2020년 1월 23일 목요일

2020년 ISMS-P 인증심사원 전환교육 및 재평가 안내 (KISA)




※ 뉴딜코리아에서 정보보호분야의 전문 '컨설턴트'를 모십니다.

 ○ 컨설팅 :
   - ISMS-P, PIA, ISO27001, 공공기관 개인정보보호 진단

 ○ 취약점 진단 및 모의해킹 :
  - 클라우드 진단 및 모의해킹 : AWS, 애저(Azure), G클라우드 등
  - 정보 시스템 인프라 진단 및 모의해킹
  - 웹, APP, 모바일
  - RAPID7 : Nexpose, Metasploit (S사 클라우드 진단)

많은 관심과 연락부탁드립니다.

* 담당자 : 백동수 이사 (070-7867-3721, ismsbok@gmail.com)






DDoS 공격 대응 가이드 (중소기업 대상)


DDoS 공격 대응 가이드

사이버대피소에서 작성한 중소기업을 위한 가이드입니다.
이 가이드는 DDoS(Distributed Denial of Service,분산서비스 거부) 공격에 대한 대응 방안을 안내합니다.


DoS(Denial of Service) 공격은 정상적으로 네트워크 및 시스템을 사용할 수 없게 만드는 시도이다.
(예: 인터넷 쇼핑몰 웹사이트 서비스 이용 불가)

DoS 공격으로 인해 사용 가능한 네트워크 및 시스템 리소스 속도가 느려지거나 서버가 손상 될 수 있다.

DoS 공격이 불특정 다수에 의해 동시 다발적으로 발생하면 DDoS(Distributed Denial of Service) 공격이라고 한다.

일반적인 DDoS 공격은 공격자가 공격 대상 서버 및 네트워크에 직접 많은 양의 악의적인 트래픽을 전송할 때 발생한다.

공격자가 할 수 있는 공격 방법 중 하나는 봇넷을 이용하여 트래픽을 전송하는 것이다.




봇넷은 공격 도구로 이용하기 위한 악성코드에 감염된 수 많은 좀비(숙주)시스템이며 인터넷을 통해 연결되어 서로 통신하고 제어할 수 있다.


위 그림에서 알 수 있듯이 공격자가 봇넷을 사용하여 DDoS를 수행하면 봇넷에 연결된 좀비들 중 일부 또는 전부가 공격을 수행하게 된다.

따라서 DDoS는 피해자 리소스에 과부하를 유도하게끔 규모를 확대하게 되어 여러 네트워크에서 발생하게 되고 가능한 여러 국가에서 발생 하는 것이다.

반사 DDoS 공격은 공격자가 IP 주소를 도용할 때 발생한다. 정상적인 서버에 서비스 요청을 보낼 때 공격자가 자신의 IP 주소가 아닌 공격 대상 시스템의 IP 주소를 도용하여 서비스를 요청하면 정상적인 웹서버 측에서는 요청 받은 서비스에 대한 응답을 도용된 IP 주소(피해자)로 보내게 된다.

또한, 공격 효율성을 높이기 위해 피해자에게 전송되는 응답이 해당 요청보다 큰 증폭 기술이 일반적으로 함께 사용된다.


o DDoS 공격대응 가이드
 https://cafe.naver.com/rapid7/3126

o 멤캐시드(Memcached) DDoS 공격
https://cafe.naver.com/rapid7/3142



DDoS공격 모의 훈련 서비스
DDoS 방어 솔루션
컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
070-7867-3721, ismsbok@gmail.com






2020년 1월 21일 화요일

블록체인 기술 동향 보고서

 뉴딜코리아 홈페이지 
블록체인 기술 동향 보고서



블록체인 전문위원회(한국정보보호산업협회 산하) 블록체인 기술 동향 보고서 발간

블록체인 기술의 보안 위협과 대응 방안을 담기 위해 발간됐으며 블록체인 제품 및 솔루션도 함께 소개됐다.


CONTENTS
 o 블록체인과 정보보호
   - 블록체인 기술과  정보보호 산업
 o 블록체인 기반 분산 신원 증명(DID)의 이해
 o 블록체인 기술 특허 동향 분석
o  블록체인 보안 관련 제품 및 솔루션 소개


☞ 상세 내용은 [첨부파일]을 참고 바랍니다.


컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com
 

2020년 1월 20일 월요일

세미나] 금융클라우드 현재와 앞으로의 변화 (kisa 핀테크 기술지원센터)

 뉴딜코리아 홈페이지 

금융클라우드 현재와 앞으로의 변화


[세미나] 금융클라우드 현재와 앞으로의 변화
o 일시 : 2020.1.21 (화) 15:00 ~ 17:00
o 장소 : 서울특별시 송파구 중대로 135 IT벤처타워 서관 한국인터넷진흥원 10층 / 핀테크 기술지원센터

■ 교육신청 : 온오프믹스 ( https://onoffmix.com/event/206738 )



  


컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com




성공하기 위해 이제 그만 버려야 할 4가지

 뉴딜코리아 홈페이지 

성공하기 위해 이제 그만 버려야 할 4가지
운까지 좋아지는 효과를 얻는 법



컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션

보안솔루션 공급
070-7867-3721, ismsbok@gmail.com


2020년 1월 19일 일요일

[세미나] 금융클라우드 현재와 앞으로의 변화 (kisa 핀테크 기술지원센터)

 뉴딜코리아 홈페이지 

금융클라우드 현재와 앞으로의 변화


[세미나] 금융클라우드 현재와 앞으로의 변화
o 일시 : 2020.1.21 (화) 15:00 ~ 17:00
o 장소 : 서울특별시 송파구 중대로 135 IT벤처타워 서관 한국인터넷진흥원 10층 / 핀테크 기술지원센터

■ 교육신청 : 온오프믹스 ( https://onoffmix.com/event/206738 )
 

컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com


2020년 1월 16일 목요일

중소기업 기술보호 가이드

 뉴딜코리아 홈페이지 



중소기업 기술보호 가이드

중소기업 기술이 소중하게 보호되어 기술경쟁력이 강화되고, 더 나아가 대·중소기업이 함께 성장할 수 있는 공정한 사회가 되길 기대합니다


□ 기술침해 사전예방 10대 수칙
 
1. 기술보호를 위한 관리규정을 갖추고 실시해야 합니다.

2. 보안관리 인력은 반드시 지정해야 합니다.

3. 정기적인 기술보호 교육을 실시해야 합니다.

4. 전 직원은 비밀유지서약서, 핵심 직원과는 04 전직금지서약서를 체결해야 합니다.

5. 핵심기술 인력이 퇴직할 경우 철저한 사후관리를 해야합니다

6. 중요기술은 영업비밀로 분류하고 접근·복제·반출은 철저히 관리해야 합니다.

7. 기술자료 제공시 반드시 비밀유지협약을 체결해야 합니다.

8. 중요설비·장치가 설치된 곳은 통제구역으로 설정하고 관리해야 합니다.

9. 정보시스템에 대한 보안을 철저히 해야 합니다.

10. 중요 기술은 특허나 기술자료 임치로 보호해야 안전합니다.


기술침해 피해를 입었다면?

1. 자체 대응절차(5단계)

2. 행정기관 지원

3. 법원을 통한 해결



첨부파일 : 중소기업_기술보호_가이드
출처 : 중소벤처기업부


컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com