정보보안교육 48

[15일 변화 실행 프로젝트 시즌2-1일차] 마음가짐을 다시하며..

많은 글을 적었지만, 다소 글이 부족한 점을 느끼고 있으며, 핵심이 없는 내용이 많았던것을 반성하여 오늘도 다시 시작해보려고 합니다. 그래서, 월별 30일 프로젝트를 15일 변화 프로젝트를 진행하려고 합니다. 최근, 이런저런 사정으로 글을 못썼네요. 이러다가 많은 분들이 포기 하나보네요. 저는 이것을 다시 반성하며 다시 다양한 정보를 공유하며 작성을 해보려고 합니다. 우선 몇가지 중요한 핫 이슈를 정리해보려고 합니다. 지금 방금 받은 내용인데요. 첫째, 신종 코로나 바이러스 전세계를 강타하고 있고 신종코로나 바이러스 입니다. 무시무시한 병인것 같습니다. 감기인것처럼 보이지만 감염자 옆에만 있어도 걸린다는 후문이 있을정도로 무서운데요. 그래서, 그런지 교육, 공공기관에서는 건물 출입을 금지시키거나 개강시기..

아주 중요한 날이 왔네요.(BAD USB 영상 추가)

그동안 많은 시간을 투입을 해서 고민하면서 만든 자료가 있는데요. 오늘 그 행사를 하러 지방으로 갑니다. 잘 진행하고 왔으면 좋겠네요. 테스트 영상을 만들어 보았습니다. 영상을 편집없이 그대로 한번 올려봅니다. https://youtu.be/3VbZUZBmoWw [출처] 정훈보안연구소 확실히 녹화를 해보니 어떤 부분을 추가,편집,보정을 해야할지 확실히 알수 있는것 같습니다. 이번 행사가 끝나는대로 좀더 보완해서 업데이트 하도록 하겠습니다. 감사합니다.

메일 분석

향후에 상세한 메일 분석은 설명을 진행하도록 하려고 한다. 다만, 메일을 통해 악성파일을 받는 경우도 있으며, 향후 방지 대책을 위해서 분석하는 형태를 정리해보려고 한다. 분석 방법 1. 메일 원본 메일을 카피한다. 2. 보내진 메일이 정상적인 파일인지 확인해본다. https://toolbox.googleapps.com/apps/messageheader/analyzeheader Messageheader toolbox.googleapps.com 해당 도구에서 아까 카피한 내용을 붙여넣기를 한다. 3. 헤더를 분석하면 다음과 같다. 참고: SPF를 통해 메일이 위변조 되었는지 확인할수 있다. 4. 상세한 내용을 분석하게 되면 메일이 발송되었던 과정을 확인할수 있다. 향후에는 좀더 상세히 설명하며 대처방안을 ..

[30일 변화 실행 16일차] 시작은 반이다.

시작은 반이다. 이번달은 정말 바쁘게 시간을 보낸것 같다. 이유는 발표자료도 준비하고 출장도 다녀오고 정신이 없었던것같다. 생각해보면 한가지에도 몰두하면 시간이 쏜살같이 지나가는데 멀티로 하면서 완벽을 기한다는것은 정말 힘든일이다. 그러나, 많은 분들은 시간관리를 잘하시는지 수행하는것을 보면 존경스럽기도 하고 부럽기도 하다. 그러나 남들과 비교하면 끝도 없는것을 알기에 지금 하고 있는 일에 최선을 다하려고 한다. 그래서 일까? 출장 다녀온 결과가 좋았던것 같다. 좀더 노력하며 나 자신을 좀더 강하게 만들려고 한다. 그 결과는 기회가 되면 공개 해볼까 한다. 출장 갔다온것을 약간 요약하자면, 담당자분들의 고민들과 앞으로 어떤 부분을 도와주기위해 제 자신이 무엇을 공부하고 연마한다는것을 절실히 깨달은 시간이..

[30일 변화 실행 9일차] 어느날 찾아온 행복 편지

우연히 메일을 보다가 한 학생의 메일을 받게 되었다. 전라도 끝 자락에 있는 고등학생들의 편지였다. 그 글을 읽고 많은생각을 하게 되었다. 첫째, 멀리서 무언가 배우기에 도전하는 학생들이 멋져보였다. 학생분들이 한가지의 분야를 직업을 알기위해 용기있게 메일을 보냈다는 것에 박사를 보내드리고 싶다. 다만, 편지의 내용은 다소 구체화 되어 있지 않지만 그꿈을 가고 싶다는 간절하다는 메시지가 남겨져 있었다. 그편지는 다음과 같다. 모든 내용은 공개하는것은 문제가 있으므로 편집을 통해서 올려보았다. 둘째, 이분들은 어떻게 알고 나에게 메일을 보낸걸까? 잘은 모르겠지만, 블로그(소셜미디어 포함)를 검색했거나 우연히 뜬 뉴스기사를 통해 본것일까? 어떤 경로를 통해서 메일을 보냈는지 다소 궁금해졌다. 수많은 사람중에..

[2017.04.22] 4차산업혁명에서의 정보보호거버넌스 특강

기록은 남기는것이 좋은것 같습니다. 시간이 지나면 알던것도 잃어 버리게 되니깐요. 최근 4차산업혁명에서의 정보보호거버넌스 특강을 진행하였습니다. 열정이 가득하신 분들이 많이 오셨습니다. 원래 이 자료는 전자신문에서 발표하려고 하나 사정상 못한 자료이지만, 향후에 진행 할 예정입니다. 발표의 내용은 다음과 같습니다. 구체적인 내용은 보여드리지 못하지만 이번 대통령선거중에 말해온 협치에 대한 내용도 포함 되어 있습니다. 최근에 이슈가 되고 있는 빅데이터, 머신러닝, 핀테크에 대한 용어설명과 이를 통해 정보보호 거버넌스와 필요성 및 위협요소가 무엇인지 설명하는 시간을 가지고 미래기술이 어떻게 진화될지에 대해 예측하는 내용으로 진행하였습니다. 앞으로의 보안 인사이트에 대한 내용으로 설명하였습니다. 많은 분들의 ..

사내업무시스템내의 개인정보

오늘은 바쁘게 생활은 했지만 무언가 허전한 느낌이네요. 매번 글을 쓴다는것은 고뇌가 있는것 같습니다. 그렇다고 무작정 아무것도 쓸것이 없는데 글을 쓴다는것은 너무도 힘든선택인지도 모르겠습니다. 오늘은 어제 있었던일을 좀 정리 해보려고 합니다. 어제 어떤기관의 시스템을 들어다 보니 아직도 시스템내에서 정보를 다 볼수 있는것을보니 답답한 마음이 앞서더군요 아마다 확실하진 않지만 업계의 사내 시스템들은 보면 인적사항을 편하게 볼수있도록 해놓지 않았을까 하는 생각이 들더군요 업무시스템들도 보안요구사항을 고려하고 점검 하는것이 어떨까 생각이 듭니다 앞으로는 더욱더 시스템을 만들때 보안도 같이고려하기 위해 취약점 점검도 하고 검증도 할수 있는 날이 오길 바랍니다. 마지막으로, 오늘은 사랑하는 여성에게 맛난거 드리는..

[강의후기] ♡♡♡시 시설관리공단 후기

어제는 강의를 2회 강연을 진행하기 위해 아침부터 오후까지 OO시에서 있었네요. 강의를 준비하면서 많은 고민을 해서 그런지 특강 2회는 성공적이라고느껴지네요 강의하는 사람은 그 느낌을 고스란히 알고 있다. 반응이 좋은지 안좋은지 바로 판단 할수 있기 때문입니다. 특강이든 강의든 모든지 질문들이 쏟아지는것은 그분들의 옆구리 즉 궁금한것을 해결해줄수 있다는 생각이 들기 때문입니다. 짧다면 짧은시간이지만 너무 즐겁게 하였고 참석해주신 모든분들께 감사의 말씀을 드립니다.

모 지자체에서 강의시 옆모습만 나온 발표 장면 입니다.

이 특강은 작년 년말쯤에 진행했던건데요. 강의를 진행시에 협의도 많이 하였고, 강의도 2회를 동시에 진행했습니다. 우여곡절은 많았지만 특강으로 기억되는것 같습니다. 내용은 나쁘지 않았지만 스토리의 형태의 새로운 시도를 하니 딱딱한 공공기관에서는 다소 맞지 않는 부분도 있었지만 참석하신 분들중 사진도 많이 찍으시고 집중해서 들으시는분들도 많으시더군요. 또한, 강의시에는 항상 환경셋팅이 가장 중요한 요소인것 같습니다. 강의시 장애가 발생하는것을 다시한번 깨달았던 현장이였습니다. 앞으로는 시작전에 장표를 돌려보려고합니다. 즐거운 강의였기에 한줄 적어봅니다. http://www.spaknews.com/news/articleView.html?idxno=4906 앞으로도 다양한 컨텐츠로 여러분을 찾아 뵙겠습니다. ..

[30일 변화프로젝트 시즌 7] #1 시즌 7을 준비하며...

안녕하세요. 여러분~~~ 항상 새해가 되면 꿈을 꾸고 새해 목표를 세우며 위시리스트를 하나 하나 적게된다. 그러기에, 우리는 수많은 불가능을 적어놓지만, 때로는 많은것을 이루기도 한다. 저또한, 불가능한것에 도전하지만 가능할때가 있다. 시간을 투자한만큼 현실로 돌아온다는것을 잊지 않았으면 좋겠습니다. 지금부터 또다시 시즌 7일 도전하며 30일 변화프로젝트를 진행하려고 합니다. 이번 주제는 큰 줄기는 바로 일상생활입니다. 어떤내용이든지 생각나는대로 적어보려고 합니다. 우선 첫번째 주제는 포켓몬고 입니다. 게임을 무척이나 싫어하지만, 재미있는 게임입니다. 아주 단순해 보이지만, 하다보면 재미 있어 잠도 안자고 잘때가 많다는것입니다. 다만, 포멧몬고를 하면서도 다양한 생각을 고민하고 또다른 세상의 인사이트(I..

반응형