Secure Programming Lecture1 : Introduction

Similar documents
< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

*2008년1월호진짜

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

#WI DNS DDoS 공격악성코드분석

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

<4D F736F F F696E74202D20C0FCBCBAC7D0202D20B1E2BEF720C1A4BAB820BAB8C8A3B8A620C0A7C7D120BEC7BCBAC4DAB5E520B4EBC0C0205BC8A3C8AF20B8F0B5E55D>

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

<4D F736F F F696E74202D D203120C3D6B1D920C1A4BAB8BAB8C8A320C0A7C7F9B0FA20C4A7C7D8BBE7B0ED20B5BFC7E220B1E8C8ABBCAE202E707


월간악성코드은닉사이트탐지 동향보고서 9 월 침해대응단사이버침해대응본부

< F33BFF920C0CEC5CDB3DD20C4A7C7D8BBE7B0ED20B5BFC7E220B9D720BAD0BCAEBFF9BAB828C3D6C1BEBABB292E687770>

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름


2017 년악성코드은닉사이트탐지동향보고서 ( 상반기 ) 악성코드은닉사이트탐지 동향보고서 17 년상반기 1

고객 카드

슬라이드 1

5th-KOR-SANGFOR NGAF(CC)

` 동향보고서 1. 악성코드은닉동향요약 3 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 6 - 유포지탐지현황 6 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 8 - 악성코드유형별비율 9 - 위협 IP 및도메인현황 10

AhnLab_template

Microsoft PowerPoint - G3-2-박재우.pptx

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 악성코드은닉

슬라이드 1

F O C U S 3 홈페이지를통한악성코드유포및대응방안 FOCUS 고민석 *, 김홍석 **, 이용준 ***, 박정환 **** 최근홈페이지, 웹하드등을해킹하여악성코드를은닉시킴으로써, 접속하는이용자PC를악성코드에감염시키는피해가증가하고있다. 홈페이지, 웹하드는이용자접속이많아

TGDPX white paper

PowerPoint 프레젠테이션

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 3 - 유포지탐지현황 3 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 5 - 악성코드유형별비율 6 - 위협 IP/ 도메인현황 7 2

PowerPoint 프레젠테이션

부서: 감사담당관 정책: 행정의 투명성 제고 단위: 민원발생사전예방 1)민원심의위원 수당 70,000원*9명*3회 1, 업무추진비 5,800 5, 시책추진업무추진비 5,800 5, )민원심의 업무추진 250,000원*4회 1,000

PowerPoint Presentation

*****

1. 개요 전세계적으로많은피해를일으키고있는랜섬웨어는 년 월국내에 광범위하게유포되기시작하여 년에급격하게증가하였다 랜섬웨어 는이용자의데이터 시스템파일 문서 이미지등 를암호화하는악성코드로 몸값 과소프트웨어 의합성어로시스템을잠그거나 데이터를암호화해사용할수없도록하고이를인질로금전

<C0CCC8ADC1F82E687770>

월간악성코드은닉사이트탐지 동향보고서 4 월 침해사고대응단인터넷침해대응본부

국가정보보호백서 제1장 정보환경 변화와 정보보호 정보통신기술은 우리에게 보다 나은 미래를 제공해주는 원동력이자 현대사회에서 없어서는 안 될 필수불가결한 사회기반으로 여겨지고 있다. 또한 정보통신기술은 경제 성장의 원천이 되고 있으 며 사회 시스템의 효율성을

PowerPoint 프레젠테이션

슬라이드 1

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

<31305FBEC6C0CCC5DB2E687770>

양식 1

<C0CFC1A4BFDC28C0DBBEF7C1DF292E687770>

ASEC REPORT VOL.85 January, 2017 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC에서작성

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

제 31회 전국 고교생 문예백일장 산문 부문 심사평.hwp

Microsoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

untitled

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

ìœ€íŁ´IP( _0219).xlsx

유포지탐지동향


07_alman.hwp

08_spam.hwp

<372E20352D342D303620BEC7BCBAC4DAB5E5C0C720C0AFC0D4B0E6B7CE20B9D720C1F6B4C9C7FC28B1B8B9CCBCF7292E687770>

<BACFC7D1B3F3BEF7B5BFC7E22D3133B1C733C8A BFEB2E687770>


<736A2DC1A4BAB8C5EBBDC528BFCF292E687770>

네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 13 - 경유지

PowerPoint 프레젠테이션

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

ASEC Report VOL.53 May, 2014 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성하며

PowerPoint Presentation

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

1 SW

SW

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

제 1 장개요 1 1. 배경 2 2. 가이드목적및구성 3 제 2 장인증서관리미흡악용사례 4 제 3 장코드서명인증서보안가이드 6 1. 인증서관리 7 2. 인증서관리시스템 8 3. 보안업데이트체계 9 4. 침해사고발생시사고대응체계 11 제 4 장코드서명인증서보안가이드항목해

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

SBR-100S User Manual

PowerPoint 프레젠테이션

ePapyrus PDF Document

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

Security Trend ASEC Report VOL.56 August, 2014

프로젝트관리시스템(PMS) 기능개선 검토회

Security Trend ASEC REPORT VOL.70 October, 2015

ActFax 4.31 Local Privilege Escalation Exploit

wtu05_ÃÖÁ¾

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù


(Microsoft PowerPoint - NRMWFKPIIYBC [\310\243\310\257 \270\360\265\345])

슬라이드 1

ÀÎÅÍ³Ý ÁøÈï¿ø 3¿ù ÀúÇØ»ó

Install stm32cubemx and st-link utility

Microsoft PowerPoint - 원유재.ppt

Consider the USB Malicious Program.hwp

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

Ⅰ. 이달의보안동향 1. 악성코드동향 악성코드통계 아래표는악성코드별변종을종합한감염보고순위를악성코드대표진 단명에따라정리한것이다. 이를통해악성코드의동향을파악할수있 다 년 1 월악성코드통계현황은다음과같다. [ 표 1-2] 악성코드대표진단명감염보고 Top 20 [

<4D F736F F D2038BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

목 차 1. 개 요 배경 요약 정보 대상시스템 원리 공격 기법 및 기본 개념 Heap Spray Font 공 격..

인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

ASEC REPORT VOL.76 April, 2016 ASEC(AhnLab Security Emergency response Center) 은악성코드및보안위협으로부터고객을안전하게지키기위하여보안전문가로구성된 글로벌보안조직입니다. 이리포트는주식회사안랩의 ASEC 에서작성

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다. 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보

내지(교사용) 4-6부

160322_ADOP 상품 소개서_1.0

Transcription:

해킹및침해대응 Lecture2

침해사고동향 보안위협의증대 APT 를기반으로하는기업 / 기관을대상으로하는공격이지속적으로발생 : ADD, MND, 한수원등 DDoS 공격의지속적인발생, 공격목적의변화 서비스거부해제를위한금품요구 사회혼란, 정치적목적 공공기관사칭피싱사이트증가 금융, 게임, 포털 검찰청, 경찰청, 금감원 추가적으로모바일형태의피싱사이트증가 주요인기키워드및사회이슈를활용한악성코드배포

침해사고동향 악성코드의고도화및지능화 과거불특정다수를대상으로하는악성코드배포방식 특정대상을목적으로하는악성코드제작 악성코드를탐지하는다양한장치의발전으로고도화 / 지능화를통한우회 고도와및지능화에따른전파속도향상 1986 년, 파키스탄제작 브레인 바이러스 : 미국에서한국까지 3 년 1998 년, CIH 바이러스 : 대만에서한국까지한달 2003 년, 1.25 인터넷대란 슬래머 웜 : 수십분만에전세계인터넷망마비 2009 년, 7.7 디도스공격 : 순식간 (Realtime) 에공격목표를미국에서한국으로변경

침해사고동향 APT 공격증가 지능형지속위협 (APT : Advanced Persistent Threat) 을통한공격증가 APT : 정부또는특정조직의취약점을대상으로지속적으로해킹공격을시도하는행위 APT 특징 경제적, 정치적및전략적이득을위한공격 필요한정보를사전에획득하여우위를점하기위한방법 공격대상의주변환경을점령하여관리하고, 필요시에다시방문할수있도록구축 상당히오랫동안공격이진행됨에도불구하고, 직접적인피해가발생할때까지인지하기어려움 공격의목적이파괴나일회성정보획득이아님

침해사고동향 APT 공격증가 Process

침해사고동향 사회공학기법 사회공학 (Social Enginnering) : 시스템자체가아닌사람의심리를공략하여원하는정보를얻는기법 시화적관심사, 지인관계를사칭하여첨부파일실행및클릭을유도 사회공학적기법의종류 Human-based : 공격대상에게직접적인접근이나전화, 우편물등을통해접근 Computer-based : 컴퓨터프로그램, 웹사이트등의수단을활용하여접근

침해사고동향 SQL-Injection SQL-Injection 취약점을악용한인증우회

침해사고동향 보안이미적용된 AP 접속시인증정보유출

침해사고동향 보안이미적용된 AP 접속시인증정보유출

침해사고동향 모바일침해위협증가 모바일악성코드는정상앱인것처럼배포되어설치와실행을유도하여감염 개방형 WIFI 영역에서 ID/PASS 유출가능성 보안미적용 AP 이용시, 이용자의개인정보유출가능 블루투스의보안설정이낮은경우사진등의정보파일유출가능

침해사고동향 모바일침해위협증가 모바일악성코드는정상앱인것처럼배포되어설치와실행을유도하여감염 (from. GoogleMarket, Blackmarket, 3 rd -party Market) 개방형 WIFI 영역에서 ID/PASS 유출가능성 보안미적용 AP 이용시, 이용자의개인정보유출가능 블루투스의보안설정이낮은경우사진등의정보파일유출가능

침해사고동향 모바일침해위협증가

침해사고동향 소셜커머스해킹 소셜커머스의고객수의증가및사회적인관심도가높아짐 공격자들의해킹공격대상으로적합 2011 년 6 월, 국내대형소셜커머스사이트해킹, 악성코드유포 보안패치배포되기전에제로데이공격시행 사이트방문만해도악성코드감염 악성코드를통해게임등의계정정보탈취

침해사고동향 위치정보불법수집 애플, 사용자동의없이위치정보불법수집, 암호화하지않고단말기에저장 애플은사용자가위치정보수집에대한동의를철회했음에도불구, 위치정보수집 애플, 구글은위치정보를암호화하지않은채사용자단말기에저장 행정조치 애플의사용자동의없는위치정보수집행위 ( 위치정보법 15 조위반 ) 에대해과태료 300 만원 위치정보를암호화하지않은채저장한행위 ( 위치정보법 16 조위반 ) 에대해시정조치

침해사고동향 SNS 를통한사생활침해 태그달기기능은개인정보취급방침을통해동의받고있으나 태깅을원치않는이용자의경우, 자신이모르는사이에얼굴및이름이노출될수있음 페이스북얼굴인식기능 여러장의사진을업로드하면사진속비슷한인물을그룹화하여한번에태그를달수있도록지원 기존에태그된얼굴정보를분석하여새로이게시되는사진속의인물에대해자동으로이름을제안

침해사고동향 SNS 를통한사생활침해

침해사고동향 SNS 를통한사생활침해 개인정보과다노출 가입자스스로가페이스북친구의사생활을노출시키고있음

침해사고동향 SNS 를통한사생활침해

침해사고동향 SNS 등을통해빠른시간안에개인신상털기, 인터넷게시및확산

침해사고동향 개인정보유출 ( 해킹 ) https://ko.wikipedia.org/wiki/ 대한민국의 _ 정보 _ 보안 _ 사고 _ 목록

사이버침해사고피해액

악성코드와백신 Malware(Malicious Software) Malware, short for malicious software, is any software used to disrup t computer operation, gather sensitive information, or gain access to private computer systems. Malware is defined by its malicious intent, acting against the requirements of the computer user, and does not include software that causes unintentional harm due to some deficie ncy. The term badware is sometimes used, and applied to both true (malicious) malware and unintentionally harmful software. (from Wikipedia)

악성코드와백신 Malware(Malicious Software) 바이러스 (Virus), 웜 (Worm), 트로이목마 (Trojan), 악성봇 (Bot), 백도어 (Backdoor), 루트킷 (Rootkit) 등매우다양한종류로분류 바이러스 (Virus) : 스스로독립된형태가아니라, 숙주파일 ( 프로그램 ) 을감염시키는형태 (CIH, Virut) 웜 (Worm) : 숙주파일 ( 프로그램 ) 없이자신스스로복제하여전파 (1.25 인터넷대란 Slammer 웜 ) 트로이목마 (Trojan) : 정상적인파일 ( 게임, 응용 S/W 등 ) 에포함되어함께설치 (7.7, 3.4 웹하드유포트로이목마 )

악성코드와백신 백신 (AntiVirus) 악성코드를탐지하고치료하는컴퓨터프로그램 생물학적용어인바이러스를컴퓨터악성프로그램에적용하면서이를예방. 치료한다는의미에서백신이라는용어를사용 탐지방법 악성코드파일내부의고유특징을검사하여탐지 정상프로그램과다르게악성코드에서특징적으로관찰되는행위를탐지 치료방법 악성코드파일자체를삭제 정상파일이감염된경우, 감염부분을치료하고복원

악성코드와백신 백신 (AntiVirus)

침해사고원인 악성코드에감염된좀비 PC 악용 좀비 PC : 공격자 ( 해커 ) 에의해악성코드에감염되어공격자의명령에따라 PC 사용자의도와관계없이각종악의적인행위를수행

침해사고주요경로 짧은시간대량의 PC 감염을위해다양한경로가악성코드유포에활용 최근이슈화된사회적사건, 사용자간신뢰관계등을악용하는수법이증가 홈페이지 Deface 웹하드및 P2P Email Messenger SNS USB 등의이동저장매체

침해사고주요경로 홈페이지방문을통한감염 윈도우운영체제등프로그램을업데이트하지않은경우취약한응용프로그램및플러그인들을사용하여악성코드유포

침해사고주요경로 홈페이지방문을통한감염 홈페이지에삽입된취약점발생스크립트코드로인하여악성코드가설치 / 실행

침해사고주요경로 홈페이지방문을통한감염 ExploitKit

침해사고주요경로 홈페이지방문을통한감염 ExploitKit

침해사고주요경로 홈페이지방문을통한감염 ExploitKit

침해사고주요경로 웹하드, P2P 사용을통한감염 웹하드, P2P - 영화, 음악등멀티미디어를다운로드시사용 웹하드전용프로그램을변경 사용자이용시감염

침해사고주요경로 웹하드, P2P 사용을통한감염

침해사고주요경로 이메일을통한감염 메일의첨부파일또는본문에링크된사이트접속에의한감염

침해사고주요경로 메신저를통한감염 사용자의메신저계정을탈취, 등록된친구들에게악성코드자동전파

침해사고주요경로 SNS 를통한감염 트위터, 페이스북에서이용되는단축 URL 를조작하여악성코드를감염

침해사고주요경로 이동형저장장치를통한감염 악성코드가심겨진 USB 메모리에의한감염 우연히습득하거나경품으로받은 USB 메모리를통해사용자 PC 에악성코드전파 PC 에서 USB 메모리자동실행방지설정필요

Q&A