본문 바로가기

전체 글54

TryHackMe : TryHackMe 서버 VPN 접속 Try Hack Me는 온라인 보안 교육 및 연습 플랫폼입니다. 이 플랫폼은 보안 전문가 및 보안에 관심이 있는 개인들을 위해 다양한 해킹 시나리오와 보안 관련 연습을 제공합니다. 텍스트 기반의 강의, 실습 문제, 동영상 튜토리얼, 실시간 상호작용 세션 등을 포함되며 사용자는 Try Hack Me 커뮤니티를 통해 다른 사람들과의 협업 및 지식 공유도 가능한 기본 설정에 대해 알아보겠습니다. 1. Try Hack Me VPN 설정 파일 다운로드가상머신으로는 VirtualBox로 진행하며 OS는 칼리 리눅스로 실습을 진행할 예정입니다. 가상머신 및 OS(칼리 리눅스) 설치 방법은 아래 링크로 들어가서 확인하면 됩니다.https://fastsecurity.tistory.com/41 가상 환경 구축(Virtua.. 2023. 3. 27.
가상 환경 구축(Virtual Box) - 칼리 리눅스(Kali Linux) 칼리 리눅스(Kali Linux)는 보안 전문가 및 해커를 위해 특별히 설계된 Debian 기반의 리눅스 배포판입니다. 보안 검사, 디지털 포렌식, 입증된 보안 교육 및 펜테스팅(평가)을 위한 다양한 도구와 기능을 제공하는 칼리 리눅스(Kali Linux)를 VirutalBox를 이용해서 설치해 보도록 하겠습니다. 1. 가상머신(Virtual Box) 다운로드 https://www.virtualbox.org/wiki/Downloads Google에 "VirtualBox"를 검색하면 [그림 1.1]과 같이 결과가 나오며 Oracle VM VirtualBox의 하위 항목의 Downloads를 클릭해줍니다. 윈도우 사용자면 "Windows hosts"를 MAC OS 사용자면 "macOS"를 클릭하여 운영체제에.. 2023. 3. 27.
정보보안 기사 실기 - 정보보안 관리 및 법규 (1) 정보보안 기사 실기 - 정보보안 관리 및 법규 (1) ■ 개인정보 보호법 1. 제1장 총칙 제1조(목적) ※ 모든 법에 제1장 1조는 해당 법을 제정한 목적에 대해 다룬다. 이 법은 개인정보의 처리 및 보호에 관한 사항을 정함으로써 개인의 자유와 권리를 보호하고, 나아가 개인의 존엄과 가치를 구현함을 목적으로 한다. 제2조(정의) 이 법에서 사용하는 용어의 뜻은 다음과 같다. 1. "개인정보"란 살아 있는 개인에 관한 정보로서 다음 각 목의 어느 하나에 해당하는 정보를 말한다. 가. 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보 나. 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보. 이 경우 쉽게 결합할 수 있는지 여부는 다른 정보.. 2022. 8. 24.
정보보안 기사 - 시스템 보안 (1) 정보보안 기사 - 시스템 보안 (1) 1. 윈도우 인증 구성요소 1) 인증(Authentication) VS 인가(Authorization)인증(Authentication) : 시스템에 접근하는 사용자가 해당 사용자가 맞는지에 대한 검증인가(Authorization) : 인증받은 사용가자 어떤 자원에 접근하려고 할 때 해당 자원에 대한 적절한 권한을 가지고 있는지에 대한 검증 2) LSA(Local Security Authority)모든 계정의 로컬 및 원격 로그인에 대한 검증 및 시스템 자원에 대한 접근 권한을 검사계정명과 SID(Security ID)를 매칭하며 SRM이 생성한 감사 로그를 기록 3) SAM(Security Account Manager)사용자/그룹 계정 정보에 대한 데이터베이스를 관리.. 2022. 4. 25.