brunch

You can make anything
by writing

C.S.Lewis

by hakawati Mar 08. 2016

2016년 8주차 정보보안 뉴스클리핑

(주)한국정보보호교육센터 F-NGS Labs

본 정보는 (주)한국정보보호교육센터의 부설 기술연구소 F-NGS Labs에서 생산한 컨텐츠입니다.

(주) 한국정보보호교육센터(www.kisec.com)

[영문 보안 뉴스 및 정보]

버프 스위트 튜토리얼 파트 1
맥아피 창립자 John Mcafee는 아이폰 백도어는 좋은 아이디어가 아니라는 이유를 설명하는 기사
악성코드 분석을 위한 REMNUX 6버전 튜토리얼 파트 2 : 정적 파일 분석
파워쉘 침투 테스팅 프레임워크 Pentestly 소개
파워쉘 침투 테스팅 프레임워크 Pentestly 소스코드
UDP 증폭 취약성 공격과 분석
맥 운영체제의 위협과 진화
FBI의 암호화된 백도어 사이에 백도어 관련된 논란과 관련된 기사글
이란의 핵분쟁에 따른 미국의 사이버 공격 계획을 수립했다는 기사
맥 운영체제의 가상머신 Parallels를 탈출하는 취약점 실행 영상
Sysmon을 이용하여 고난이도 위협을 탐지하기 위한 WEF와 엘라스틱서치 운영 방법
소스코드가 컴파일 된 후 나오는 어셈블리 언어를 보여주는 도구
카스퍼스키의 실시간 사이버 공격 지도
Dridex 형태를 모방한 새로운 랜섬웨어 유포
R을 이용하여 공간 데이터 분석 시작하기
메타스플로잇을 활용하여 쉘코드를 생성하기 위한 Venom 도구 소개
거의 추적이 불가능한 스파이웨어를 32개의 정부에 의해 사용됨
취약성 데이터베이스
미미카츠 도구 소개 및 방어 방법

https://jimshaver.net/2016/02/14/defending-against-mimikatz/

해킹 팀의 해킹을 추적한 시티즌랩의 최신 보고서로 논란 이후에도 여전히 활동하고 있음을 보고
와이어샤크 튜토리얼
자바스크립트 난독화 해제 도구 소개
윈도우 쉘코드 개발 소개
칼리 리눅스 2.0의 침투 테스트를 위한 15가지 튜토리얼
GPS 해킹 파트 1

[국문 보안 뉴스 및 정보]

사람인 무단 웹크롤링 통한 HTML 소스 복제금지 등 소송 승소
미군 보안인력 채용문화 변화
스타트업을 노리는 해킹 방어 테크닉
사이버공격 늘었지만 정보보호투자는 `쥐꼬리`
개인정보 유출사고 재판과정, 어떻게 진행되나요?
안드로이드 기반 악성코드, ‘Mazar 봇’ 실제 활동 발견돼
올 베를린 영화제에서 스턱스넷 다룬 영화 발표돼
‘Zero Days’ 다큐멘터리, “스턱스넷은 미국 전쟁 프로그램의 일부”
안드로이드 메모리 보호를 위해 사용되는 ROP 우회
비번역할 ‘CVC’ 수없이 틀려도 차단장치 없었다
우크라이나 정전사태 관련 악성코드 보고서
삼성 IoT 핵심 스마트싱스, 치명적 보안결함 방치
백신에서 EDR까지…랜섬웨어 탐지 기술 진화 가속
카드社 해킹당해 선불카드 털렸다
GPT와 디스크 시그니쳐
모바일정보보호 컨퍼런스 발표자료

https://www.facebook.com/groups/Securekorea/880376745364681/

아이폰·갤럭시폰, 위조 지문에 뚫렸다
리눅스 GNU C 라이브러리, 원격코드 실행 취약점 발견
보안 전문가들이 실패하는 이유 (그리고 대책)
Black Energy (우크라이나 정전사태 관련 악성코드)
정상행위 프로파일링과 사이버 보안
HWP 포맷, 불완전 공개는 맞는데
악성코드 툴 플랫폼 'Adwind RAT'...돈만 내면 누구나 사용가능해
경찰이 경찰대 압수수색…연구원 금품수수 혐의
마이크로소프트 한국에 `사이버크라임 센터` 열어
"북한, 한국 기상청 정보 해킹해 '미사일 도발' 날짜 결정했다"

[일반 IT 정보]

카카오스토리 팀의 코드 리뷰 도입 사례 - 코드 리뷰, 어디까지 해봤니?
QA는 더 이상 필요 없는가?: 테스트와 자동화의 관점에서
파이썬 코딩의 스타일 가이드
탁월한 프론트엔드 엔지니어가 되는 법
프로그래머가 모르면 손해인 범용적인 툴(tool) 100선
카카오뱅크, IT시스템 구축 요건 확정…11월 본인가 신청
쿠팡, '로켓배송 핵심' 물류센터 매각한다...
리눅스재단, IoT용 오픈소스 OS ‘제퍼’ 공개
LaTeX로 논문 쓰기 - 입문편
R로 페이스북(facebook) 데이터 분석하기
반응형 웹 기술 이해
구글의 머신러닝을 이해하기
DB 가이드
요즘도 쓰는 언어 어셈블리
IBM이 44,000줄의 블락체인코드를 GitHub에 오픈소스화 했다
Grunt 소개 및 사용법
포켓몬스터 선물서버 개발기 (1부)
구글의 Data Mining도구 Coursera
넷플릭스는 왜 데이터센터를 버리고 클라우드로 갔나
PHP: The Right Way 한국어판
네이버 '라인(Line)'을 둘러싼 도메인 분쟁


매거진의 이전글 2016년 7주차 정보보안 뉴스클리핑
작품 선택
키워드 선택 0 / 3 0
댓글여부
afliean
브런치는 최신 브라우저에 최적화 되어있습니다. IE chrome safari