본문 바로가기

프로그래머/소프트웨어공46

스미싱 해결법 스미싱을 당해서 자동결제 되었을때 대처법!!! 1. 휴대폰 문자 캡쳐 또는 결제사에 접속하여 결제 내용 캡쳐 합니다. 2. 자동 결제를 한 사이트 고객센터에 연락합니다. 결제내용이 본인과 무관함을 말하면 처리 해줍니다. 그러나 대부분 전화를 안받을 겁니다. ㅡ.ㅡ 3. 통신사 고객센터 연결 전화하면 통신사와 무관하다는 답변을 받을 겁니다. 통신사에서 휴대폰 소액 결제를 차단 시킬것을 권고 합니다. 조금 불편하더라도 꼭 차단하세요... 4. 소액결제 8585 카페 방문(http://cafe.naver.com/soeaekcash) 카페 가입하시고 절차에 따르시면 해결 해줍니다. 카페로 되어 있어 처음에 의심도 했지만... 완벽하게 해결 해줍니다. 모두 스미싱에 조심하세요 2014. 7. 18.
개인정보보호법 (요약) 제7조(개인정보의 암호화) ① 영 제21조 및 영 제30조제1항제3호에 따라 암호화하여야 하는 개인정보는 고유식별정보, 비밀번호 및 바이오정보를 말한다. ② 개인정보처리자는 제1항에 따른 개인정보를 정보통신망을 통하여 송·수신하거나 보조 저장매체 등을 통하여 전달하는 경우에는 이를 암호화하여야 한다. ③ 개인정보처리자는 비밀번호 및 바이오정보는 암호화하여 저장하여야 한다. 단 비밀번호를 저장하는 경우에는 복호화되지 아니하도록 일방향 암호화하여 저장하여야 한다. ④ 개인정보처리자는 인터넷 구간 및 인터넷 구간과 내부망의 중간 지점(DMZ : Demilitarized Zone)에 고유식별정보를 저장하는 경우에는 이를 암호화하여야 한다. ⑤ 개인정보처리자가 내부망에 고유식별정보를 저장하는 경우에는 다음 각 호.. 2014. 7. 18.
(펌) 엄마 뱃속에서부터 개인정보 유출 고민? 엄마 뱃속에서부터 개인정보 유출 고민? AhnLab | 2013-08-08 필자는 우연히 겪은 경험을 통해서 개인정보 유출이 생각보다 깊이, 전방위적으로 진행될 수 있다는 사실을 깨닫는 기회가 있었다. 태어나기도 전에 개인정보가 노출될 우려가 있으며 이를 해결하기가 쉽지 않다는 것을 인지하게 된 것이다. 정부, 사회의 노력과 함께 개개인의 실천이 절실함을 느끼는 계기가 됐음은 물론이다. 얼마 전 필자는 소중한 아이를 갖게 됐다. 임신한 것 같다는 아내의 이야기를 듣고 함께 병원을 찾았다. 진료를 받고 나온 아내는 내게 임신 사실을 알렸다. 드디어 아빠가 되는 것이다! 집에 돌아왔을 때 휴대폰으로 문자가 하나 와 있었다. 아기의 초음파 사진이었다. 아직은 1센티미터 정도의 작은 점에 불과하지만 우리의 2세.. 2013. 8. 8.
[펌] 간단한 인터넷 보안 팁, 주소창으로 확인하세요! 간단한 인터넷 보안 팁, 주소창으로 확인하세요! AhnLab | 2013-06-27 매일 인터넷을 하면서도 내가 접속하는 사이트가 안전한 사이트인지 불안할 때가 많다. 최근 발견되는 피싱 사이트의 경우 매우 교묘하고 정교하게 만들어져 일반인이 식별하기 어려울 정도다. 이러한 위험한 사이트를 쉽게 구별할 수 있는 방법은 없을까? 방법은 인터넷 브라우저의 ‘주소 표시창’을 확인하는 것에 있다. 주소 표시창은 우리가 접속하려는 사이트의 주소를 보여줄 뿐 아니라, 보안 상의 위험을 알리는 역할도 하기 때문이다. 인터넷 주소창을 이용해 위험한 사이트를 구별하는 방법을 살펴보자. 1. 웹 사이트의 주소 확인하라 사용자의 개인정보를 탈취하는 피싱 사이트의 경우 실제 주소와 유사한 주소로 사용자를 현혹하는 경우가 많다.. 2013. 6. 27.
PI란? Process Innovation (PI) 업무처리방식 개선, 정보 생성 방식 개선, 생성 정보 연결성 강화 및 물류 와 정보흐름의 일치를 통해 한정된 기업자원 이용의 효율성을 극대화하여 기업의 가치를 향상시키기 위한 활동을 의미한다. President Identity(PI) 기업의 이미지는 그 기업의 특성에 맞춰 형성된다. 그리고 기업의 특성을 체계적으로 통합하는 일체의 행위를 CIP 즉 Coporate Identity Program이라고 이름하게 된다. 그런데 회사에서는 회사를 상징하는 인물로서 사장이 존재하기에 사장의 이미지 역시 기업의 특성에 맞도록 형성되어야 한다는 것이 PI의 탄생 배경이다. 2013. 1. 4.
디렉토리 리스닝 취약점 디렉토리 리스닝 취약점 사용자가 웹 서버의 디렉토리 구조 파일명 등을 파악 할 수 있는 취약점이다. 공격자가 이를 확인하여 웹 서버의 정보를 수집할 수 있게 한다. 대응방안 - IIS에서 디렉터리 검색 메뉴가 체크돼 있다면 이를 해제시킨다. - 아파치 웹 서버의 설정 파일 httpd.conf에서 Indexes 값을 제거 하자 2012. 8. 9.
[펌] CISSP 자격유지 보안 기술은 항상 변화합니다. CPE 시간을 채움으로써, 전문가적인 경쟁력 유지와 이러한 변화에 대한 평가를 확보할 수 있습니다. 그리고 자격증 소유자가 (ISC)2가 요구하는 윤리 기준을 위배하였거나 자격증 소지자로서의 좋은 태도를 유지하지 않으면 IT 보안 산업 분야에 종사하면 안됩니다. 연간 자격증 유지 비용은 (ISC)2와 한국 CISSP 협회가 회원의 기록을 유지 관리하기 위해 필요합니다. 또한 자격증이 시장의 필요와 요구사항을 충족하는 노력을 계속하고 있음을 보장하고 협회가 지속적으로 실용적인 조직임도 보장하기 위해 필요합니다. 자격증 갱신 요구사항은 아래와 같으며 자격증 소지자의 3년 자격 갱신 주기 만료 후 90일이 지나기 전에 충족되어야 합니다. CISSP 1. 매 3년 주기의 자격 갱신.. 2011. 11. 2.
Balancing the Tradeoffs between Data Accessibility and Query Delay Data Accessibility and Query Delay in Ad Hoc Networks Lianzhong Yin and Guohong Cao 논문분석 PPT 2011. 10. 21.
프로젝트 일정 측정 프로젝트를 진행하다 보면... 프로젝트의 범위가 명확하지 않은 단계에서 일정이 어느정도 걸리냐는 질문을 많이 받는다. 신이 아니고서 어떻게 이걸 맞추나 ㅡ.ㅡ 1) 프로젝트 일정을 길게 말하면 ... 처음에는 무능력해 보일지 모르나 앞당겨 프로젝트를 마무리 하면... 높이 평가 받는 일이 많다. 10일 목표 8일 완료 2) 일정을 짧게 잡았다가 ... 조금 늦어 지게 되면 ... 세상에 이보다 큰일은 없는듯 윗 사람들은 말한다 ㅎㅎㅎ 5일 목표 7일 완료 1)번의 경우를 효과적으로 마무리로 보는 친구들이 많다는 -_- 그래서 우리만이 아는 용어 좀 썩어 가면서... 미리 약을 쳐준다. 일정비용 타입중 ROM(Rough Order of Magnitude)방식으로 현재 상황에 맞쳐 일정을 말씀드리면... 몇.. 2011. 8. 30.