- 3주차(9.10) - 웹 취약점 및 보안59lee로드밸런서의 개념의 이해 ← 인스턴스에 부여한 퍼플릭 IP로 접근이 안 된다. 하지만 ALB DNS에서 접근이 된다. ALB와 인스턴스의 보안 그룹이 차이가 나기 때문이다. ALB 보안 그룹에서 접근할 수 있게 해야 한다 ALB을 통해서 웹서버를 접근할 수 있게 해야 하고, DB 서버는 웹서버를 통해서 접근할 수 있게 해야 한다 https://catalog.us-east-1.prod.workshops.aws/workshops/bbaefbc2-bb4b-4332-aa36-4047e31c4972/ko-KR/03-attack AWS WAF Configuration A to Z This workshop is designed to let customer know how to manage AWS WAF Rule to..
- 2023-08-25 16:30:55
- 2주차(9.3) : IAM 취약점 및 보안59lee[eGISEC 2023] 사이버 공격 90%, 계정 탈취에서 시작 [eGISEC 2023] 사이버 공격 90%, 계정 탈취에서 시작 “누구나 사이버 공격에 노출될 수 있는데... 실수하더라도 계정을 보호할 순 없을까. 사용자나 관리자가 속아서 실수로 악성코드 구동하면... 실수를 하더라도 데이터를 보호하는 방법이 있다 www.boannews.com 북한의 사이버 공격자들, 깃허브의 개발자들 노리고 있다 북한의 사이버 공격자들, 깃허브의 개발자들 노리고 있다 북한 정권의 지원을 받는 해킹 그룹인 라자루스(Lazarus)가 다시 한 번 사기 행각을 벌이다가 발각됐다. 이번에는 정상적인 깃허브(GitHub) 계정을 가진 개발자 혹은 채용 담당자로 위장해 개발자들 www.boannews.com 깃허브, 3월 1..
- 2023-08-25 16:30:03
- 1주차(8.27): S3 취약점 및 보안59lee1. S3 버킷 생성 AWS 콘솔을 이용하여 서울 리전에서 S3 버킷을 생성합니다. AWS CLI 사용: Prerequisite: AWS CloudShell에서 사용하려면 IAM 자격증명이 설정되어 있어야 합니다. # 닉네임 설정 NICKNAME=min # S3 버킷 생성 aws s3 mb s3://ahss-$NICKNAME --region ap-northeast-2 # S3 버킷 조회 및 퍼블릭 액세스 차단 기본 설정 확인 aws s3 ls aws s3api get-public-access-block --bucket ahss-$NICKNAME | jq 2. 퍼블릭 액세스 차단 설정 변경 AWS 콘솔에서 '모든 퍼블릭 액세스 차단' 옵션을 해제하고 변경 사항을 저장합니다. 3. 버킷에 텍스트 파일 업로드..
- 2023-08-25 16:26:51
- 1주차(8.27): S3 취약점 및 보안 스터디 듣기 전 준비59leeCloudFormation에서 선택사항으로 iam 역할 할당 관련한 부분이 존재함
- 2023-08-25 16:24:56
- AWS 스터디 사전 준비59lee
- 2023-08-24 15:52:59
- 보안 관제 면접 질문59lee보안 관제란 무엇인가?답: 외부로부터의 침해 시도를 예방하고, 내부 정보자산을 보호하기 위해 자체 정보보호 조직 또는 전문 정보보안 업체를 통해 효율적이고 효과적인 정보보안 업무를 수행하는 것보안관제 3요소에 대해서 작성하시오답: 방법론 (Process) 인력 (People) 시스템 (System) 이벤트 발생 시 대응 처리 프로세스에 대해서 작성하시오답: 보안 장비 로그 수집 이벤트 탐지 이벤트 1차 분석 공격자 IP 주소 차단 및 이벤트 탐지 보고서 작성 담당자 통보 침해 사고 조치 지원 (CERT)IDS와 IPS 차이점에 대해서 설명하시오답: IDS: 침입 여부를 감지 (Sniffing 또는 Out of path 모드) IPS: 침입 시도를 차단 (Inline ..
- 2022-10-18 13:26:24
스킨 업데이트 안내
현재 이용하고 계신 스킨의 버전보다 더 높은 최신 버전이 감지 되었습니다. 최신버전 스킨 파일을 다운로드 받을 수 있는 페이지로 이동하시겠습니까?
("아니오" 를 선택할 시 30일 동안 최신 버전이 감지되어도 모달 창이 표시되지 않습니다.)