전체 글 53

cve-patch-priority-analysis 프로젝트

https://github.com/choichoi2490-source/cve-patch-priority-analysis GitHub - choichoi2490-source/cve-patch-priority-analysis: CVE vulnerability trend analysis and data-driven patch prioritizationCVE vulnerability trend analysis and data-driven patch prioritization using CVSS, CWE, and ATT&CK mapping - choichoi2490-source/cve-patch-priority-analysisgithub.com 개인 프로젝트를 시작하며...이번 프로젝트를 시작하게 된 계기는 아..

ISO 27001:2022 기반 정보보호 관리체계 점검 및 개선 활동

ISO 27001:2022 정보보호 관리체계 ISO 27001:2022 기반의 정보보호 관리체계를 점검하는 활동을 하며... 1. 정보보호 관리체계 현행화조직 및 IT 환경의 변화사항을 반영하여 기존 정보보호 관리체계의 적용 범위와 관리 기준을 재점검신규 시스템 도입에 따라 물리적·논리적 인증 범위의 유효성을 검증하고, 신규 프로젝트 및 시스템이 기존 관리체계에서 적절하게 관리되고 있는지 확인최신 법적, 규제 요구사항과 조직의 업무환경 변화를 분석하여 관련 정책 및 지침에 반영 2. 취약점 평가 항목 현행화기존 취약점 평가 항목을 현재의 IT 환경과 보안 위협 수준에 맞게 재검토주요 업무 및 IT 정보자산을 다시 식별하고, 관리적·물리적·기술적 보안 측면에서 현재 적용되고 있는 통제 수준을 확인평가..

ISO27001 2026.09.02

부팅 USB 만들기

1. USB에 윈도우 11 다운 사용할 미디어 선택 : USB 플래시 드라이브USB 플래스 드라이브 선택 : 해당 USB 2. Windows 11 Enterprise 로 변경 Windows 11 Enterprise 버전의 ISO 다운로드 ( Windows 11 24H2 )> 저장하여 USB에 설치 할 수 있도록 준비 3. Rufus 도구 사용하여 부팅 USB 만들기 1) Rufus 다운 2) USB 드라이브 컴퓨터에 연결 3) 장치: USB 드라이브 선택 부팅 선택 : 다운로드한 windows 11 enterprise ISO파일 선택 파티션 유형 :GPT 선택 ..

카테고리 없음 2025.03.18

Window (액티브 디렉토리(Active Directory))

중앙 서버에 공통된 데이터베이스를 생성하여 각 서버와 클라이언트는 해당 데이터베이스를 공유하여 Object 를 검색하고, 중앙에서 사용자 인증 및 권한 부여 처리가 가능하도록 처리해주는 서비스를 Directory Service 라고 한다. 도메인(Domain) 관리 대상 단위 AD가 설치된 윈도우 서버가 하나의 도메인 관리를 하기 위한 하나의 큼 단위의 범위 도메인이 여러 개 있을 경우, 부모 도메인과 자식 도메인으로 구분 트리(Tree) 및 포리스트(Forest) 트리 : 도메인의 집합 (물리적인 것 보다는 논리적인 개념) 포리스트 : 트리의 집합 → 도메인 사이트(Site)도메인 - 논리적인 범주사이트 - 물리적인 범주 EX) 부모도메..

Window 2024.12.23

Window (데이터 백업 )

1. 백업할 하드디스크 만들기 2. win11 윈도우 백업용 프로그램 실행 윈도우 11 제어판 > 시스템 및 보안 > 백업 및 복원 백업은 만들었던 백업 전용 디스크에 저장 C 드라이브에 있는 파일이 없어진다고 가정할 것이기 때문에 C 드라이브 선택은 필수 백업된 것을 확인 3. 복구 “C:\Users\wlgid\Desktop” 에 있는 Boot-복사본 폴더를 삭제해보기 내 파일 복원 선택 폴더 찾아보기 선택 경로를 따라 가면 Boot-복사본 폴더를 확인할 수 있음 > 선택 원래 위치에 복원 원래 위치로 다시 복원된 것을 확인 3. 예약 백업 백업 주기 “매일 / 오후 9시” 로 설정 오후 9시가 되면 자동으로 백업하는 모습을 확인

Window 2024.12.23

Window공부 (로컬 사용자 계정관리 및 그룹관리 / 원격 데스크톱 )

window 다시 공부 !!!  1. 로컬 사용자 계정 관리 및 그룹 관리  윈도우 우클릭 -> 컴퓨터 관리 -> 사용자 -> 우클릭 새 사용자  user1 - 다음 로그인 시 암호 변경user2 - 암호 변경 X / 사용기간 제한user3 - 계정 사용 안함 2. 원격 데스크톱  설정 -> 시스템 -> 원격 데스크톱 활성화 하기  사용자 -> 액세스 할 수 있는 사용자 선택 -> 추가 -> 고급 -> 지금 찾기 -> user1 추가   이름, 암호 입력 -> 원격 데스크톱 연결 확인  [ 네트워크 드라이브 연결 ]   IP주소 입력 -> 공유 (user1전용) 우클릭 -> 네트워크 드라이브 연결 -> 다른 자격 증명을 사용하여 연결 체크-> user1의 비밀번호를 입력  성공적으로 된 것 확인

Window 2024.12.23

법과 기술적 관점

1. 암호화 적용 (데이터베이스의 안전한 저장) 법적 근거 : 정보통신망법 제28조의2는 개인정보를 안전하게 저장하기 위해 암호화를 의무화하고 있습니다. 특히 비밀번호와 같은 민감 정보는 해싱 등의 비가역적 암호화 방식으로 처리하도록 권장하고 있습니다. 기술적 구현 :  본 프로젝트에서는 민감한 정보를 안전하게 보호하기 위해 해싱 알고리즘(SHA-256)을 사용하여 암호화를 적용하였습니다. 이 방식은 비밀번호와 같은 민감 데이터를 데이터베이스에 저장하기 전에 해싱하여 저장하였습니다.  데이터 위조 방지 : 데이터베이스가 탈취되더라도 원본 데이터가 유출되지 않습니다.사용자 신뢰서 증대: 개인정보 보호를 위한 기술적 보안 조치로 사용자 신뢰를 강화할 수 있습니다. 민감 정보 안정하게 보호$sql = "INS..

project 2024.12.20

bank 대응 프로젝트 (ModSecurity 웹 애플리케이션 방화벽(WAF))

1. ModSecurity 설치 sudo apt update#ModSecurity를 설치하여 Apache에서 사용할 수 있도록 설정sudo apt install libapache2-mod-security2 결과ModSecurity 패키지가 설치Apache가 ModSecurity의 기능을 사용할 준비 완료 2. ModSecurity 활성화 #Apache에서 ModSecurity 모듈을 활성화sudo a2enmod security2 결과security2 모듈이 Apache에 활성화ModSecurity가 요청을 모니터링할 수 있다 1) ModSecurity 설정 파일이 있는지 확인 ls /etc/modsecurity/ ModSecurity 설치 후 기본 설정 파일은 /etc/modsecu..

project 2024.12.09

bank 대응 프로젝트 ( HTTPS 리다이렉션)

megabank.store 웹사이트에 Let's Encrypt를 이용해 HTTPS를 설정> : https://megabank.store 로 접근할 수 있도록 구성 1. 환경 준비 시스템 요구사항 OS: Ubuntu 기반 (24.04 또는 14.04 이상) 웹 서버: Apache 2.4.58 (이미 설치된 상태) 도메인: megabank.store가 이미 DNS 설정 완료 상태 sudo apt update#add-apt-repository 명령어를 사용하려면 software-properties-common 패키지가 필요sudo apt install software-properties-common#최신 버전의 Certbot을 ..

project 2024.12.09