별이의 IT이야기 186

보안이란

세상의 모든 분야에는 보안이라는 두글자가 존재한다. 산업보안, 물류보안,차량보안, 시설보안, 금융보안, 공공시시설보안, 항공보안등의 다양한 분야에서 보안에 대한 요소를 언급한다. 단, 사고가 없거나 법률적 점검요소가 없으면 보안은 찬밥신세나 다름없다. 하지만, 이슈가 발생되면 보안은 중요하게 된다. 전체적인 보안요소을 살펴보면 다음과 같다. 물리보안 관리보안 기술적보안 모든 보안 분야에서 3가지 사항은 반드시 들어간다고 볼수 있다. 상세히 좀더 풀어보면 물리보안은 물리적 시설이나 장비의 안정성과 보안적요소를 고려하여 진행해야한다. 관리 보안은 법률, 정책, 지침, 가이드라인을 고려하여 보안에 대한 고려사항을 점검하는것이다. 기술보안은 기술적이슈를 찾아 위험리스크에 대해 대책방안 마련해주는것이다. 크게는 ..

파이션을 이용한 블랙IP 추출 방법

파이션을 이용한 악성코드 허니팟 사이트 Black IP 추출하는방법 #URl 확인 import urllib.request import re a = urllib.request.urlopen("https://www.projecthoneypot.org/list_of_ips.php") a = (a.read().decode("utf-8")) # 파일로 저장 with open("c:\work_job\work.txt", "w") as f: f.write(a) # 정보 추출 p = re.compile('\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}') result = p.findall(a) # list 처리 result = list(set(result)) # 정보 출력 print(result) prin..

파이썬을 이용한 문자열 인코딩 디코딩 응용 실습 (I)

오랜만에 파이썬 강좌를 하려고 합니다. 최근에 모바일 보안 강의를 하고 이런 내용도 같이 공부하면 좋지 않을까 생각이 들기도하고 제가 만드는 과정들이 있어서 정리하는 차원에서 기록을 남겨 봅니다. 이글을 보시는 분들께 도움이 되었으면 하는 마음 으로 하나씩 수행하며, 정리를 해보았습니다. 시작하겠습니다. 보통의 경우 파이썬을 배울때 책을 사서 하나 하나씩 배웁니다. 다음과 같이 이렇게요. a = 1 a 엔터 => 1 b="새로운 보안세계에 오신것을 환영합니다." b 엔터 새로운 보안세계에 오신것을 환영합니다. 이렇게 배우는것이 더 많은 도움이 되지만 요즘은 굉장히 기술이 빠른시대이죠. 그래서, 저는 그렇게 공부하면 재미가 없어서 진짜 필요한 부분만 찾아서 공부하는 스타일입니다. 다음과 같이 새로운 접근법..

[4차혁명시대_교육자료] 모바일 보안 앱 실습 자료 최종 공유 합니다.

안녕하세요. 고객의 요청을 받아서 최종적으로 자료를 만들고 요약본을 만들어서 공유합니다. 금일 외부 상황에 따라 더 자세한 이야기를 할수 있는 시간이 될지 모르겠지만, 최선을 다해서 진행하고 오려고 합니다. 거리가 멀어서 일찍 가려면 좀 일찍 자야하지만 최대한 마무리 편집을 하려고 지금도 이렇게 눈을 뜨고 있네요.^^;; 앞서 말씀드렸던 글이 있었는데요. 해당글을 보신것처럼 최종 자료를 공유 합니다. 전체 자료는 공개 하지 않았지만, 엑기스만 뽑아서 많은 분들이 모바일 보안 개념과 실습을 좀더 쉽게 할수 있도록 한땀 한땀 공을 들여 만든 자료이니, 필요하신분은 슬라이드 쉐어에 가셔서 다운 받으셔서 활용하시면 되겠습니다. 슬라이드 쉐어 주소는 다음과 같습니다. [모바일 보안 환경구축편] : https://..

[4차혁명시대] 오픈뱅킹시대에는 모바일 진단은 기본(교육자료 요약본)

안녕하세요. 꿈꾸는 별이입니다. 최근에는 다양한 부처에서 보안강의와 법규 강의및 자문을 주로 했는데요. 2020년 에는 4차혁명시대가 다가옴에 따라 모바일 보안 진단이 꿈틀거리고 있고 다양한 부처에서 모바일 강의를 진행하고 있는것 같습니다. 그래서 그런지, 최근에 고객중 한분께서 모바일 보안 강의를 짧은시간에 실전을 통한 핵심 강의를 부탁하셔서 한땀 한땀 정성을 들이다 보니 장표가 너무 많아 졌네요. 준비한 내용이 너무 양이 많다보니 줄이는 작업을 좀 하면서 많은 분들이 기업이나 교육기관에서 모바일 강의 자료를 참고하면 좋지 않을까 해서 환경구축편을 따로 작성해보았습니다. 우선 slideshare에 공유준비 중이고요. 완료되는 대로 링크를 알려드리도록 하겠습니다. 오랜만에 기술 강의 자료를 작성해서 공유..

[신년 특집_개인정보 실생활편] 나의 개인 정보는 얼마일까?

금일은 아이들의 방학을 맞이하여 경기도 주변에 있는 스노우 파크를 찾았다. 도착시간은 오전 11시 30분 정도 되었는데, 평일임에도 사람들은 많은 편이였다. 역시나 신년이라서 그런지 특별한 행사는 아님에도 불구하고 입구주변에는 아이들을 유혹하기 위해 장난감을 많이 배치해 놓았다. 그곳에서는 대놓고 사은품을 주면서 학모부님들의 개인정보를 수집하고 있다. 그것도 아주 당당히~~~~~~~ 어쩔수 없이 아이들의 성화로 개인정보를 주고 선물을 받았는데요. 최근에 바뀐 분위기는 두부류로 나누어 지는것 같습니다. 첫번째 케이스는 다음과 같습니다. 개인정보가 이미 노출이 많이 되어 그런지 마구 마구 보험이나 생명회사에 자신의 개인정보를 전달하는 경우가 많다는 것입니다. 더불어, 아이들의 성화로 어쩔수 없이 하는경우가 ..

인공지능 AI 보안시대가 온다.

시대가 빠르게 흐르고 있다. 여러 기관에서 미래기술에 대한 인사이트에 대해 소통 하였는데요. 이제는 대한민국이 이제 인공지능을 배워야하는 시대가 왔다는것은 전국민이 배워야하는 과목이 되었습니다. 조심스러운것은 모든 분야에 적용은 가능하지만, 그 기본 지식이 잘 쌓아 좋은 방향으로 나갔으면 합니다. 그것의 일환으로 저도 열심히 준비하고 있고요. 여러분도 하고 싶은 미래의 꿈을 향해 달려가시길 바랍니다. 화이팅!!!

반응형