ABOUT OUR COMPANY COMPANY PROFILE 타이거팀은 2012 년 1 월에설립된회사로, 지난 6 년간 250 여건이상의어플리케이션보안진단및모의해킹프로젝트를수행한보안전문기업 OUR MOTTO 새로출시될소프트웨어의에러나보안상의허점, 또는컴퓨터네트웍의보안이
|
|
- 현성 어
- 6 years ago
- Views:
Transcription
1 START Into The Tiger Team 2018/01 WEB Application Security Mobile Security VoIP Security Physical Security
2 ABOUT OUR COMPANY COMPANY PROFILE 타이거팀은 2012 년 1 월에설립된회사로, 지난 6 년간 250 여건이상의어플리케이션보안진단및모의해킹프로젝트를수행한보안전문기업 OUR MOTTO 새로출시될소프트웨어의에러나보안상의허점, 또는컴퓨터네트웍의보안이왜깨어지고있는지등의이유를찾아내기위한전문가그룹 OUR VISION 뜨거운열정과끊임없는연구를통해고객에게최고의가치를제공하는 Global 한보안전문회사
3 ABOUT OUR COMPANY 2012 년 01 월창립이후로, 2017 년까지 250 여건의보안컨설팅프로젝트를수행한대한민국최고의보안전문회사입니다. 회사명 타이거팀대표자황석훈 사업분야 주소 홈페이지 정보보안컨설팅및보안솔루션개발, 기술연구용역 ( 모의해킹및취약점진단 ) 서울시강남구테헤란로 87 길 36, 2422 ( 삼성동, 도심공항타워 ) Tel : , FAX : 설립년도 2012 년 1 월 해당부분 종사기간 6 년개월 임직원수 10 명 비고 2017 년까지 250 여건의보안컨설팅 ( 모의해킹 ) 프로젝트수행 웹서비스, 모바일앱서비스, IoT 디바이스진단등다양한모의해킹수행
4 Timeline 2012 년 01 월창립이후로, 다양한회사들과 MOU 를체결 / 다양한고객과신뢰관계를형성하여최고가되기위해한발한발다가가고있습니다. FY 2012 FY 2013 ~ 14 FY 2015 FY 2016 FY 2017 법인설립 (1 월 ) 누적매출 10 억달성 비바리퍼블리카 MOU 머니투데이 2016 대한 업계최초위협모델 안랩협력업체등록 (13 년 7 월 ) (4 월 ) 민국산업대상서비스 링기반의서비스취 (5 월 ) 벤처기업인증 (13 년 8 엔시큐어 MOU (10 월 ) 혁신대상보안컨설팅 약점진단실시 (9 월 ) 엔시큐어기술 MOU (12 월 ) 부문 (3 월 ) 월 ) KOSCOM MOU (13 년 11 영남이공대학교가족 월 ) 회사협약체결 (7 월 ) 기술부설연구소설립 KEB 하나은행 IT 통합프 (13 년 12 월 ) 로젝트수행감사장수 K-Shield 1 차교육기관 료 (8 월 ) 선정 (14 년 4 월 )
5 CREW 타이거팀은컨설팅본부와경영지원본부로구성되어있으며, 컨설팅본부에는특급인력에서부터초급인력까지고루분포된회사입니다. 또한, 지속적으로우수한인재를확보하기위해노력하고있습니다. 조직도 대표이사 고문회계사 컨설팅본부 경영지원본부 등급별인력현황 등급특급고급중급초급전체 인원수
6 SERVICES 타이거팀의대표서비스인어플리케이션취약점점검은고객사에서운영하고있는모든어플리케이션 ( 서비스 ) 이대상이며, 취약점이존재하는지를검증하고이를개선함으로써안정적운영을돕는데목적을두고있습니다. 0x00. 어플리케이션보안점검 업무형태위협모델링기반점검체크리스트기반점검시나리오기반점검 업무 (DFD, 아키텍처, 업무프로세 진단체크리스트를기반으로취 업무설명은없지만, 컨설턴트가 설명 스등 ) 를기반으로위협을분석하 약점존재유무만을테스트하는 시나리오를자체적으로수립하여 고해당위협을검증하는방식 방식 진행하는방식 장점 업무베이스로취약점점검가능 거의모든업무에대해서누락없이검증가능 만족도가매우높음 기능적테스트로업무및복잡한내용에대한이해불필요 진단속도가빠름 비용이저렴 많은수의대상을점검할때주로사용함 업무적이해를동반함 일반적인경우체크리스트기반진단을포함함 사례 ToSS / 윈큐브마케팅등 다수수행 다수수행 대상 중요또는대표서비스 웹 / 모바일 /IoT 등모두해당 중요도낮은회사서비스 웹 / 모바일 /IoT 등모두해당 중요또는대표서비스 웹 / 모바일 /IoT 등모두해당
7 SERVICES 모의해킹서비스는실제해커와같이해킹을실시하여내부 / 외부에서중요자산에대한접근또는우회등의가능성을검증하고이를개선하도록돕는것을목표로하고있습니다. 0x01. 모의해킹 업무형태블랙박스기반모의해킹시나리오기반모의해킹 설명 장점 고객사에대한어떤정보도제공하지않고진행하는모의해킹으로실제해커와완전히동일한조건에서진행하는방식 실제해커와동일한방법으로진행하므로실제적인보안수준및대응팀의능력등을정확하게측정가능함 예상하지못한취약점들이도출될가능성이있음 고객사에서검증받고싶은시나리오를선정하거나당사에서제안하여해당시나리오가발생가능한지를검증하는방식 내부의프로세스또는새로이구축된솔루션등에대한검증이가능 사례 다수수행 다수수행 대상 실제해커로부터안전한지검증을원하는고객사 새로운솔루션, 프로세스등
8 SERVICES 보안교육서비스는내부임직원및개발자등에대해서보안의필요성을설명하고안전한개발문화정착을돕는것을목표로하고있습니다. 0x02. 보안교육 업무형태보안인식제고교육보안기술적용방안교육 보안의필요성, 보안팀의존재이유, 보안솔루션의 필요성등에대한교육 개발자및운영팀등이보안적용을보다효과적또는 안정적으로하기위한기술교육 설명 [ 주제예시 ] 보안이왜필요한가? 우리회사에꼭보안을해야하는이유는? [ 주제예시 ] 시큐어코딩의이해및적용방법 안전한웹 / 모바일앱개발방법 대상 사내임직원 개발담당자또는기획자등
9 Research 모바일, NFC, Bluetooth, 리버싱, WEB 등다양한기술과환경에대해끊임없이연구를진행하고있습니다. Mobile Communication / Network iphone Windows Android NFC Bluetooth Reverse Engineering WEB Reversing Fuzzing HTML CSS JAVASCRIPT
10 Client ( 개요 ) 공공 / 민간 ( 금융, IT, 제조 ) 등다양한기관및기업에모의해킹, 정보보호컨설팅등다양한정보보호서비스를제공하고있습니다 Referrence 직접 계약 도급 계약
11 Client (2017 년 -1) 2017 년은 26 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 1 삼성전자모의해킹및보안진단건 ~ 삼성전자제조 2 KTDS 계열사심화모의해킹 ~ KTDS IT 3 슈프리마지문인증단말모의해킹 ~ 슈프리마 IT 4 세메스 2017 년모의해킹 ~ 세메스제조 5 GS 리테일 GS 넷비전모의해킹 GS 리테일 IT 6 GS 리테일점포경영앱모의해킹 ~ GS 리테일 IT 7 한국문화진흥컬쳐랜드년간모의해킹 한국문화진흥 IT 8 대명홀딩스대명그룹모의해킹 ~ 대명홀딩스 IT 9 위닝아이솔루션모의해킹 위닝아이 IT 10 밸런스히어로서비스취약점점검 밸런스히어로 IT 11 NHN 엔터테인먼트페이코모의해킹 ~ NHN 엔터테인먼트 IT 12 제주항공주요서비스정기취약점진단 제주항공물류 13 사이버로지텍웹사이트모의해킹 사이버로지텍 IT 14 알지피코리아주요서비스취약점진단 알지피코리아 IT 15 LG 생활건강모의해킹프로젝트 ~ LG 생활건강제조 16 새마을금고앱모의해킹프로젝트 새마을금고금융 17 신한금융그룹취약점진단 ~ 신한금융그룹금융 18 한국증권금융모의해킹 한국증권금융금융
12 Client (2017 년 -2) 2017 년은 26 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 19 펄어비스게임취약점진단 ~ 펄어비스 IT 20 원익홀딩스대표웹서비스모의해킹 원익홀딩스제조 21 GS 리테일편의점찾기팝업모의해킹 GS 리테일 IT 22 대림산업 ISO27001 사후심사컨설팅 ~ 대림산업건설 23 기프팅서비스보안컨설팅도급계약 ~ 윈큐브마케팅 IT 24 NHN 엔터테인먼트페이코서비스모의해킹 ~ NHN 엔터테인먼트 IT 25 KEB 하나은행모바일앱점검서비스 ~ KEB 하나은행금융 26 GSITM 결제모듈 API 보안성검토 GS 리테일 IT
13 Client (2016 년 -1) 2016 년은 42 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 1 삼성전자모의해킹및보안진단건 ~ 삼성전자제조 2 NHN 엔터테인먼트 PAYCO 모바일앱보안컨설팅 ~ NHN 엔터테인먼트금융 3 세메스 2016 년 IT 보안수준진단건 ~ 세메스제조 4 하나은행모의해킹 ~ 하나은행금융 5 테라핀테크 IT 보안점검컨설팅용역계약 ~ 테라핀테크 IT 6 KG 이니시스웹사이트모의해킹 KG 이니시스금융 7 비바리퍼블리카 TOSS 앱모의해킹 비바리퍼블리카금융 8 SKT 진단스크립트개발프로젝트 ~ SKT IT 9 KCB 모의해킹프로젝트 ~ 코리아크레딧뷰로금융 10 대명라이프웨이모의해킹 ~ 대명라이프웨이기업 11 로엔엔터테인먼트모의해킹 ~ 로엔엔터테인먼트 IT 12 CME Soft 웹사이트모의해킹 CME Soft IT 13 Yes24 웹사이트취약점점검 ~ Yes24 IT 14 신한금융그룹공통 ICT 취약점점검 ~ 신한금융그룹금융 15 센스톤모의해킹 센스톤 IT 16 비바리퍼블리카금융위취약점점검 비바리퍼블리카금융 17 KCP 웹사이트모의해킹 KCP 금융 18 NH 농협캐피탈모의해킹 농협캐피탈금융
14 Client (2016 년 -2) 2016 년은총 42 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 19 대명홀딩스리뉴얼웹사이트취약점점검 대명홀딩스기업 20 GS 리테일나만의냉장고 APP 모의해킹 GS 리테일기업 21 GS 리테일 POP 카드모의해킹 GS 리테일기업 22 코리아엑스퍼트인증모듈모의해킹 ~ 코리아엑스퍼트 IT 23 성모병원 ISMS 인증취약점진단 ~ 성모병원의료 24 한국문화진흥컬쳐랜드년간모의해킹 한국문화진흥 IT 25 NH 농협생명모의해킹 NH 농협생명금융 26 ACE 생명보험모의해킹 ACE 생명보험금융 27 NH 농협캐피탈모의해킹 NH 농협캐피탈금융 28 대명홀딩스 2016 년하반기모의해킹 ~ 대명홀딩스기업 29 SK 인포섹 IOT 모의해킹 ~ SK 인포섹기업 30 PAYCO 모의해킹 ~ PAYCO IT 31 대한간호사협회웹사이트취약점진단 대한간호사협회의료 32 라이나생명웹 / 앱모의해킹 ~ 라이나생명금융 33 대법원취약점진단및모의해킹 ~ 대법원공공 34 KB 자산운용취약점진단 ~ KB 자산운용금융 35 로엔엔터테인먼트웹사이트모의해킹 로엔엔터테인먼트 IT 36 비바리퍼블리카금융위취약점진단 ~ 비바리퍼블리카금융
15 Client (2016 년 -3) 2016 년은총 42 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 37 KCP 2016 년하반기금융위취약점진단 ~ KCP 금융 38 CMEsoft 웹모의해킹 ~ CMEsoft 기업 39 KTDS 계열사심화모의해킹 ~ KTDS 기업 40 비바리퍼블리카 FDS 취약점진단 비바리퍼블리카금융 41 사이버안전센타취약점진단 ~ 사이버안전센타공공 42 KISA ICT 융합산업분야신규취약점심층분석공유 ~ 한국인터넷진흥원공공
16 Client (2015 년 -1) 2015 년은 57 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 1 모빌리언스모의해킹진단 ~ 모빌리언스 IT 2 로엔모의해킹 ( 웹 / 모바일 ) 진단 ~ 로엔 IT 3 삼성카드모의해킹인력지원건 ~ 삼성카드금융 4 링투페이지진단건 ( 라온시큐어 ) ~ 라온시큐어금융 5 RedBend_ 안드로이드모바일앱진단 Redbend IT 6 모바일솔루션기능평가 ( 엔시큐어 ) ~ 엔시큐어 IT 7 한국지역정보개발원공공아이핀모의해킹 한국지역정보개발원공공 8 한국지역정보개발원공공아이핀모의해킹 ~ 한국지역정보개발원공공 9 농협은행계정관리고도화취약점진단 농협금융 10 로엔모의해킹 ( 웹 / 모바일 ) 진단 ~ 로엔 IT 11 녹십자홀딩스모의해킹용역계약 1 차 ~ 녹십자제약 12 코리아크레딧뷰로 2015 연간모의해킹 코리아크레딧뷰로금융 13 한국문화진흥전문가서비스 ~ 한국문화진흥 IT 14 롯데닷컴웹사이트취약점점검 (MK 트렌드 ) 롯데닷컴 IT 15 GS 아이수퍼웹 / 모바일모의해킹 GSITM IT 16 롯데앱카드보안기술진단 ~ 롯데카드 IT 17 알리안츠생명 Life@Digital 취약점분석 / 평가 ~ 알리안츠생명금융 18 연합뉴스 Open API 구축강화사업보안성테스트 연합뉴스언론
17 Client (2015 년 -2) 2015 년은총 57 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 19 녹십자홀딩스모의해킹용역계약 2 차 녹십자제약 20 신한금융그룹공통 ICT 인프라진단 ~ 신한금융지주금융 21 하나 SK 카드 10 개서비스모의해킹 ~ 하나 SK 카드금융 22 하나금융그룹보안취약점분석평가프로젝트 하나금융지주금융 23 녹십자웹사이트전수점검컨설팅 ~ 녹십자제약 24 비바리퍼블리카금융위취약점점검 ( 홈페이지 ) 비바리퍼블리카 IT 25 SK 인포섹피에스앤마케팅모의해킹 ~ SK 인포섹 26 SK 인포섹 SK D&D 모의해킹 SK 인포섹 27 KT ( 안랩 ) ~ KT 28 SK 인포섹한국기업데이터모의해킹 ~ SK 인포섹금융 29 비씨카드 TSP 서비스모의해킹점검계약 비씨카드금융 30 알리안츠생명 CSSP 개발보안컨설팅 알리안츠생명금융 31 SEMES 모의해킹 SEMES 제조 32 대명엔터프라이즈신규웹사이트모의해킹 ~ 대명그룹기업 33 대명그룹차세대시스템구축보안성테스트 대명그룹기업 34 더블유쇼핑웹사이트모의해킹 더블유쇼핑 IT 35 호텔신라모의해킹용역계약 ~ 호텔신라기업 36 옥션모의해킹 이베이 IT
18 Client (2015 년 -3) 2015 년은총 57 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 37 NAVER PAY 모의해킹 ~ 엔에이치엔 IT 38 현대카드, 캐피탈, 커머셜블라인드테스트 ~ 현대카드금융 39 GS 리테일통합배송보안시스템모의해킹 ~ GS 리테일 IT 40 SK C&C 프로젝트보안점검모의해킹 ~ SK C&C IT 41 KB 자산운용 ~ KB 자산운용금융 42 비씨카드모의해킹 (SK C&C) ~ 비씨카드금융 43 한국특허정보원웹취약점점검 ~ 한국특허정보원기업 44 한국통신사업자연합회웹취약점점검 ~ 한국통신사업자연합회기업 45 대법원 ~ 대법원공공 46 JB 금융지주공동침투 ~ JB 금융지주금융 47 한국문화진흥연간보안컨설팅 ~ 한국문화진흥원금융 48 서울메트로정보유출컨설팅 ~ 서울메트로공공 49 신한금융그룹 ~ 신한금융그룹금융 50 비바리퍼블리카금융위취약점점검 ~ 비바리퍼블리카금융 51 한국통신사업자연합회인프라진단 ~ 한국통신사업자연합회공공 52 농협은행제 3 자진단 ~ 농협은행금융 53 하나금융지주웹, 앱모의해킹 ~ 하나금융지주금융 54 신세계아이앤씨모바일진단 ~ 신세계INC 기업
19 Client (2015 년 -4) 2015 년은총 57 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 55 한국사이버결제 ~ 한국사이버결제금융 56 KG 이니시스취약점진단 ~ KG 이니시스금융 57 KISA 모의해킹전문과정파견교육 ~ KISA 공공
20 Client (2014 년 -1) 2014 년은 49 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 1 삼성카드비정기보안점검 삼성카드웹금융 2 연합뉴스침해사고사고분석 연합뉴스침해사고분석언론 3 한국문화진흥대표홈페이지모의해킹진단 한국문화진흥웹 IT 4 미래에셋모바일앱보안진단 미래에셋모바일금융 5 부국증권금융위취약점진단컨설팅 부국증권모바일금융 6 SBI 저축은행보안취약점분석평가컨설팅 ~ SBI 저축은행웹 / 인프라금융 7 코레일홈페이지리뉴얼보안성검토 코레일웹공공 8 티켓몬스터웹모의해킹 ~ 티켓몬스터웹 / 모바일 IT 9 대명홀딩스리뉴얼홈페이지 ( 승마, 리조트 ) 대명홀딩스웹 IT 10 삼성카드보안점검 ( 추가사업 ) ~ 삼성카드웹금융 11 코레일홈페이지리뉴얼보안성 2 차검토 코레일웹공공 12 롯데닷컴스마트픽보안테스트 롯데닷컴웹 IT 13 라온시큐어 Veraport 솔루션보안검증 ~ 라온시큐어웹 (ActiveX) IT 14 엠앤서비스웹서비스모의해킹 ~ 엠앤서비스웹 IT 15 요기요서비스웹취약점검및 DDoS 대응 요기요모바일 IT 16 신한카드웹모의해킹및모바일진단 ~ 신한카드웹금융 17 지마켓웹모의해킹진단 ~ 지마켓웹 IT 18 에임메드웹모의해킹진단 ~ 에임메드웹 IT
21 Client (2014 년 -2) 2014 년은총 49 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 19 대명홀딩스리뉴얼홈페이지 ( 비발디외 1 개 ) 대명홀딩스웹 IT 20 KISA 공공기관소스점검 ( 모의해킹 ) ~ KISA 웹공공 21 연합뉴스 OpenAPI 신규취약점점검 연합뉴스웹언론 22 롯데닷컴신규오픈 VOC 서비스취약점점검 롯데닷컴웹 IT 23 대법원모의해킹취약점진단건 ~ 대법원웹공공 24 삼성카드인터넷테마점검 ~ 삼성카드웹금융 25 동양증권모바일앱진단 (6 종 ) 동양증권모바일금융 26 삼성카드전문가서비스하반기 ~ 삼성카드웹 / 모바일금융 27 SPC 네트웍스내부모의해킹취약점점검 ~ SPC 웹제조 28 누스킨홈페이지모의해킹취약점점검 ~ 누스킨웹 IT 29 [ 장 ] SKT NW 부문보안진단 ~ SKT 웹 / 하드웨어 IT 30 삼성물산정기취약점점검 ~ 삼성물산웹제조 31 LG 전자스마트 TV 진단 ~ LG 전자하드웨어제조 32 대명그룹및분양, 소노펠리체모의해킹 ~ 대명홀딩스웹 IT 33 롯데닷컴 LECS3.0 템플릿모바일매장 롯데닷컴모바일 IT 34 NICE 평가정보취약점진단 ~ 교과부웹 / 모바일 IT 35 롯데닷컴백화점 / 에비뉴엘 / 홍보보안성검토 (SK2 / 콜롬비아 / 백화점에비뉴엘 ) 롯데닷컴웹 IT 36 엘롯데구축프로젝트보안성검토 롯데닷컴웹 IT
22 Client (2014 년 -3) 2014 년은총 49 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명 기간 발주처 진단대상 구분 37 대법원모의해킹및소스진단 ~ 대법원 웹 공공 38 모바일웹및롯데면세점사이트보안성검토 롯데닷컴 모바일 IT 39 IBK 모의해킹진단건 2014/09 ~ 2014/12 IBK 웹 / 모바일 /CS 금융 40 [ 전 ] 한국문화진흥전문가서비스 ~ 한국문화진흥 웹 공공 41 KISA 공공기관소스점검 ( 모의해킹 ) 2014/10 ~ 2014/12 KISA 웹 공공 42 현대캐피탈모의해킹인력지원 2014/10 ~ 2014/12 현대캐피탈 웹 / 모바일 /VOIP 금융 43 비바리퍼블리카금융앱모바일진단 비바리퍼블리카 모바일 금융 44 신영증권모바일앱진단 신영증권 모바일 금융 45 옥션하반기모의해킹진단 2014/11 ~ 2014/12 옥션 모바일 IT 46 한국도서보급웹서비스모의해킹 2014/10 ~ 2014/11 한국도서보급 웹 / 인프라 IT 47 삼성카드비정기보안점검 삼성카드 웹 / 모바일 금융 48 은행연합회모의해킹지원 은행연합회 웹 금융 49 모빌리언스모의해킹진단 모빌리언스 웹 IT
23 Client (2013 년 -1) 2013 년에총 40 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 1 KBS 디지털뉴스룸주요시스템 KBS 웹 / 인프라신문 / 방송 2 현대오토에버 TMS 모의해킹 현대오토에버모바일제조 3 삼성카드모의해킹서비스업무위탁 ~ 삼성카드웹금융 4 SW 보안약점진단도구시범검증및검증코드개선 ~ KISA SW 개발공공 5 삼성카드모의해킹진단 삼성카드웹금융 6 LIG 손해보험취약성점검수행프로젝트 ~ LIG 웹 / 인프라금융 7 삼성반도체모의해킹진단 삼성전자반도체인프라 / 관제제조 8 삼성메디슨관리체계수립및취약점진단 ~ 삼성메디슨웹 / 인프라제조 9 대검찰청모의해킹 대검찰청웹공공 10 대법원모바일앱보안점검 대법원모바일공공 11 카카오톡모바일앱모의해킹진단 카카오모바일 IT 기업 12 코스콤 MTS 진단 (LIG 투자증권 ) KOSCOM 모바일공공 13 공공 SW 취약점진단 _KISA 장기파견 ~ KISA SW 개발공공 14 동부생명모의해킹진단 ~ 동부생명웹 / 인프라금융 15 한국전기안전공사 _ 개인정보보호수준진단 ~ 한국전기안전공사웹공공 16 대법원모의해킹진단 대법원웹공공 17 삼성카드장기파견건 ~ 삼성카드웹금융 18 대명골프, 호텔예약시스템보안성검토 대명레저산업웹 IT기업
24 Client (2013 년 -2) 2013 년에총 40 개의프로젝트를계약하였으며, 웹 / 모바일위주의프로젝트를수행하고있습니다. 고객사만족도가높아재투입이이루어지는고객사가다수있습니다. No 프로젝트명기간발주처진단대상구분 19 신한카드 Araxn 솔루션도입검증 신한카드모바일금융 20 부산시청대외홈페이지취약점진단 부산시청웹공공 21 동양증권모바일앱진단 동양증권모바일금융 22 GS 홈쇼핑 _ 모의해킹 GS 홈쇼핑웹기타 23 PB 모바일계좌개설 APP 진단 KOSCOM 모바일공공 24 GS 네오텍인프라및모의해킹진단 ~ GS 네오텍웹 / 인프라 IT 기업 25 김포공항공사정보보호컨설팅기술진단 김포공항공사웹 / 인프라공공 26 SK Plannet 모바일앱보안점검 ~ SK Planet 모바일 IT 기업 27 보건복지부 13 년정보보호체계강화사업 ~ 보건복지개발원웹 / 인프라공공 28 YES24 대외서비스모의해킹 YES24 웹 IT 기업 29 신한은행주요정보통신기반시설취약점분석및평가 ~ 신한은행웹금융 30 유라코퍼레이션취약점진단 ~ 유라코퍼레이션웹 / 인프라 IT 기업 31 Inka 엔터웍스모바일게임앱진단 인카엔트웍스모바일 IT 기업 32 신한카드모바일앱추가진단 _19 번항목 신한카드모바일금융 33 한국무역보험공사 한국무역보험공사웹 / 인프라 / 기타공공 34 KG 모빌리언스스밍싱방지앱진단 ~ KG 모빌리언스모바일 IT 기업 35 대법원모의해킹진단 ~ 대법원웹공공 36 NH 증권모바일앱서비스진단 ~ NH 증권모바일금융 37 대우건설대표홈페이지보안성검토 대우건설웹기타 38 SW 보안약점진단도구 2 차검증코드개선용역 ~ 한국인터넷진흥원개발공공 39 경제인문사회연구회웹취약점점검 경제인문사회연구회웹공공 40 롯데닷컴정기보안점검 롯데닷컴웹 IT 기업
25 Client (2012 년 -1) 2012 년 5 월부터 2012 년 12 월까지 25 개의프로젝트를수행하였으며, 공공, 금융, 방송등다양한경험을확보하였습니다. No 프로젝트명기간발주처진단대상구분 1 KISA, SW 보안약점진단도구검증코드개발 ~ KISA SW 개발공공 2 SM 엔터테인먼트웹사이트취약점진단 SM 엔터테이먼트웹 / 인프라기타 3 imbc 취약점진단 imbc 웹 / 인프라신문 / 방송 4 신한카드 _ 웹 & 모바일진단 ~ 신한카드웹 / 모바일금융 5 우체국, 모바일뱅킹 & 보험앱진단 우정국모바일금융 6 LIG 손해보험모의해킹프로젝트 LIG 웹금융 7 SC 금융지주 (SC 펀드, SC 저축은행 ) 정보보호컨설팅 ~ SC 금융지주인프라금융 8 KB 국민카드 2012 년보안전문가서비스용역 KB 카드웹금융 9 건강보험심사평가원대내외홈페이지취약점점검 건강보험심사평가원웹공공 10 SKPlanet_ 모의해킹인력지원 ~ SKPlanet 웹 IT 기업 11 삼성카드모의해킹서비스업무위탁 삼성카드웹금융 12 현대오토에버인력파견 ~ 현대오토에버모바일제조 13 이베이보안점검컨설팅용역 ~ 이베이웹 IT 기업 14 통합관제시스템구축개발계약 동양증권기타금융 15 SW 보안약점진단도구시범검증지원 ~ KISA SW 개발공공 16 대법원등기시스템모바일앱모의해킹 대법원웹공공 17 대명홈페이지리뉴얼정보보호컨설팅프로젝트 , 대명레저산업웹 IT 기업 18 BC 카드모의해킹 ~ BC 카드웹금융
26 Client (2012 년 -2) 2012 년 5 월부터 2012 년 12 월까지 25 개의프로젝트를수행하였으며, 공공, 금융, 방송등다양한경험을확보하였습니다. No 프로젝트명 기간 발주처 진단대상 구분 19 연합뉴스정보보안컨설팅용역 ~ 연합뉴스 웹 / 관제 신문 / 방송 20 코나엠블랙박스모의해킹 코나엠 기타 기타 21 아프러스시스템모의해킹컨설팅용역 러시앤캐시 웹 기타 22 바로크레디트 바로크레디트 웹 / 인프라 기타 23 만도보안컨설팅자문용역 만도 웹 / 인프라 제조 24 롯데면세점홍보 / 상거래사이트보안진단 롯데면세점 웹 기타 25 아프러스시스템모의해킹컨설팅용역 (2차) 러시앤캐시 웹 기타
27 PENTEST METHODOLOGY 시나리오기반어플리케이션진단절차 모의해킹방법론은총 5 단계로구성되어있으며, 비즈니스와서비스의특성을이해하고이에맞는추가해킹시나리오를도출, 비즈니스에실질적인피해가발생할가능성에대해서검증을수행하도록구성되어있습니다.
28 PENTEST PROCESS (WEB SERVICE) 시나리오기반어플리케이션진단절차 웹서비스의대상이확정되면, 해당시스템에대해서목적와용도, 기능등을분석하고이를통해서주요공격포인트를선정하여취약점점검을실시합니다. 웹모의해킹진단절차 1. 대상분석 진단대상접속여부확인 진단대상사이트규모, 용도, 주요기능목록, 예상취약점등을목록화 주요공격포인트및목표설정 진단대상확정 2. 스캐닝실시 3. 취약점점검실시 포트스캐닝실시 배너스캐닝실시 ( 필요시 ) 고객사와협의시웹취약점스캐너사용 (Nikto 등 ) 대상분석과정에서정의한공격포인터업데이트 사이트대상별로기능별예상취약점테스트실시 정보유출, DB 유출, 권한획득등의다양한공격시도 4. 권한획득 웹서비스관리자권한획득및정보유출시도 웹서버시스템권한획득 ( 웹쉘또는원격터미널연결등을통한권한획득, 필요시 Exploit 을통한루트권한획득 ) 해당서버를경유하여내부망또는인접서버침투시도
29 PENTEST PROCESS (MOBILE APP) 시나리오기반어플리케이션진단절차 모바일앱의경우크게대상을분석한후정적 / 동적분석이이루어지며공격포인터에따라코드패치및메모리변조, 조작등의공격을실시하게됩니다. 모바일앱진단절차 1. 대상분석 정상폰에진단대상을설치하여구동함 주요기능및네트워크트래픽등분석하여공격포인트선정 연결서버환경조사 ( 웹서비스인웹서비스대상분석과동일 ) 2. 정적분석 APK, IPA 파일해제하여소스디컴파일, IPA 의경우 IDA 등으로소스분석 환경설정파일분석및소스내하드코딩내역분석 암호화및보안모듈이있을경우해당모듈분석 진단대상확정 3. 코드패치및동적분석 보안모듈존재시해제하고공격포인터코드패칭및재설치 필요시동적분석을통한메모리정보확인및조작 서버시스템직접공격시도 ( 웹서버인경우웹서비스공격과동일 ) 4. 정보유출및권한획득 데이터조작, 권한획득등실시 숨겨진관리자페이지강제활성화및정보유출시도 서버측관리자획득시도및정보유출, 변조등시도
30 PENTEST PROCESS (C/S) 시나리오기반어플리케이션진단절차 C/S 프로그램의경우, 클라이언트와서버를구분하여클라이언트의환경설정내역및바이너리분석을수행하고, 서버는직접연결시도및다양한테스트를통해서검증을수행합니다. C/S 프로그램진단절차 1. 대상분석 PC 에클라이언트프로그램설치하여기능및동작형태분석 네트워크트래픽분석 서버시스템의구성분석 진단대상확정 2. 클라이언트분석 3. 동적분석 클라이언트프로그램의환경설정파일, 로그파일등을분석 클라이언트동작과정및접속하는서버주소, 포트등을확인 서버반응이나패킷조작가능성을확인 주요공격포인트선정 프락시를이용하여패킷조작 메모리확인및변조등을통한정보유출및권한상승등실시 서버측버퍼오버플로우등의공격테스트 서버가웹서버일경우에는웹서버공격절차순으로진행 4. 정보유출및권한획득 데이터조작, 권한획득등실시 서버측관리자획득시도및정보유출, 변조등시도
31 PENTEST CHECKLIST (WEB SERVICE) 체크리스트기반어플리케이션진단절차 국가정보원의 홈페이지보안관리매뉴얼 에명시된홈페이지 8 대취약점과한국인터넷진흥원의 홈페이지개발보안가이드 의 10 대취약점, OWASP 에서발표한 10 대가장심각한웹어플리케이션보안취약점 에명시된 10 가지취약점, 기타 HTML5, AJAX 등최신해킹기법등을반영하여아래의점검항목을기반으로진단을수행합니다. Source 웹서비스영역에대한진단항목 영역분류진단항목 CrossSite Scripting 취약점 SQL Injection 취약점 GET/POST 취약점 입력값유효성검증 파일업로드취약점 ( 웹 ) 서비스영역 중요정보암호화 취약한인증및권한체크 파일다운로드취약점쿠키변조및조작가능성외부소스코드삽입암호화되지않은데이터베이스사용자개인정보노출취약점소스내중요정보노출 URL 강제접속및인증우회취약점취약한계정 / 패스워드존재웹인증키검사부재클라이언트기반인증처리 HTML5 / AJAX 등 부적절한환경설정 불필요한파일및서비스존재 부적절한에러처리 디렉터리인덱싱
32 PENTEST CHECKLIST (MOBILE APP) 체크리스트기반어플리케이션진단절차 금융감독원의 스마트폰보안안전대책이행실태점검체크리스트 의 14 대취약점과금융위원회의 금융분야취약점분석평가기준 의 15 대취약점, OWASP 에서발표한 10 대가장심각한모바일어플리케이션보안취약점 에명시된 10 가지취약점, 기타정적 / 동적디버깅등을반영하여아래의점검항목을기반으로진단을수행합니다. Source 모바일영역에대한진단항목 영역분류진단항목 OS 변조 ( 탈옥, 루팅 ) 탐지및제한 App 살제시, 개인정보 ( 사진, 파일 ) 의완전한제거 안티바이러스프로그램적용 ( 안드로이드 ) 여부 환경설정분석 중요정보입력보호 ( 스크린키보드 ) 여부 어플리케이션변조여부 (Self Checking) 로그인 ( 동일인증서동시접속금지 ) 세션관리 ( 서비스타임아웃설정 ) 단말기영역 App 바이너리내중요정보점검 소스코드분석 App 구동시, Debug 정보노출방지 역분석방지 인증정보 ( 패스워드 ) 복잡도검증 중요정보평문저장 개인 / 중요정보관리현황 중요정보저장시, 취약한암호화사용 기타정적 / 동적디버깅등 ( 메모리변조, 메소드후킹, 액티비티강제호출 ) 통신망영역 중요정보미표시 ( 주민번호마스킹등 ) 메모리내중요정보의영구적로딩금지중요정보평문전송송 / 수신정보암호화여부취약한암호화사용암 / 복호화알고리즘의적정성 (SEED 등 ) 취약한프로토콜사용 SSL 통신적용여부 점검항목은고객사의진단대상을분석후현황에따라일부조정될수있음
33 PENTEST CHECKLIST (C/S) 체크리스트기반어플리케이션진단절차 C/S 영역보안점검은웹과모바일영역의점검항목과크게다르지않으며, Cert.org 의 Secure Coding in C and C++, NIST 의 SP Technical Guide to Information Security Testing and Assessment, OWASP 의 Thick Client Application Security, MS 의 Secure Client Applications 등을반영하여일반적으로정보유출과권한획득등아래의점검항목을기반으로진단을수행합니다. Source C/S 영역에대한진단항목 영역분류진단항목 SQL Injection 취약점 Command Injection 취약점 XML Injection 취약점 환경설정분석 인증정보수집및조작취약점 파일다운로드취약점 버퍼오버플로우위챡점 포맷스트링취약점 단말기영역 서버환경설정상의취약점 소스코드분석 클라이언트프로그램 Debug / Log 정보과다저장 클라이언트프로그램내에중요정보하드코딩 인증정보 ( 패스워드 ) 복잡도검증 클라이언트프로그램에중요정보평문저장 개인 / 중요정보관리현황 중요정보저장시, 취약한암호화사용 중요정보화면미표시 ( 주민번호마스킹등 ) 메모리내중요정보의영구적로딩금지 중요정보평문전송 송. 수신정보암호화여부 통신망영역 취약한암호화사용암. 복호화알고리즘의적정성 (SEED 등 ) 취약한프로토콜사용 SSL 통신적용여부
34 CASE BASED SCENARIO DEDUCTION 예시 ) 시나리오기반모의해킹 정상적인사용자로로그인하여타고객정보의열람가능여부를확인하고, 정보수집프로그램을통해소량의정보를주기적으로모아대량의파일형태로유출을시도합니다.
35 CONTACT US A 서울시강남구테헤란로 87 길 36, 2422 ( 삼성동, 도심공항타워 ) P (070) F (02) E h9430@tigerteam.kr W
354-437-4..
357 358 4.3% 5.1% 8.2% 6.2% 5.6% 6% 5% 5.3% 96.1% 85.2% 39.6% 50.8% 82.7% 86.7% 28.2% 8.0% 60.0% 60.4% 18,287 16,601 (%) 100 90 80 70 60 50 40 86.6% 80.0% 77.8% 57.6% 89.7% 78.4% 82.1% 59.0% 91.7% 91.4%
More information암호내지2010.1.8
Contents 분류 안내서 해설서 해당팀명 발간년월 대상 수준 인터넷 진흥 인터넷 이용 활성화 정보보호 시스템 관리 한국인터넷진흥원(KISA) 안내서 해설서 시리즈 DNS 설정 안내서 시스템관리팀
More information3 4 5 - - 순영업수익 판관비 ROE 자본 6 - - RoE Leverage RoA PBR CoE Rf Rp 7 - - - - 8 60% Fee-based / More-Recurring Revenues 9 - - - - - - - - 10 Sector Leverage ROA 11 - - - - - - 12 - - 13 14 - HHI 16 - HHI -
More information슬라이드 1
O F F I C E M a r k e t R e p o r t R2Korea Real Estate Investment Advisory Inc. 2005. 1 st Quarter www.r2korea.co.kr O F F I C E M a r k e t R e p o r t 2005. 1 st Quarter R2-ORP Model) 8.0 7.0 6.0 (
More information1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대
Non-ActiveX 방식의 메일암호화 솔루션 1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대응 및 운영 비용이 증가하는 원인이 되어 개선이
More informationOUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).
OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ). Investor Relations 2016 Contents Prologue Chapter1. 네트워크 솔루션 전문기업 Chapter2.
More informationuntitled
Oracle DBMS 로그인의접근제어우회 취약점분석 2006. 2. 9 인터넷침해사고대응지원센터 (KISC) 본보고서의전부나일부를인용시반드시 [ 자료 : 한국정보보호진흥원 (KISA)] 룰명시하여주시기바랍니다. 개요 o 2005년이후 Oracle Critical Patch Update(CPU) 는 Oracle사제품대상으로다수의보안패치및보안패치와관련된일반패치를발표하는주요수단임
More information<4D6963726F736F667420506F776572506F696E74202D20C8B8BBE7BCD2B0B3BCAD2D28C1D629C0A7C5B0BDC3C5A5B8AEC6BC2D32303136303532372E70707478>
Total Solution Provider for Information Security 2016. 05 CONTENTS SINCE 2010 1. 일반현황 2. 주요 연혁 3. 인증, 특허등록 4. 조직 구성 5. 주요 사업 실적 6. 컨설팅 사업실적 7. 보안SI 사업실적 8. 연구개발 사업실적 1. 일반현황 당사는 2010년 10월에 법인을 설립하여 정보보안의
More informationPowerPoint 프레젠테이션
2017 About iui /MS Dynamics CRM /Web Application /Mobile Web App Beginning of the Successful Business Company Introduction Interactive Usable Information 회사명 설립 iui Communications 2003 년 5 월 인원수 19 명 (2017
More information2015 년 SW 개발보안교육과정안내
2015 년 SW 개발보안교육과정안내 2015 년 SW 개발보안교육과정안내 행정자치부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다. 2015 년 SW 개발보안일반과정 교육대상 : 전자정부정보화사업담당공무원및개발자 교육기간 년 월 년 월
More information[Brochure] KOR_TunA
LG CNS LG CNS APM (TunA) LG CNS APM (TunA) 어플리케이션의 성능 개선을 위한 직관적이고 심플한 APM 솔루션 APM 이란? Application Performance Management 란? 사용자 관점 그리고 비즈니스 관점에서 실제 서비스되고 있는 어플리케이션의 성능 관리 체계입니다. 이를 위해서는 신속한 장애 지점 파악 /
More information최종_백서 표지
정보보호 활동 제 제 제 제 제 제 장 장 장 장 장 장 인터넷 침해사고 대응 및 예방 활동 정보통신서비스 제공자 등의 정보보호 주요정보통신기반시설 보호 활동 전자정부 정보보호 활동 개인정보보호 활동 대국민 정보보호 활동 제 장 웹서버 파괴 및 대북 보수단체 홈페이지 14개의 자료가 삭제되는 등의 큰 피해로 이어졌다. 한편 6월 25일부터 정부기관, 언론사,
More information< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B
월간악성코드은닉사이트탐지 동향보고서 (11 월 ) 2012. 12. 침해사고대응단 인터넷침해대응센터 < 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP10 3 - 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 10
More informationPowerPoint 프레젠테이션
ZyroidiOS ZyroidiOS ios Application Analyzer 라온시큐리티 Table of contents I. 회사소개 Ⅱ. Zyroid ios 소개 1. 일반현황및사업분야 4 1. 개발배경 7 2. 특장점 5 2. Zyroid ios 란? 8 3. Zyroid ios 특장점 9 4. 제품구성 10 5. 기능구성도 11 6. 산업군별적용대상
More informationContents I. 취약점점검소개 II. III. IV. 점검프로세스분석 취약점점검방법 기타
Contents I. 취약점점검소개 II. III. IV. 점검프로세스분석 취약점점검방법 기타 . 취약점점검소개 Ⅲ 취약점점검소개 각기관에서제시한취약점분석항목비교 국내 / 국외 기관명 KISA 안전행정부 국내 금융보안연구원 국정원 안철수연구소 ( 민간기업 ) SK 인포섹 ( 민간기업 ) OWASP (Open-source application security
More informationWindows Live Hotmail Custom Domains Korea
매쉬업코리아2008 컨퍼런스 Microsoft Windows Live Service Open API 한국 마이크로소프트 개발자 플랫폼 사업 본부 / 차세대 웹 팀 김대우 (http://www.uxkorea.net 준서아빠 블로그) Agenda Microsoft의 매쉬업코리아2008 특전 Windows Live Service 소개 Windows Live Service
More information<3035303432365FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>
개 요 홈페이지 해킹 현황 및 사례 홈페이지 개발시 보안 취약점 및 대책 주요 애플리케이션 보안 대책 결 론 참고자료 [부록1] 개발 언어별 로그인 인증 프로세스 예제 [부록2] 대규모 홈페이지 변조 예방을 위한 권고(안) [부록3] 개인정보의 기술적 관리적 보호조치 기준(안) [부록4] 웹 보안관련 주요 사이트 리스트 7000 6,478 6000 5000
More informationSBR-100S User Manual
( 1 / 13 ) SBR-100S 모델에 대한 사용자 펌웨어 업그레이드 방법을 안내해 드립니다. SBR-100S 는 신규 펌웨어가 있을시 FOTA(자동업데이트) 기능을 통하여 자동 업그레이드가 되며, 필요시 사용자가 신규 펌웨어를 다운받아 수동으로 업그레이드 할 수 있습니다. 1. 준비하기 1.1 연결 장치 준비 펌웨어 업그레이드를 위해서는 SBR-100S
More informationTTA Journal No.157_서체변경.indd
표준 시험인증 기술 동향 FIDO(Fast IDentity Online) 생체 인증 기술 표준화 동향 이동기 TTA 모바일응용서비스 프로젝트그룹(PG910) 의장 SK텔레콤 NIC 담당 매니저 76 l 2015 01/02 PASSWORDLESS EXPERIENCE (UAF standards) ONLINE AUTH REQUEST LOCAL DEVICE AUTH
More information2017 년 SW 개발보안교육과정안내 행정자치부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및개 발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안기본과정 o 교육대상 :
2017 년 SW 개발보안교육과정안내 2017 년 SW 개발보안교육과정안내 행정자치부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및개 발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다. 2017 년 SW 개발보안기본과정 o 교육대상 : 전자정부정보화사업담당공무원및개발자 o 교육기간 : 2017년
More information슬라이드 1
129 전체인원수 : 129명전문인력 : 123명인력구성 기획자 : 29 명 디자인 : 27 명 플래셔 : 8명 웹표준퍼블리셔 : 8명 jsp 프로그래머 : 51명 사이트리뉴얼및신규구축 2010 삼성모바일닷컴 UK 모바일사이트 삼성모바일닷컴 - 국내디자인개선 삼성모바일닷컴 -UK 및해외디자인개선 PJT 및확산 삼성모바일닷컴컨텐츠통합
More information인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷
인터넷비즈니스의안심코드, AhnLab Online Security 2.0 멀티브라우저지원! 블루투스키보드지원! 메모리해킹방어! 웹페이지변조및스크린캡처차단! 정보유출걱정없이비즈니스가완성됩니다 보안전용브라우저 AOS Secure Browser 키보드보안서비스 AOS anti-keylogger 온라인 PC 방화벽 AOS firewall 온라인통합방역서비스 AOS
More informationAhnLab_template
해킹과침해대응 웹해킹과대응 2013. 10. 17 ( 목 ) 안랩 ASEC 대응팀문영조 Contents 01 웹해킹과취약점 02 웹해킹기법에대한이해 03 웹해킹과침해대응 04 결론 01 웹해킹과취약점 개요 01. 웹해킹과취약점 < 출처 - IBM X-Force 2012 Annual Trend & Risk Report> 4 개요 01. 웹해킹과취약점 웹해킹 (Web
More informationPowerPoint 프레젠테이션
( 주 ) 스틸리언 we STEAL ALIEN technology! 회사소개서 2017. 08 목차 01 스틸리언회사소개서 1. 회사개요 가. STEALIEN 나. PRIZE 다. PRESS 2. OUR TEAM 가. CEO 나. VP of Research 다. STEALIEN`s Carrer 3. 주요사업 가. 앱수트 (AppSuit) 나. 보안컨설팅다.
More informationProposal Template GS
2018 년 0 1. 회사개요 ---------------------------------- 2 2. 한시큐리티실적 --------------------- 6 2.1 정보보호관리체계및인증지원컨설팅 - - - - - - - - - - - 6 2.2 개인정보보호컨설팅 - - - - - - - - - - - - - - - - - - 9 2.3 정보보호종합컨설팅 -
More information경제관련 주요 법률 제,개정의 쟁점 분석.doc
2004.5.7 3.,. [ ] i - - - - - i i 2008 (30% - 15%) i 5% i ( ) ( ) 2 i i ( 50%, 30%) i 3,,,,.,, M&A..,,.,. 2004.8 22, 9, 12 .,,. (1) 4,. [ ], (,, ) 5 3-20%p 5, 18 309 2005.4 10 250 3 61. 2004.8 18,, 7 (KT,,,,,,
More informationWindows 8에서 BioStar 1 설치하기
/ 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar
More informationMicrosoft Word INTERNET-GAME-JP.docx
218 Industry Report 218.3.15 인터넷/게임 (비중확대/Maintain) 일본 탐방기: 라이프 스타일 지배력 문지현 2-3774-164 jeehyun.moon@miraeasset.com ( 십억달러 ) (%) ( 십억달러 ) (%) 16 모바일광고 (L) 1 8 모바일광고 (L) 8 PC 광고 (L) PC 광고 (L) 12 비디오광고비중
More informationCloud Friendly System Architecture
-Service Clients Administrator 1. -Service 구성도 : ( 좌측참고 ) LB(LoadBlancer) 2. -Service 개요 ucloud Virtual Router F/W Monitoring 개념 특징 적용가능분야 Server, WAS, DB 로구성되어 web service 를클라우드환경에서제공하기위한 service architecture
More informationPowerPoint 프레젠테이션
( 주 ) 스틸리언 공격자관점에서개발된 App 해킹종합보호솔루션 앱수트 (AppSuit) 2017. 08 목차 01 앱수트 (AppSuit) 제품소개서 1. 회사소개 가. STEALIEN 나. 주요경력 2. 앱보안위협 가. 앱보안위협 나. 앱공격프로세스 3. AppSuit 개요및특장점 가. AppSuit 개요 나. AppSuit 특장점 4. AppSuit 제품소개가.
More information미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile
Adobe Experience Manager Mobile 앱 제작을 넘어 고객, 파트너 및 직원과의 유대 관계 형성 매년 모바일 디바이스에서 읽고 듣고 교류하는 사람들이 증가하고 있습니다. 미디어 및 엔터테인먼트 조직은 모바일 디바이스를 통해 고객, 직원, 파트너 및 광고주와 직접 교류할 수 있는 새로운 기회를 얻을 수 있는데, 이 기회를 민첩하게 활용하는
More information1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3
CR-15-59 AhnLab Policy Center 4.6 for Windows 인증보고서 인증번호 : ISIS-0631-2015 2015년 7월 IT보안인증사무국 1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정
More information선진자산운용회사의 경영전략과시사점 2008. 11 연구위원 연구원 송홍선 공경신 한국증권연구원 Korea Securities Research Institute 금융그룹계열 독립자산운용그룹 회사 (player) 자산운용부띠끄 뮤추얼펀드 헤지펀드 PEF 보험연기금 시장 (market) 판매채널 자산운용 (core
More information슬라이드 1
ment Perspective (주)아임굿은 빅데이터 기술력, 반응형웹 제작, 온라인마케팅 노하우를 겸비한 IT 솔루션개발 및 마케팅 전문 기업입니다. 웹 정보를 수집하는 크롟링 시스템과 대량의 데이터를 처리하는 빅데이터 기술을 통해 쉽게 지나칠 수 있는 정보를 좀 더 가치있고 흥미로운 결과물로 변화하여 고객에게 제공하고 있습니다. 또한 최근 관심이 높아지고
More information[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개
휴대폰개인정보수집, 이용동의 개인정보수집, 이용동의 [SK 텔레콤귀중 ] 본인은 SK 텔레콤 ( 주 )( 이하 회사 라합니다 ) 가제공하는본인확인서비스 ( 이하 서비스 라합니다 ) 를이용하기위해, 다음과같이 회사 가본인의개인정보를수집 / 이용하고, 개인정보의취급을위탁하는것에동의합니다. 1. 수집항목 - 이용자의성명, 이동전화번호, 가입한이동전화회사, 생년월일,
More information- 2 -
남우창 김재웅 2012.01 하영식최남철 - 2 - 1. 2. - 1 - - 2 - - 3 - - 4 - - 5 - - 6 - - 7 - - 8 - Ⅱ. 1.. - 9 - . IT - 10 - - 11 - - 12 - - 13 - - 14 - - 15 - - 16 - - 17 - - 18 - - 19 - - 20 - - 21 - - 22 - - 23 - -
More information취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환
취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit 2012-07-19 RedAlert Team 안상환 목 차 1. 개요... 1 1.1. 취약점분석추진배경... 1 2. Simple Web Server 취약점... 2 2.1. Simple Web Server 취약점개요... 2 2.2. Simple
More information** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름
EDB 분석보고서 (016.01) 016.01.01~016.01.31 Exploit-DB(http://exploit-db.com) 에공개된취약점별로분류한정보입니다. 분석내용정리 ( 작성 : 펜타시큐리티시스템보안성평가팀 ) 016 년 1 월에공개된 Exploit-DB 의분석결과, SQL Injection 공격에대한취약점보고개수가가장많았습니다. 분석된 SQL Injection
More informationNFC 서비스 활성화 추진계획 기존 모바일 결제시장 Ecosystem 향후 모바일 결제시장 Ecosystem App Store App사업자의 중요성 증대 통신사 APP. 사업자 금융기관 (카드) APP. 사업자 VAN 휴대폰 제조사 정부 및 규제기관 OS Provide
CLICK, FOCUS NEW POLICY 2 NFC 서비스 활성화 추진계획 양진용 방송통신위원회 네트워크정책국 인터넷정책팀 사무관 NEW POLICY 2 개 요 최근 스마트폰 확산, 양방향 전자결제 기술 출현, 글 로벌 기업의 결제시장 선점 전략 등과 맞물려 모바일 결제서비스에 대한 활성화 여건이 조성되고 있다. 특 히, 최근 구글, 애플, 아마존 등 글로벌
More information클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)
클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL) 02-570-4352 (e-mail) jjoon75@kisdi.re.kr 1 The Monthly Focus.
More informationMicrosoft Word - src.doc
IPTV 서비스탐색및콘텐츠가이드 RI 시스템운용매뉴얼 목차 1. 서버설정방법... 5 1.1. 서비스탐색서버설정... 5 1.2. 컨텐츠가이드서버설정... 6 2. 서버운용방법... 7 2.1. 서비스탐색서버운용... 7 2.1.1. 서비스가이드서버실행... 7 2.1.2. 서비스가이드정보확인... 8 2.1.3. 서비스가이드정보추가... 9 2.1.4. 서비스가이드정보삭제...
More informationKIDI_W_BRIEF(제1호)_본문.hwp
KIDI 2010. 4. 30 (제 1호) 금융(보험)산업과 스마트폰 1. 스마트폰 시대의 도래 2. 스마트폰의 종류 3. 스마트폰 활용의 핵심 애플리케이션 스토어 4. 국내외 스마트폰 시장 현황 5. 스마트폰이 가져오는 환경변화 6. 국내 금융기관의 스마트폰 활용 동향 7. 시사점 및 제언 KIDI W BRIEF 는 보험산업의 발전을 위한, 국내 외 웹서비스관련
More information취약점분석보고서 [Photodex ProShow Producer v ] RedAlert Team 안상환
취약점분석보고서 [Photodex ProShow Producer v5.0.3256] 2012-07-24 RedAlert Team 안상환 목 차 1. 개요... 1 1.1. 취약점분석추진배경... 1 2. Photodex ProShow Producer Buffer Overflow 취약점분석... 2 2.1. Photodex ProShow Producer Buffer
More information개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-
개인정보보호의 이해와 안전한 관리 - 안전한 개인정보 관리- 2013. 6. 26 최 윤 형 (한국정보화진흥원) 1 안전한 개인PC 관리방법 목 차 2 안전한 스마트폰 관리방법 1. 안전한 개인PC 관리방법 정보통신 기기의 보안 위협요인 위협요소 웜, 바이러스, 악성코드, DDos공격침입, 네트워크 공격 휴대성, 이동성 오픈 플랫폼 3G, WiFi, Wibro
More information1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더
02 소프트웨어 산업 동향 1. 전통 소프트웨어 2. 新 소프트웨어 3. 인터넷 서비스 4. 디지털콘텐츠 5. 정보보안 6. 기업 비즈니스 동향 1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원
More information서현수
Introduction to TIZEN SDK UI Builder S-Core 서현수 2015.10.28 CONTENTS TIZEN APP 이란? TIZEN SDK UI Builder 소개 TIZEN APP 개발방법 UI Builder 기능 UI Builder 사용방법 실전, TIZEN APP 개발시작하기 마침 TIZEN APP? TIZEN APP 이란? Mobile,
More information이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론
이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 2. 관련연구 2.1 MQTT 프로토콜 Fig. 1. Topic-based Publish/Subscribe Communication Model. Table 1. Delivery and Guarantee by MQTT QoS Level 2.1 MQTT-SN 프로토콜 Fig. 2. MQTT-SN
More information2
kakao 2018 8 Investor Relations 2 목차 3 4 전국민의카카오 41,488 41,915 42,080 42,431 42,746 43,044 43,201 43,526 43,577 2Q16 3Q16 4Q16 1Q17 2Q17 3Q17 4Q17 1Q18 2Q18 5 6 ü ü ü ü 7 8 AI Kakao I Inside Kakao I Open
More information2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안일반과정 교육대상 : 전
2018 년 SW 개발보안교육과정안내 2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다. 2018 년 SW 개발보안일반과정 교육대상 : 전자정부정보화사업담당공무원및개발자 교육기간 년 월 년 월년
More informationHTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API
WAC 2.0 & Hybrid Web App 권정혁 ( @xguru ) 1 HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API Mobile Web App needs Device APIs Camera Filesystem Acclerometer Web Browser Contacts Messaging
More information목 차 Ⅰ. 사업개요 5 1. 사업배경및목적 5 2. 사업내용 8 Ⅱ. 국내목재산업트렌드분석및미래시장예측 9 1. 국내외산업동향 9 2. 국내목재산업트렌드분석및미래시장예측 목재제품의종류 국내목재산업현황 목재산업트렌드분석및미래시
목재미래기업발굴및육성을위한 중장기사업방향제안 2017. 11. 목 차 Ⅰ. 사업개요 5 1. 사업배경및목적 5 2. 사업내용 8 Ⅱ. 국내목재산업트렌드분석및미래시장예측 9 1. 국내외산업동향 9 2. 국내목재산업트렌드분석및미래시장예측 16 2.1. 목재제품의종류 16 2.2. 국내목재산업현황 19 2.3. 목재산업트렌드분석및미래시장예측 33 Ⅲ. 목재미래기업의정의및분류
More information5th-KOR-SANGFOR NGAF(CC)
NGAF Firewall Platform 새로운 세상, 새로운 IT, 새로운 보안 SANGFOR 보안 개념 SAN GFO NGF W+ R NG AF WAF WAF 2010년대 IT산업이 급속하게 발전함에 따라 모든 애플리케이션과 서비스, 그리고 기기들은 BYOD, 사물인터넷(IoT), 클라우드 등과 같은 새로운 기술로 인터넷을 통해 연결되고 있습니다. 이는
More information웹서버보안취약점대응및조치 교육사이버안전센터
웹서버보안취약점대응및조치 2010. 5. 교육사이버안전센터 목차 Ⅰ 웹보안개요 Ⅱ Ⅲ Ⅳ 최신기술동향주요해킹기술및대응방안취약점사고사례 Ⅴ 참고자료 Ⅰ 웹보안개요 I. 웹보안개요 1. 웹구조의이해 URL: 프로토콜 :// 호스트명 [: 포트번호 ]/[ 경로 /] 파일명 [?Param= 값 ] HTTP: // www.ecsc.go.kr / Login.jsp? User=name
More information문서의 제목 나눔고딕B, 54pt
소프트웨어개발보안 2015.05 김현철 2 목차 1. 소프트웨어중요성 2. 소프트웨어개발보안 3. 소프트웨어개발보안제도 4. SW 보안약점및정적진단의한계 5. 맺음말 1. 소프트웨어중요성 1. 소프트웨어중요성 CES 2014/2015 주요키워드 : SMART! 5 1. 소프트웨어중요성 SMART Generation : Software World! 6 1. 소프트웨어중요성
More information< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코
월간악성코드은닉사이트탐지 동향보고서 (2 월 ) 2013. 03. 침해사고대응단 인터넷침해대응센터 < 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP10 3 - 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3.
More information02 2015년 12월 16일~12월 29일 제100호 종합Ⅱ 소비자 권익 보호 앞장 묵묵히 7년 걸어온 소비자경제 국내 기업 발전 이바지 미디어 업계 위기 타계할 묘안 준비중 100호 국가경제 발전과 소비자 권익 보 호에 힘써온 소비자경제신문이 12 월 16일을 기점
2008년 5월 1일 창간 안내 (02) 2038-4446 dailycnc.com 2015년 12월 16일~12월 29일 제100호 겨울철, 가로등 점등시간 앞 당겨야 겨울은 기온이 떨어지고 눈이 오 는 것 외에도 해가 짧아진다는 특 징이 있다. 많은 사람들이 날씨만 큼이나 출근길과 퇴근길 어두워지 는 거리를 보며 겨울을 실감한다. 특히 출근 시간에는 아직
More informationMicrosoft PowerPoint - 6.pptx
DB 암호화업데이트 2011. 3. 15 KIM SUNGJIN ( 주 ) 비에이솔루션즈 1 IBM iseries 암호화구현방안 목차 목 차 정부시책및방향 제정안특이사항 기술적보호조치기준고시 암호화구현방안 암호화적용구조 DB 암호화 Performance Test 결과 암호화적용구조제안 [ 하이브리드방식 ] 2 IBM iseries 암호화구현방안 정부시책및방향
More information#WI DNS DDoS 공격악성코드분석
#WI-13-025 2013-07-19 내용요약 이보고서는 7 월 15 일 Fortinet 의 Kyle Yang 이작성한 6.25 DNS DDoS Attack In Korea 를참고하여작성된것임 공격대상이된 DNS 서버는 ns.gcc.go.kr 과 ns2.gcc.go.kr 로, 악성코드에 감염된좀비 PC 는 DNS 서버에대한도메인확인질의에대한응답을두 타깃으로보내지도록하는방법을이용하였음
More information2018_11_06 Nubo 소개자료
Nubo REMOTE MOBILE OS WORK ENVIRONMENT 1/x 모바일가상화솔루션 (VMI) Nubo 소개자료 스마트워크사업팀 2018 Nubo Software 회사소개 클라우드모바일보안플랫폼전문개발사 1. 본사 이스라엘, Airport City 2. 설립연도 : 2011 년 6 월 3. CEO - Israel Lifshitz 4. 주요투자사 :
More informationFACTOR ANALYSIS : / /... -, APPENDIX Factor,... - Factor Analysis
...... -... FACTOR ANALYSIS... -... -... -... -... -... - : / /... -,... 2 3 3 4 4 6 8 1 12 14 16 APPENDIX -... - Factor,... - Factor Analysis... 18 18 19 27 3.,. 1 2 log( P ) = b log(w ) + a Pt Wt log(
More informationSQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자
SQL Developer Connect to TimesTen 유니원아이앤씨 DB 팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 2010-07-28 작성자 김학준 최종수정일 2010-07-28 문서번호 20100728_01_khj 재개정이력 일자내용수정인버전
More informationOracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용
Oracle hacking 작성자 : 임동현 (ddongsbrk@naver.com) 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용 Skill List 1. Oracle For Pentest 1. Find TNS Listener (Default 1521 port) (with nmap or amap) 2. Get the
More informatione-tech 발행인 칼럼 2010 01 + 02 세기말 Y2K... 21세기를 앞두고 막연한 두려움과 흥분에 떨었던 게 엊그제 같은데 벌써 10년이 훌쩍 지났습니다. 지금 생각해보면 그때왜우리가 그렇게 21세기를 두려워했을까 싶습니다. 아마도 21세기는 어렸을 때부터
Special Report 인터넷이 손안으로 쏙 앱스토어로 돈좀 벌어볼까? 양날의 칼 스마트폰 보안 SNG를 아시나요? 인터넷의 가치는 생활 속에서 풍요와 행복을 운반할 때 돋보인다. 건전한 인터넷 문화, IT인프라 및 이용자 보호, 방송통신 국제협력을 위한 한국인터넷진흥원(KISA)의 시선은 글로벌 인터넷 선진강국 실현을 향해 모아진다. 인터넷 공간에서 배려와
More information마켓온_제품소개서_20131111.key
제품소개서 Your Expert Business Partner. CMS. Mobile. Enterprise System. 패스트스퀘어 시스템 마켓온 SNS 2013. 11. 11 Contents 1. 솔루션 개요 2. 솔루션 특징 3. 솔루션 주요기능 4. 솔루션 구성 마켓온 - 솔루션 개요 솔루션 개요 기업을 위한 유연하고 편리한 커뮤니케이션 솔루션 마켓온은
More information<4D6963726F736F667420576F7264202D204D61726B65742049737375655F20C7C9C5D7C5A92C20C0CCB9CC20BBFDC8B020BCD320C0CFBBF3C0D4B4CFB4D95F31323232>
포트폴리오전략팀 김철영 02-6114-1664 cy.kim@hdsrc.com 2016 유망 이슈 Vol Ⅳ 핀테크(Fintech) - 이미 생활 속 일상입니다. SUMMARY 핀테크(Fintech), 2016년에도 금융, 인터넷 관련 산업의 최대 화두가 될 것으로 전망, 핀테크 관련 주요 키워드로 간편결제, 삼성페이, 인터넷뱅크 등 제시 글로벌 스마트폰 보급의
More information갤럭시윈 SHV-E500S 안드로이드 4.2 신형태그중하 갤럭시노트 3 SM-N900S 안드로이드 4.3 신형태그상 갤럭시 S4 액티브 SHV-E470S 안드로이드 4.2 신형태그중 갤럭시코어어드밴스 SHW-M570S 안드로이드 중 갤럭시그랜드 2 SM-G7
붙임 RFID 적용가능스마트폰기종현황 (2016. 12 월기준 ) 제조사기기명모델명 OS 버전태그유형 넥서스 S SHW-M200S 안드로이드 2.3 - 상 갤럭시 S2 SHW-M250S 안드로이드 2.3 - 상 갤럭시 S2 LTE SHV-E110S 안드로이드 2.3 - 중 갤럭시 S2 HD LTE SHV-E120S 안드로이드 2.3 - 중 갤럭시넥서스 SHW-M420S
More information슬라이드 1
Concern about the Security of mobile apps? Test them in the Lab! 2014.06 목차 모바일해킹사고피해유형 VIALAB 모바일앱보안분석절차 모바일해킹공격및보안위협 VIALAB 모바일보안취약점진단 모바일디바이스현재상황 [ 문제점 ] VIALAB 모바일악성코드분석 VIALAB 모바일취약점진단도구 VIALAB 모바일포렌식분석
More informationK-IFRS,. 2013, 2014 1, 2, 3,.,.. 2
2014 4 2015. 2. 12 Investor Relations K-IFRS,. 2013, 2014 1, 2, 3,.,.. 2 1. 2. 3. 4. 5. 6. 7. : - Pro-forma - 3 1. : 1995.02 ( ) 1999 2005 2009 2013 1997 2000 2006 tv 2010 2014.10 2006.12 ( ) 2010.09 (
More information1 전통 소프트웨어 가. 국내 데이터베이스 서비스 시장, 매출 규모에 따른 양극화 현상 심화 국내 데이터베이스 시장은 지속적으로 성장세를 보이고 있으나 비중이 가장 높은 데이터베이스 서 비스 시장에서 매출 규모에 따른 빈익빈 부익부 현상이 심화되는 추세 - 국내 DB사
02 소프트웨어 산업 동향 1. 전통 소프트웨어 2. 新 소프트웨어 3. 인터넷 서비스 4. 디지털콘텐츠 5. 정보보안 6. 기업 비즈니스 동향 1 전통 소프트웨어 가. 국내 데이터베이스 서비스 시장, 매출 규모에 따른 양극화 현상 심화 국내 데이터베이스 시장은 지속적으로 성장세를 보이고 있으나 비중이 가장 높은 데이터베이스 서 비스 시장에서 매출 규모에 따른
More informationPowerPoint 프레젠테이션
시큐어넷보안관제서비스소개 목차 Ⅰ Chapter 제안개요 1. 제안배경 2 2. 도입효과 5 Ⅱ Chapter 서비스소개 1. 서비스개요 6 2. 서비스개념도 7 3. 서비스구성 8 4. 서비스종류 9 Ⅲ Chapter 서비스세부내역 1. 통합보안 [UTM] 관제서비스 11 2. 침입방지 [IPS] 관제서비스 12 3. 침입탐지 [IDS] 관제서비스 13 4.
More informationPowerPoint 프레젠테이션
ZyroidSE ZyroidSE Android Application Analyzer 라온시큐리티 Table of contents I. 회사소개 Ⅱ. Zyroid SE 소개 1. 일반현황및사업분야 4 1. 개발배경 7 2. 특장점 5 2. Zyroid SE 란? 8 3. Zyroid SE 특장점 9 4. 제품구성 10 5. 기능구성도 11 6. 산업군별적용대상
More information월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38
월간 SW 산업동향 (2011. 7. 1 ~ 2011. 7. 31) Ⅰ. Summary 1 Ⅱ. 4 1. SW 5 2. SW 7 Ⅲ. 10 1. 11 2. 14 Ⅳ. SW 17 1. 18 2. SW 27 3. 33 Ⅴ. 35 1. : 36 2. Big Data, 38 Ⅵ. SW 41 1. IT 2 42 2. 48 Ⅰ. Summary 2015 / 87 2015
More information범정부서비스참조모형 2.0 (Service Reference Model 2.0)
범정부서비스참조모형 2.0 (Service Reference Model 2.0) 2009. 12 - 1 - - 2 - - 3 - - 4 - < - 5 - - 6 - 1) 별첨 2 공유자원현황목록참조 - 7 - - 8 - - 9 - - 10 - - 11 - - 12 - - 13 - - 14 - - 15 - - 16 - - 17 - - 18 - - 19 -
More informationOUTLINE 행사개요 행사명 Inside Bitcoins Conference & Expo 2015 장소 KINTEX 제 2전시장 3층 (회의실 301~304호) 행사시기 2015년 12월 9일(수) - 11일(금)ㅣ9일은
Fueling the Blockchain Technology Revolution CONFERENCE and EXPO 2015 Seoul, Korea 2015. 12. 9-112(3 ) T. 031-995-8074/8076 E. insidebitcoins@kintex.com www.insidebitcoins.co.kr OUTLINE 행사개요 행사명 Inside
More informationResearch & Technique Apache Tomcat RCE 취약점 (CVE ) 취약점개요 지난 4월 15일전세계적으로가장많이사용되는웹애플리케이션서버인 Apache Tomcat에서 RCE 취약점이공개되었다. CVE 취약점은 W
Research & Technique Apache Tomcat RCE 취약점 (CVE-2019-0232) 취약점개요 지난 4월 15일전세계적으로가장많이사용되는웹애플리케이션서버인 Apache Tomcat에서 RCE 취약점이공개되었다. CVE-2019-0232 취약점은 Windows 시스템의 Apache Tomcat 서버에서 enablecmdlinearguments
More informationSamsung SDS Enterprise Cloud Networking CDN Load Balancer WAN
Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN Enterprise Cloud Networking CDN (Content Delivery Network) 전 세계에 배치된 콘텐츠 서버를 통해 빠른 전송을 지원하는 서비스 전 세계에 전진 배치된 CDN 서버를 통해 사용자가 요청한 콘텐츠를 캐싱하여
More information2010가입신청서 낱장100501
기업070 서비스 가입 신청서 ( 신규 추가 재가입) 전자문서 VER 7.3 2013. 03. 01 명의자 구분 : 법인 개인사업자 개인 실사용자 구분 : 법인 개인사업자 개인 상호(성명) 상호(성명) 대표자명 대표자명 사업자(주민) 등록번호 *개인사업자의 경우에만 기재 사업자(주민) 등록번호 *개인사업자의 경우에만 기재 주소 주소 담당자 부서명 직위 담당자
More informationPowerPoint 프레젠테이션
1/37 2/37 3/37 4/37 아이패드 150만 기타 약 50 만대 Ne w ipa d Source : 1 ipad 언론보도 종합 ktmhows 사용자 분석 (2012.11) 2 Android tab 방송통신위원회&트렌드모니터 자료 ktmhows 분석 및 예측 (2012.9) 5/37 - 서울 35%, 경기 31%, 부산 5% 20대 ~ 40대가 전체의
More informationSmart Home Hacking in Real World
Smart Home Hacking in Real World Team Emohtrams 발표자조성준, 박상현 About Speakers Name: 조성준 Nickname: DelspoN Membership: - BOB 6기취약점분석트랙, 2017~ - 정보보호영재교육원수료, 2014~2015 Degrees: - 한양대학교컴퓨터소프트웨어학부, 2017~ - 한국디지털미디어고등학교해킹방어과,
More informationPowerPoint 프레젠테이션
www.vmon.vsystems.co.kr Vmon 소개자료 Ⅰ. EMS 란? Ⅱ. Vmon 소개 Ⅲ. Vmon 의도입효과 Ⅰ. EMS 란? - EMS 의정의 - EMS 의필요성 : IT 환경의변화 Ⅱ. Vmon 소개 - Vmon 개요 - Vmon 제품구성 - Vmon Solutions - Vmon Services Ⅲ. Vmon 의도입효과 Ⅰ. EMS 란?
More informationuntitled
보안서버구축가이드 8 Ⅲ. SSL 방식보안서버구축하기 1. 소개및보안서버구축절차 가. 개요 SSL은 Secure Sockets Layer의머리글이며, 1994년 Netscape에의해전세계적인표준보안기술이개발되었습니다. SSL 방식은웹브라우저와서버간의통신에서정보를암호화함으로써도중에해킹을통해정보가유출되더라도정보의내용을보호할수있는기능을갖춘보안솔루션으로전세계적으로수백만개의웹사이트에서사용하고있습니다.
More information..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A
..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * Amazon Web Services, Inc.. ID Microsoft Office 365*
More information레이아웃 1
소프트웨어취약점분석솔루션 HPE Fortify NOW 보안취약점은 하드웨어, 네트워크, 소프트웨어등모든수준의기업인프라에영향을미칠수있는보안위협의원천이되는프로그램상의약점입니다. 이러한보안취약점은악의적인사용자가보안기능을피해데이터를훔치거나변경하고, 엑세스를거부하고, 중요한비즈니스프로세스를손상시키는수단으로사용됩니다. 1 보안취약점의증가 2012년에보고된새로운보안취약점은총
More information2007 상반기 실적회의 - DRM Extension
Secure Coding 을위한 Semantic 분석엔진 SPARROW SCE PA 사업부개발 2 팀장 정영범박사 사이버해킹 55 억 보안취약점 75% 보안약점의조기제거 30 배 Secure Coding Mandatory 2012.12 40억이상 2014. 20억이상 2015. 감리대상사업전체 행정기관 제안요청서에 SW 개발보안적용명시 계약시 SW개발보안을위한적절한개발절차및진단도구사용여부확인
More information1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아
LG U+ SMS/MMS 통합클라이언트 LG U+ SMS/MMS Client Simple Install Manual LG U+ SMS/MMS 통합클라이언트 - 1 - 간단설치매뉴얼 1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml
More information[그림 2] 페이팔의 사업구조 자료: 산업은행, 한국투자증권 페이팔(Paypal) 그리고 알리페이(Alipay) 국내 결제 시장의 향후 변화, 해외 사례로 쉽게 유추 가능 국내 결제 시장에서 어떤 변화가 시도되고 있는지는 해외의 사례를 살펴보면, 비교적 쉽게 알 수 있
박혜진 (hspark@truefriend.com) 02-3276-5993 카카오페이와 라인페이: 결제 시장의 변화 2014년 Target KOSPI 2,070pt 12MF PER 9.82배 12MF PBR 0.95배 Yield Gap 7.9%P 카카오페이와 라인페이 출시, 규제 완화 등 국내에서도 간편결제 서비스 활성화 움직임 알리페이(Alipay)의 사례
More informationPowerPoint 프레젠테이션
Copyright JL COMMUNICATIONS. Co.,Ltd All Right Reserved. Update 2015.2.5. 제이엘커뮤니케이션즈는 2012 년설립된모바일마케팅 / 광고대행전문업입니다. WEB,APP반의광고플랫폼사업팀과 APP서비스획팀으로구성된전문회사입니다. 회사명 : 제이엘커뮤니케이션즈대표이사 : 장갑호주업종 : 광고대행, 소프트웨어개발공급주종목
More information<C0B1B8AEC0A7BFF8C8B820323031302D322E687770>
시 보 선 람 기관의 장 시보는 공문서로서의 효력을 갖는다. 제 1102 호 2010년 03월 31일 수요일 목 차 공 고 인천광역시공직자윤리위원회공고 제2010-2호 (재산변동사항 공개목록) 3 회 람 발행 : 인천광역시 편집 : 공보관실 인천광역시공직자윤리위원회 공고 제2010-2호 재산변동사항 공개목록 공직자윤리법 제10조제1항의 규정에 의하여 인천교통공사
More information........976 ........1121
KIS Credit Monitor 2012.11.26 16 17 Special Report KIS Credit Monitor 2012.11.26 18 19 1 SDS 3,952,470 350,021 10,989 2 LG CNS LG 2,300,255 42,441 6,545 3 SK C&C SK 1,619,101 175,461 3,819 4 IBM 1) - 1,206,124
More informationPowerPoint 프레젠테이션
목차 1. AirSCAN 제안배경 2. AirSCAN 소개 3. AirSCAN 레퍼런스 4. AirSCAN Case Study AirSCAN 제안배경 무선을 통한 해킹의 급증 스마트기기의 증가 = 무선 보안 Hole의 증가 비인가 스마트폰 테더링을 통한 악성코드 감염 스마트폰 테더링을 통한 핵심기술 정보 유출 AirSCAN 제안배경 정부차원의 무선보안 가이드라인
More informationthe it service leader SICC 생각의 틀을 넘어 ICT 기술의 힘 으로 생각의 틀을 넘어 IT서비스 영역을 개척한 쌍용정보통신. ICT 기술력을 바탕으로 최적의 솔루션을 제공하며 세계로 뻗어나가는 IT Korea Leader 로 도약할 것입니다. Co
the it service leader www.sicc.co.kr SICC TEL : 02-2262-8114 FAX : 02-2277-2385 Ssangyong Information & Communications Corp. the it service leader SICC 생각의 틀을 넘어 ICT 기술의 힘 으로 생각의 틀을 넘어 IT서비스 영역을 개척한 쌍용정보통신.
More information실사구시학파의 실증적 학풍이 일어나므로 서구적인 과학사상의 유입을 본 것 등이 인식 의 대상이 될 것이다. 그러나 이조 봉건사회 최종의 절대적 왕권주의자 대원군에 의하여 그 싹은 잘리고 말았다. 따라서 다단한 전기가 될 근대적 개방에 의하여 재건하려던 서구적 교육 즉
朝 鮮 科 學 史 JB409.11-1 洪 以 燮 (홍이섭) 著 - 東 京 : 三 省 堂 出 版 ( 株 ) 1944년( 昭 和 19) [서론] 一. 과학사의 방법 인류의 행복의 증진은 과학과 자연과의 투쟁에 관련된다. 국가의 국방적 건설과 국토 계획 이야말로 국민생활의 최고의 지표인데 그 기초적 문제는 과학에 있다. 그러므로 현대 인류생 활의 기술적 문제로서의
More informationCisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2
SDN DDoS (whchoi@cisco.com) Cisco Systems Korea 2008 Cisco Systems, Inc. All rights reserved. 1 Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2 Cisco SDN 3.0
More information<5B4B D5FB1B9B3BB20C5ACB6F3BFECB5E520BCADBAF1BDBA20BAB8BEC820C3EBBEE0C1A120C1A1B0CB2020B3BBBFEB2E687770>
국내클라우드서비스보안취약점점검 취약성점검계획 수행방법 정보보호체계및정책수립, 정보시스템취약점분석, 모의해킹및소스코드분석, 어플리케이션분석 4개영역에대한취약점점검을선택적으로수행 구분 점검도구 점검방법 정보보호체계및정책수립 Check-List 인터뷰및현장실사 정보시스템취약점진단 AppScan, Nessus, Shell 등 자동 수동진단도구사용 모의해킹및소스코드분석
More information*2008년1월호진짜
3. USB 이동식저장장치를이용하여전파되는악성코드분석 1. 개 요 최근 USB 이동식 저장장치를 통하여 전파되는 악성코드에 대한 감염피해가 증가하고 있어 주의가 필요하다. 이번에 확인된 ntion.exe 악성코드는 감염 시, 특정 사이트에 접속하여 추가 악성코드를 다운로드하는 Dropper 기능을 수행한다. 또한, 웹 서버가 감염될 경우는 웹 서버내의 웹 페이지가
More information- 1 -
차세대정보시스템구축개발사업 을위한 제안요청서 ( 안 ) < > - 1 - - 2 - - 3 - - 4 - - 5 - - 6 - - 7 - - 8 - - 9 - - 10 - - 11 - - 12 - - 13 - - 14 - - 15 - - 16 - - 17 - - 18 - - 19 - - 20 - - 21 - - 22 - - 23 - - 24 - - 25 -
More information2009방송통신산업동향.hwp
제 1 절인터넷포털 53) 목차 1. 163. 163. 166 2. 168 176 1. 시장동향 가. 시장규모. 2008 2009. PWC 2008 / 15.6% 599. 2009 1.9% 587. *, (02) 570-4112, byjung@kisdi.re.kr 163 제 3 장 인터넷콘텐츠 < 표 3-1> 세계온라인광고시장규모추이 ( :, %) 2007
More information[2016년조사대상 (19곳)] 대림산업, 대한항공, 동부화재해상, ( 주 ) 두산, 롯데쇼핑, 부영주택, 삼성전자, CJ제일제당, 아시아나항공, LS니꼬동제련, LG이노텍, OCI, 이마트, GS칼텍스, KT, 포스코, 한화생명보험, 현대자동차, SK이노베이션 [ 표
- 1 - [2016년조사대상 (19곳)] 대림산업, 대한항공, 동부화재해상, ( 주 ) 두산, 롯데쇼핑, 부영주택, 삼성전자, CJ제일제당, 아시아나항공, LS니꼬동제련, LG이노텍, OCI, 이마트, GS칼텍스, KT, 포스코, 한화생명보험, 현대자동차, SK이노베이션 [ 표 1] 입사지원서의학력과출신학교정보기재란유무 - 2 - 회사명 학력기입 고등학교대학석사박사출신학교명
More informationPowerPoint 프레젠테이션
QA 로살펴보는모의해킹 ( 기술적진단포함 ) 업무 진짜우리가궁금한것은? 같이고민을해봅시다. 발표자소개 감사하게너무나많은질문을! 질문 70 개를받았습니다. 그중에서제일중요한것만말해볼께요. 1. 모의해킹하는분들의일을할수있는.. 평균연령은어느정도인가요?.. 2. 이론과실습물론모두중요하겠지만, 둘중어느곳에비중을두고공부를하면될까요?. 3. 모의해킹프로젝트진행시, 고객사요구사항을도출하고업무협의를하기위해서는커뮤니케이션기술이상당히중요한것같습니다.
More information