네트워크는 각종 공격들의 위협(Threat)을 받고 있다.

Slides:



Advertisements
Similar presentations
충북대 네트워크 보안 연구실 [ gmail.com ] 정보 보호 응용 11. 해킹기술 (3) 11. 해킹기술 (3) - hacking & security -
Advertisements

※ 시스템통합 /IT 서비스 / 컨설팅 / 컨버전스 / 솔루션 구분주요시스템 거액결제망한국은행 금융결제망 (BOK-Wire) 자체전산망 본점, 지점간 온라인망 ( 계정계, 정보계 ), 모바일 뱅킹 공동전산망 타행환공동망, CD 공동망, 신용정보공 동이용망, 외환전산망,
COPYRIGHT (c) 2010 by MINISTRY OF Public Administration and Security. All rights reserved 년 10월.
직장내 성희롱 예방교육 제주지방노동사무소.
개인정보 암호화 법령 현황 - 개인정보 유출 소송 사례와 대응 방안 -
차세대네트워크보안기술 영산대학교 네트워크정보공학부 이원열.
8 스니핑.
사이버 수사 및 디지털 증거수집 실태조사 곽병선 노명선 이종찬 권양섭.
‘1+3 방과후학교’운영 영재학생 당기고 부적응학생 끌어주는 부천부곡중학교 경기도교육청지정 방과후학교 시범학교
제10회 부모님과 함께 읽는 과학도서 독서감상문 대회
10 터널링.
행동강령 해설 기 획 조 정 실.
DDoS 3조 권영락.
Chapter 03. 네트워크 보안 : 길을 지배하려는 자에 대한 저항
1. 스푸핑 공격 - 스푸핑(Spoofing): ‘속이다’ 의 의미.
Kali Linux Kali Linux tool 사용법
한드림넷 솔루션 소개.
“Total system for preventing Information outflow from inside
IP변경 요청_ 스마트폰 전자결제연동 올더게이트.
RTSP, RTP 김현철.
제목 CHAPTER 09. 정보 보안 선택이 아닌 필수_정보 보안 기술과 정보 윤리.
Chapter 12 보안 정책, 조직, 솔루션.
NetBIOS 크래킹 7조 최효림/한종민/김재경.
Chapter 08. 네트워크 관리.
1장. 패킷트레이서 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
Network 네트워크 이론 및 실습 TCP / IP 4장.
Introduction to Networking
Chapter 09 세션 하이재킹.
네트워크 보안 TCP/IP 네트워크통신 개념.
Ethereal 을 이용한 프로토콜 분석 윤 상 호 이 정 열 정 우 석.
Part 06 보안 1. Windows 보안 2. Linux 보안 3. 해킹 기술 4. 네트워크 장비 보안 5. 해킹 도구.
RTSP, RTP 김현철.
NAC Test 시나리오 내부단말 통제 보안 BMT 시나리오
1장. 패킷트레이서 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
네트워크 Level의 기술적 보호조치 엘림넷 정보기술사업팀 장웅.
Chapter 06 스니핑.
11. 해킹기술 (2) - hacking & security -
국산 Firewall 제품 비교표 SecureShield SecureWorks InterGuard Hwarang
Chapter 05 목록화.
Network Security Footprint & Scan.
침입탐지시스템과 정보보안 안
정보보호 실습 #2 네트워크 스캐닝 Choong Seon Hong Networking Lab.
세미나.. NETWORK??!! 저자 : 장경칩 도전하라 창조의 세계로(SINCE 1992) - 장경칩.
11 세션 하이재킹.
Access Control Lists Access Control List
Network Layer: ARP, ICMP (IGMP).
호스팅 서비스 보안 및 백업 가이드 라인 ver 1.0 한국 호스팅 도메인 협회
Chapter 13 사용자 네트워크 보안.
3부 해킹 전 정보 획득 Chapter 6. 풋프린팅과 스캔
DoS와 DDoS 공격 DOS와 DDOS 공격의 이해 DOS 공격의 이해 DDOS 공격의 이해 한빛미디어(주)
서브원 SSL VPN 2차인증(구글 OTP) 사용 안내서(Android)
Part 05 정보 보호 개론 NOS 보안 보안 프로토콜 및 암호와 네트워크 보안 및 정보 보호 제도.
1. 침입탐지시스템(IDS) 침입탐지시스템의 구성 Network Base IDS Host Base IDS
전산정보분사 문현철 농협 정보보호관리 체계 수립사례발표 전산정보분사 문현철
2장. TCP/IP, 서브넷팅 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
1 학습 목표 네트워크의 기초 네트워크 관련 기초 용어를 익힌다.
인터넷보안 실습 2012년 1학기.
국립중앙의료원 Messenger Server
의료기관의 개인정보 보호 『의료기관 개인정보보호 가이드라인』중심
TCP/IP 네트워크 구조 TCP/IP 개요 TCP/IP 프로토콜 한빛미디어(주).
IP변경 요청 올더게이트.
네트워크 속에서의 정보보안 전 상 대.
Computer Network(Hacking)
공공기관에서의 UTM과 혼합공격 차단기법 May.2004 Fortinet Korea Inc.
Part TCP / IP 1. TCP / IP 프로토콜 2. 기본 프로토콜.
최종 사용자 관점의 웹 서비스 성능 관리 SmartSQM Agentless 실시간 전구간 성능 모니터링
Information Security - Network Scanning.
12장. 침해사고 조사 절차.
코로케이션 서비스 안내 정보화본부 정보화지원과.
“용산복지재단과 함께 꿈을 이룹니다” 함 께 이 룸.
Presentation transcript:

네트워크는 각종 공격들의 위협(Threat)을 받고 있다. 네트워크 내에 난무하는 공격들 DoS, DDoS 공격 Ping of Death 공공기관 세션 하이재킹 공격 스푸핑 Syn Flooding Mail Bomb TCP 스캔, Boink, Bonk, Teardrop, LAND 등 네트워크는 각종 공격들의 위협(Threat)을 받고 있다.

공격에 대한 사전 대비 뿐 아니라 사후 대처 능력이 필요하다. 각종 솔루션 및 기법 네트워크 포렌식 및 대처 방화벽(Firewall) 허니팟(Honey Pott) IDS / IPS NAT 스크리닝(Screening) 라우터 지속적인 모니터링 WAF, NAC, VPN 등 세션 단위 트래픽 분석 프로토콜 인식 및 비정상 트래픽 분류 송수신 내용 재현 타임라인 분석 보 안 사전 대비 사후 대처 공격에 대한 사전 대비 뿐 아니라 사후 대처 능력이 필요하다.

서울특별시 송파구 문정동 644-2 문정현대지식산업센터 C동 605호 06. 침해사고 대응을 위한 네트워크 보안실무 2019-08-12 ~ 2019-08-14 일차 교육일 교육 시간 대교과목 교육방법 소교과목 1 2019.08.12 09:00 ~ 18:00 침해사고 대응을 위한 네트워크 보안실무 실습 ▪ 참석자 등록 교육안내 ▪ 사고사례를 통한 침해대응의 이해 - 침해사고 유형 별 사례 ▪ 침해사고 대응 방법론 및 프로세스별 준비과정 - 침해사고 대응 절차 - 침해사고 대응 프로세스 ▪ 네트워크 기반 취약점 공격기술의 이해 - TCP/UDP 분석 및 취약점 이해 - ARP 분석 및 취약점 이해 - IP 분석 및 취약점 이해 / ICMP 분석 2 2019.08.13 - 네트워크 자원 정보수집 / 온라인 정보수집 - 스캔의 원리, TCP 스캔, SYN 스캔, XMAS 스캔, FIN 스캔, NULL 스캔 3 2019.08.14 - 스푸핑의 이해 (IP, ARP, DNS 스푸핑) - MITM의 이해, SSH MITM, SSL MITM - 기타 ▪ 네트워크 포렌식 - 네트워크 포렌식 도구 및 필터링 - 네트워크 패킷 수집 / 패킷 매직넘버 ▪ 만족도 조사 수료 안내 총 교육시간 3일 / 24시간 0분 교육 장소 서울특별시 송파구 문정동 644-2 문정현대지식산업센터 C동 605호

각종 정보들은 해커들의 위협(Threat)을 받고 있다. 해커들에 의한 각종 위험 민감하고 중요한 정보 해커 공공기관 네트워크, 웹, 시스템 각종 정보들은 해커들의 위협(Threat)을 받고 있다.

각종 정보보안에 [평가관리 > 계획 수립 > 이행 점검 > 결과 보고서 > 개선방안] 필요 개인정보 분석 및 평가 항목 체크리스트 등을 이용한 체계적이고 전문적인 분석/평가 필요 각종 정보보안에 [평가관리 > 계획 수립 > 이행 점검 > 결과 보고서 > 개선방안] 필요

서울특별시 송파구 문정동 644-2 문정현대지식산업센터 C동 605호 07. 정보보안 평가 및 대응 실무 2019-08-19 ~ 2019-08-21 일차 교육일 교육 시간 대교과목 교육방법 소교과목 1 2019.08.19 09:00 ~ 18:00 정보보안 평가 및 대응 실무 실습 ▪ 참석자 등록 교육안내 ▪ 전자정부 대민서비스 정보보호 수준 진단·평가 개요 / 대응방안 - 전자정부 정보보호 거버넌스의 이해 - 전자정부 정보보호 정책개발 및 수립 실무 - 전자정부 시스템 보안관리의 이해 - 전자정부 시스템 보안 운영 실무 2 2019.08.20 ▪ 정보보안 관리실태 평가 개요 / 대응방안 - 서버 정보보안 관리실태 평가 - PC 정보보안 관리실태 평가 - 정보보호시스템 정보보안 관리실태 평가 - 네트워크 정보보안 관리실태 평가 3 2019.08.21 ▪ 주요정보통신기반시설 평가 개요 / 대응방안 - 계정 관리 - 파일 및 디렉터리 관리 - 서비스 관리 - 패치 관리 - 로그 관리 - DB 관리 등 보안점검 항목별 보안 구성 ▪ 만족도 조사 수료 안내 총 교육시간 3일 / 24시간 0분 교육 장소 서울특별시 송파구 문정동 644-2 문정현대지식산업센터 C동 605호

각종 시스템들은 네트워크를 통해 해커들의 위협(Threat)을 받고 있다. 2003년에 발생한 ‘1.25 인터넷 대란’ 각종 보안 사고 국내에서 발생한 최초의 통신망 사고이며, 이 사건에서 사용한 ‘슬래머웜’은 감염된 시스템에서 대량의 패킷을 생성해, DNS 서버에 인터넷 트래픽을 집중시켜 DNS 서비스장애를 발생시켰다. 대부분 도메인을 입력해 접속하는 인터넷의 특성상 정상적인 인터넷 사용이 불가능하게 되었었다. 2016년 1월, 우크라이나 정전 사태 - 블랙에너지(BlackEnergy) ‘주의! 전방에 좀비!’ – 도로 표지판이 해킹 이메일을 통한 표적 공격, 취약점을 이용한 방법이 아닌 매크로 기능을 가진 문서를 첨부했다. 블랙에너지는 2007년부터 발견된 악성코드로, 2014년 우크라이나와 폴란드 표적공격으로 유명해졌다. 사이버 공격으로 인한 최초의 정전사건으로 기록되었다. 각종 시스템들은 네트워크를 통해 해커들의 위협(Threat)을 받고 있다.

OSI 7 layer를 기본으로 한 네트워크 흐름도 네트워크에 대한 기본적인 지식과 이해, 최소한의 보안 구성이 필요하다. 각종 스캔, DoS/DDoS, Syn Flooding, 스니핑, NetBIOS 공격 등 네트워크 공격에 대한 지식/이해 필요 방화벽(Firewall), IDS/IPS, 웹방화벽(WAF), NAC, VPN 정보보호 솔루션 이해/활용 필요 OSI 7 layer를 기본으로 한 네트워크 흐름도 네트워크에 대한 기본적인 지식과 이해, 최소한의 보안 구성이 필요하다.

서울특별시 송파구 문정동 644-2 문정현대지식산업센터 C동 605호 10. 전자정부 네트워크 보안 실무 2019-08-26 ~ 2019-08-28 일차 교육일 교육 시간 대교과목 교육방법 소교과목 1 2019.08.26 09:30 ~ 17:30 전자정부 네트워크 보안 실무 실습 ▪ 참석자 등록 교육안내 ▪ 네트워크 운영관리 - 네트워크 기초 - 네트워크 프로토콜 활용 - 네트워크 토폴러지 이해 - 네트워크 프로토콜 취약점 ▪ 네트워크 운영을 위한 위협 대응 실습 - 네트워크 취약점 정보수집 - 도메인 관련 정보수집 - 스캔 기술 2 2019.08.27 - 스캔의 원리와 탐지 - 스푸핑의 종류와 탐지 - MITM 공격의 원리와 방어 - 서비스 거부 공격의 종류와 원리 및 대응 3 2019.08.28 09:30 ~ 16:30 ▪ 네트워크 보안관리 - 방화벽 - IDS/IPS의 이해 및 구성 - NAC, VPN - ESM, TMS, RMS ▪ 만족도 조사 수료 안내 총 교육시간 3일 / 20시간 0분 교육 장소 서울특별시 송파구 문정동 644-2 문정현대지식산업센터 C동 605호