전체 글 169

클라우드 보안수업 17.11.22

AWS 클라우드 보안 보안 영역 - 디자인 원칙 모든 영역에 보안을 적용인프라 전체에 적용되는 방화벽보다는, 각각의 리소스에 대한 방화벽 사용 및 보안 제어를 설정 추적 로그를 수집모든 활동과 변경 사항들에 대한 로그를 수집하여 감시 보안 이벤트에 대한 대처를 자동화지속적인 모니터링을 수행, 이벤트 혹은 조건에 따른 대처 자동화 애플리케이션, 데이터 보호에 집중AWS의 공유 보안 모델에 따라, AWS는 인프라 및 서비스에 대한 보안을 제공 보안에 대한 Best Practice를 자동화최적화된 이미지 사용, 전체 인프라를 템플릿을 통해 관리 중요도 ★★★① IDC,IPC를 보고 관제를 함② 실제 클라우드는 다름 보안 영역 - 정의① 데이터 보호, ② 권한 정의, ③ 감시제어 클라우드 CloudHSM

카테고리 없음 2017.11.22

칼리 리눅스 명령어 모음

■ 칼리 리눅스 명령어 apt-get update 칼리 리눅스에서 애플리케이션을 업데이트 하거나 설치전에는 항상 apt-get update 명령어를 실시 apt-get upgrade 이 명령어는 현재 컴퓨터에 설치 돼 잇는 모든 패키지를 최신버전으로 업그레이드 apt-get dist-upgrade 이 명령어는 칼리 리눅스 배포판을 업그레이드한다.ex) 칼리리눅스 1.0.1을 칼리리눅스 1.0.2로 업그레이드====================================================아파차 명령어 service apache2 start service apache2 stop

CentOs Server설정

● gedit 명령어를 통해 ip를 설정할수 있다. gedit ifcfg-eno or eth0 기타등등 해당 사진처럼 아이피를 추가한다. 본 교재에서는 다음과 같은 아이피와 게이트웨이 주소를 가지고 있다.BOOTPROTO 역시 dhcp로 되어있는것을 none로 변경 이후 시스템을 재시작하는 명령어인 systemctl restart network로 다시 재구동후 ifconfig로 확인을 하면 다음과 같이 나오는것을 볼수 있다.

● 커맨드라인을 헤집고 다닐 키

● 커맨드라인을 헤집고 다닐 키 키 입력 전체이름 의미 ctrl + F Character forward 한 문자 오른쪽으로 이동을 한다.ctrl + B Character backward 한 문자 왼쪽으로 이동을 한다.Alt + F Word forward 한 단어 오른쪽으로 이동한다.Alt + B Word backward 한 단어 왼쪽으로 이동한다.Ctrl + A Beginning of line 현재 행에서 맨 앞으로 이동한다.Ctrl + L Clear screen 화면을 지우고 화면의 맨 위에 한 행만 남겨 둔다. ● 커맨드라인 편집용 키 키 입력 전체이름 의미 Ctrl + D Delete current 현재 문자를 삭제한다.백스페이스 Delete previous 이전 문자를 삭제한다.Ctrl + T T..

html기초

html 기초속성 과정 clear: floatfloat의 속성은 오른쪽, 왼쪽으로 객체를 띄어서 정렬하는 속성으로 볼수 있다.사진에 float 속성을 적용하면 글자나 다른 요소들은 그 사진 주위로 둘러싼 형태가 된다. ★ 만약 사진 주위로 글자가 달라붙지 않게 하려면 어떻게 하나? 이럴때 사용하는 것이 바로 clear 속성이다. clear 취소하다라는 의미를 지님 clear:noneclear: left 왼쪽을 취소clear: right:오른쪽을 취소clear: both 오른쪽 왼쪽을 취소

카테고리 없음 2017.10.18

imac 사용방법

최초 아이맥을 설치후, super user를 사용할수 없다. 아직 super user의 설정을 안해줬기 때문이다. 때문에, 다음과 같은 설정을 해줘야 한다. 우선, 최초 터미널을 연다. sudo -s를 입력하면 password가 나오는데 최초, 자신이 아이맥에 가입한 비밀번호를 의미한다. 이후, bash로 넘어가게 된후 passwd root 즉 root의 password를 설정한다는 의미이다. 비밀번호를 총 2번입력후 다시 빠져나와 sudo su-를 입력하면 적용이 된다.!!

카테고리 없음 2017.10.09

웹 취약점 정리

★ 사용자 접근처리 애플리케이션의 다양한 사용자 범주 익명의 사용자, 인가된 사용자, 관리적 사용자 ① 인증 ② 세션관리 ③ 접근제어 공격자 핸들링 애플리케이션을 설계 에러 핸들링, 감사 로그 관리, 관리자에게 경고, 공격에의 반응 ★ 중요한 이벤트는 모두 기록 되어야 함 로그인성공, 로그인 실패, 비밀번호 변경과 같은 인증 기능과 관련된 모든 이벤트 신용카드 결제와 자금 이동 같은 주요 거래 접근 제어 메커니즘에 의해 막혀진 접근 시도 잘 알려진 공격 문자열을 포함하고 있는 악의적인 의도를 명확하게 표시하는 요청