레이블이 업데이트인 게시물을 표시합니다. 모든 게시물 표시
레이블이 업데이트인 게시물을 표시합니다. 모든 게시물 표시

2017년 7월 4일 화요일

꼭 지켜야 할 정보보호 실천수칙 10가지 (한국인터넷진흥원)

출처 : 뉴딜코리아 홈페이지



꼭 지켜야 할 정보보호 실천수칙 10가지














▶ 정품 프로그램 사용하기
정품 OS는 해당 OS에 대한 보안 업데이트를 꾸준히 지원해줘요.
때문에 정품이 아닌 OS로 임의로 변경하게 되면 보안 위험에 빠지기 쉬워요.


 공유폴더 사용 최소화하고 사용시 비밀번호 설정
중요한 정보의 경우 USB 같은 외장하드에 저장하는 것이 안전해요.
공유폴더를 사용해야 할 때는 영어 알파벳, 숫자, 특수문자 등 3가지 종류 이상을 합하여 안전한 비밀번호를 만들어 사용해요.


 공인인증서는 별도의 저장매체에 보관
공인인증서는 '나'를 인증할 수 있는 중요한 문서예요.
그만큼 더욱 더 보안이 안전한 저장매체(보안토큰, USIM, 금융IC카드 등)에 보관해야 해요.


 의심스러운 메시지는 바로 삭제하기
문자를 통해 악성코드를 전송하는 스미싱의 피해가 꾸준히 증가하고 있어요.
모르는 사람에게서 온 이벤트 당첨문자, 택배 미수령 문자 등은 링크를 누르지 말고 바로 삭제해야 해요.


 백신프로그램 설치하고 바이러스 검사하기
백신프로그램은 우리 PC와 스마트폰 속 악성코드 및 프로그램을 검사하고 찾아서 없애주는 고마운 프로그램이예요. 정기적으로 검사를 실시한다면 더 안전한 PC/스마트폰이 될거예요.


 비밀번호 설정하고 주기적으로 변경하기
비밀번호는 주기적으로 바꿔주는 것이 좋아요.
이때, 비밀번호에 이름, 생일, 전화번호 등을 사용하지 않도록 주의해요.


 신뢰할 수 없는 웹사이트는 방문하지 않기
의심스러운 웹사이트에서 로그인/회원가입을 하게 될 경우 입력한 개인정보가 바로 유출될 수 있어요.
유명 웹사이트를 똑같이 만들어 로그인하게 만드는 피싱 사이트도 조심해야 해요.


 운영체제 및 소프트웨어는 자동 업데이트 설정
옛날 버전의 윈도우는 최신 바이러스에 취약해요.
자동 보안 업데이트를 설정해두면 늘 최신 버전의 윈도우를 유지할 수 있어요.


 공식마켓에서 앱 다운로드 하기
공식마켓을 통해 인증 받지 않은 앱은 보안위험에 노출되어 있을 가능성이 커요.
인증 받은 앱만 사용하기로 해요.

 모르는 사람이 보낸 이메일, 파일은 열어보지 않기
클릭하게 되면 자동으로 결제가 되는 피싱 사기일 수 있어요.
의심스럽다면 바로 삭제하기로 해요.


출처 : 한국인터넷진흥원




2016년 4월 10일 일요일

SW 업데이트 체계 보안 가이드라인

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2340



SW 업데이트 체계 보안 가이드라인



ㅇ SW 업데이트 체계의 취약점을 악용하여 악성코드를 대량으로 확산시키는 것을 예방하기
    위한 SW 업데이트 체계 보안 가이드라인
- 최근 해커들은 정상적인 SW 업데이트 과정에 개입하여 대량의 PC를 악성코드에 감염된 좀비 PC로 만들고 DDoS 공격 및 디스크를 삭제하는 방법을 통해 사이버 공격을 감행

- 미래부는 원천적인 문제해결과 청정한 ICT 환경을 만들기 위하여 지난 3월부터 국가보안기술연구소(이하 국보연)와 공동으로 국민들이 주로 사용하는 SW의 업데이트 체계를 점검하고, 발견된 보안 문제점이 재발되는 것을 방지하기 위해 SW 업데이트 체계 보안 가이드라인을 개발·배포 ~



[첨부]http://cafe.naver.com/rapid7/2340
 SW업데이트체계보안가이드라인-v2.2.hwp
 코드서명_검증_개발자가이드.pdf
 샘플프로그램.zip
 코드서명검증모듈.zip


[관련문의처]미래부 정보보호기획과
뉴딜코리아 컨설팅사업부 (070-7867-3721, ismsbok@gmail.com)

2016년 4월 1일 금요일

Oracle Java SE Critical Patch Update 권고


카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2318


Oracle Java SE Critical Patch Update 권고




□ 개요o 오라클社의 Java SE 7,8에서 원격코드 실행이 가능한 취약점이 발견됨[1]
o 공격자는 특수하게 조작된 웹 사이트 방문을 통해 다운로드 파일을 유도하여 악성코드 유포 가능
 
□ 해당 시스템o 영향 받는 소프트웨어
- Oracle JDK and JRE 7 Update 97 버전 및 하위 버전
- Oracle JDK and JRE 8 Update 73,74 버전 및 하위 버전
※ Java SE EE는 영향 없음

□ 권장방안o 취약점에 의한 피해를 줄이기 위하여 사용자는 다음과 같은 사항을 준수해야함
- 신뢰할 수 없는 웹사이트 방문 및 첨부파일을 열어보지 않음
- 설치된 제품의 최신 업데이트를 다운로드[2] 받아 설치하거나, Java 자동업데이트 설정을 권고[3]
 
□ 용어 정리o Java Runtime Environment(JRE) : 자바 언어로 개발된 소프트웨어를 실행하기 위해 필요한 플랫폼
 
□ 기타 문의사항o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

o 뉴딜코리아 버그바운트팀(070-7687-3721)
 
[참고사이트][1] http://www.oracle.com/technetwork/topics/security/alert-cve-2016-0636-2949497.html
[2] http://www.oracle.com/technetwork/java/javase/downloads/index.html
[3]
http://www.java.com/ko/download/help/java_update.xml