성이란 가치를 부여할 수 있기 때문에 최근 디지털 예술품, 온라인 스포츠, 게임 아이템 거래 분야 등을 중심으로 영향력이 급격히 높아지고 있다. "NFT가 판매될 때 얻는 암호화폐를 어디에 보관해야 할까?" "그 암호화폐를 법정통화로 어떻게 바꾸는가?" NFT는 단일 장애점(SPOF)이자 사이버 도둑에게는 잠재적 진입점인 프라이빗 키와 연결되어 있다. → "프라이빗 키 관리는 CIO가 관리해야 하는 가장 큰 장애물이 될 것." → "공개되거나 해킹된다면 해당되는 암호화폐 세계 모든 것의 열쇠가 될 위험이 있다." NFT를 뒷받침하는 기반 인프라..

etc. 2022.03.15