[위험도 산정 공식] 위험도 = 자산가치(영향도) + ((A) * (B)) * (C)
( A ) : 암복호화 모듈이 API 라이브러리 형태로 각 애플리케이션 서버에 설치되고, 응용프로그램에서 암복화 모듈을 호출하는 방식 ( B ) : 암복호화 모듈이 DB서버에 설치되고 DBMS에서 플러그인으로 연결된 암복화 모듈을 호출하는 방 ( C ) : DBMS에 내장되어 있는 암호화 기능을 이용하여 암복호화 처리를 수행하는 방식
( A ) : 프레임의 헤더(목적지 주소)만을 보고 경로를 결정해 주는 방식 ( B ) : 프레임의 앞 64바이트만을 읽어 에러를 처리하고, 목적지 프트로 포워드 하는 방식 ( C ) : 전체 프레임을 다 받은 다음에 경로를 결정하는 방식
( A ) : VLAN 할당을 관리자가 각 스위치에서 직접 할당하는 방식 ( B ) : MAC주소 등을 기반으로 VLAN 할당이 자동으로 이루어지는 방식
( A ) : 운영 실패, 공급망 중단 또는 인재 격차와 같은 외부 및 내부 위험을 고려하여 잠재된 위험 식별 ( B ) : 확인된 위험이 조직의 목표 및 운영에 미칠 가능성과 잠재적 영향을 분석 ( C ) : 조직의 위험 감수성(Risk Appetite), 수용 능력, 위험과 보상 간의 균형을 고려하여 위험 허용 수준(DoA) 결정하고, 위험의 중요성에 따라 위험 처리 필요성을 결정
- PC에 설치된 에이전트, 네트워크 센서를 통하여, 이동식 디스크, 이메일, 메신저, 웹사이트 파일 업로드를 이용한 내부 문서 이동 탐지 - HTTPS와 같은 암호화 통신에서도 중요 내부 문서 이동 탐지 가능 - 일부 솔루션에서는 파일 암호화, 파일 삭제와 같은 부가 기능 탑재
[아파치 로그] 200.3.1.4 - - [30/May/2023:01:20:01 +09:00] "(1) GET /bulletin/read.php?no=101&item=book (2) HTTP/1.1" 200 3549 (3) "http://test.co.kr/main.php" "Mozilla/5.0 (compatible;MSIE 10.0;Windows NT 6.1;WOW64;Trident/6.0)" 1) no=101&item=book 의 의미는? 2) http 상태코드는 무엇인가? 3) http://test.co.kr/main.php 의 의미는?
1) chmod -s {파일명}
2) find / -user root -type f ( -perm -4000 -o -perm -2000 ) |xargs ls -al
1) IPTables의 3가지 Chain 설명 2) 다음 IPTables 룰의 의미 설명 iptables -A INPUT -p tcp ! --syn -m state --state NEW -j LOG --log-prefix "[Faked NEW request]"
# cd /etc/xinetd.d/
# cat telnet
service telnet
{
flags = REUSE # 서비스 포트가 사용중인 경우 해당포트 재사용허용
socket_type = stream #TCP 프로토콜 선택
wait = no # 한번에 다중사용자에게 서비스 제공
user = root # root 권한으로 실행
server = /usr/sbin/in.telnetd #실행할 데몬 파일
log_on_failure += USERID #서버 접속 실패시 USERID를 로그에 기록
disable = no # 서비스 사용
( 1 ) = 10.0.0.0/8 # 10.0.0.0/8 대역은 서비스 미허용
( 2 ) = 192.168.10.0/24 # 192.168.10.0/24 대역은 서비스 허용
( 3 ) = 3 # 동시에 접속가능한 최대 세션 수 3개
access_time = ( 4 ) #접속을 허용할 시간 (9시 ~ 18시)
}
모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다.
저작권 안내 데이터 보호 안내 제휴 문의
copyright 2026 뉴비티::새로운 CBT 시스템 - newbt.kr (Listed on LeanVibe)