나의 성장기 보안/코딩$

텍스트 파일에서 문자열을 읽어 특정 파일을 삭제하는 파워쉘 코드

다양한 IT 지식
@2023-08-09 11:06:03
$TextFile = [경로]

# Get-Content -Path $TextFile

# Text 파일의 값을 $a 변수에 저장
$a = Get-Content -Path $TextFile

For($i=0; $i -it 745; $i++){

	# Text 파일의 값을 한 줄씩 출력 후 제거
    $a[$i]
    Remove-Item $a[$i]
}

 

2022 X-Mas CTB 참여 후기

다양한 IT 지식
@2023-01-09 10:37:25

안녕하세요. 2022년도 크리스마스 CTB(Capture The Bug) 참여자 낙영입니다.

사실 크리스마스라서 할일도 없고 ㅠㅠ..

뭐하고 지내지 생각하다가 Find The Gap(구 해킹존)에서 버그바운티를 한다고 하여 일 외적으로 참여를 결심하게 되었습니다. ㅎㅎ

원래는 버그바운티를 자주 참여할 예정이였는데 생각보다 현생에 부딪혀서 많이 참여를 못했었네요. 흑..

하지만 이번 버그 바운티 참여로 다시 버그바운티에 대한 열망이 타올랐습니다.

이번에는 적극적으로 참여하지 못했지만...

나름대로 열심히 찾았더니 윤리적해커 20인 안에 들어갔네요...

다음에는 각잡고 열심히 참여해보도록 하겠습니다 ㅎㅎ

좋은 취지로 개발된 버그바운티 프로그램 항상 홧팅하고 적극적으로 참여하도록 노력하겠습니다!

감사합니다. Find_The_Gap 기업여러분들

의료기기의 보안

다양한 IT 지식
@2022-01-25 22:10:56

2022년 1월에 식약처에서 IMDRF에서 언급되는 사이버 보안에 대해 허가/심사 기준 가이드라인을 만들었다.

주요 내용은 국제규격(IEC 81001-1) 및 IMDRF에서 요구하는 기준(의료기기 사이버 보안 원칙및 지침, 2020)에 맞게 적용하겠다는 것이다.

check list

보안 통신 -3항목

데이터 보호 - 2항목

기기 무결성 - 3항목

사용자 인증 - 1항목

소프트웨어 유지보수 - 4항목

물리적 접근 - 1항목

신뢰성 및 가용성 - 1항목

지금까지는 개인의료정보(웰니스 장비나 디지털 헬스케어 장비)를 송수신하거나 원격제어(원격의료 장비)시에만 적용했으나, 앞으로는 통신이 가능한 모든 의료기기에 적용한다는 것이다.

일전에는 병원 내부에서 네트워크로 연결된 장비들은 거의 이를 요구하지 않았다는 의미이다.

사이버 보안을 넘어선 일반 보안도 신경써야 한다.

보안이란 내부보안과 외부보안으로 나뉘기 때문이다. 사이버 보안이란 외부보안에 해당한다. 병원 내부에서 의료기기를 만져 환자에게 위험을 주는 경우도 막아야 하기 때문이다. 즉 주사액을 잠근다든지, 많이 주입시키는 행위, 아상 증상 파악용 바이오센서를 분리시키는 등의 행위를 막아야 한다. 이것도 사이버 보안이라는 항목안에 들어 있다. (물리적 접근) 그런데 통신이 없는 의료기기는 2022년도에도 이 정도의 보안을 적용 요구하지는 않는게 현실이다.

사이버 보안에 의해 해킹, 정보 유출, 오작동 등의 보안 위협으로부터 사용자를 안전하게 보호할 수 있을 것으로 기대한다고 한다.

[출처] 의료기기에서의 사이버 보안 (2022, 최신)|작성자 ymkim1959

CIA(국제공인 내부감사자 자격증)

다양한 IT 지식
@2021-11-08 09:37:38

CIA(국제공인 내부감사사 자격증, Certifield Internal Auditor)

  • 세계 유일의 국제공인 내부감사 전문 자격증으로, 세계내부감사인협회(IIA, The Institute of Internal Auditors)에서 자격시험을 주관하고 있다.
  • CIA는 오늘날 급변하는 공공 및 민간부문 환경과 고품질 내부감사를 지향하는 흐름에 대응하여, 내부감사인의 전문역량을 검증하는 지표로 인정하고 있다.

CIA의 법률적 근거

  • 제 16조(감사담당자의 임용)는 중앙행정기관 및 지방자치단체의 감사담당자가 갖추어야 하는 최소한의 자격요건은 대통령령으로 정한다.
  • 공공감사에 관한 법률 시행령(2019.05.14., 일부개정 시행) 제9조 1호에 따라 공공감사담당자의 자격은 경력요건을 충족하며 감사업무 수행에 필요한 자격증 또는 감사 분야의 전문학사 이상의 학위를 소지한 사람을 임용하도록 하고 있다.

국제적인 공인내부감사사 전문 자격증

  • 내부감사분야의 세계 유일의 국제적인 공인 자격증으로, 회계법인은 물론 외투법인 내부감사, 컨설팅회사, 국내외 은행, 금융업체 및 일반기업의 내부감사인으로 폭넓은 분야에서 활동할 수 있다.

전 세계적인 흐름

2000년대 초 엔론사건 등을 계기로, 기업 투명성 제고가 화두가 됨으로써, 전 세계적으로 CIA와 같은 내부감사 전문가의 중요성이 증대되었으며, 이로써 CIA의 인지도와 권한이 점점 강화될 수 있는 바탕이 마련되고 있다.


CIA의 가치

국제적 가치 척도가 된다.

내부감사인에게 유일하게 국제적으로 인증된 CIA(Certified Internal Auditor)자격증은 세계 어느 곳에서나 여러분과 함계할 것입니다. CIA는 전문성에 대한 세계적인 니즈에 적절하게 대처하며, 미래에 내부감사인의 경력을 변화시키고 전문성에 대한 새로운 역할도 충분히 소화시킬 것입니다. 신기술을 평가, 기회 분석, 질(quality), 경제성 및 효율성 평가, 정확하고 시의적절한 커뮤니케이션을 제공 하는 것 등 CIA는 조직의 세계적 전망에 대한 시각을 갖게 해주며 여러분이 미래 여러분 조직의 발전과 내부감사의 전문성에 핵심적인 인물이 되게끔 해줄 것입니다.

경영자로의 최고 신임장이다.

전문자격증인 CIA(Certified Internal Auditor)를 취득하게 되면, 여러분은 미래의 경영자로서의 최고 신임장을 얻는것과 마찬가지입니다. 경영자(혹은 미래의 경영자)로서의 여러분의 가치는 증대될 것입니다. 여러분은 사업에 대한 위기와 내부 통제를 충분히 이해하고 있기 때문입니다. CIA는 고유의 리스크와 잠재적 리스크를 확인하고 이러한 리스크를 최소화하기 위한 권고 능력을 갖고 있음을 인정해줍니다. 적절한 통제환경이 존재함을 확인하고, 그러한 환경의 통제를 유지하는 여러분의 기술은 영구적인 경영 자산이 됩니다.

전문가로서의 세계적 인증이다.

CIA 시험은 감사의 전문적 지식 테스트입니다. CIA자격을 취득하는 것은 비즈니스 장에서 여러분의 가치를 인정하는 신임장이나 다름없으며, 여러분의 경쟁 우위를 갖게 해 줍니다. CIA는 전문가로서 미래를 계획할 수 있도록 도움을 줍니다. 세계적으로 약 10만명이 넘는 CIA는 성공의 첫 단추를 끼고 현재 맹활약 중에 있습니다.


진출 분야

- 다국적 기업, 상장법인 및 공기업의 경영기획실, 재무처리, 경리부서, 감사실 등에서 활동하고 있습니다.

- 외국기업의 진출이 늘고 있는 현황으로 비추어볼 때 외국기업은 해외 자회사에 대한 내무감사기능을 크게 강조하고 있고 있으므로 향후 폭팔적인 수요가 예상되며, 앞으로의 국내기업에서도 유망직종으로 각광을 받을 것입니다.

- 특히, 국내외 금융기관 내부감사부서, 컨설팅회사의 경영컨설턴트로서 진출이 예상됩니다. 현재 미국에서는 공인회계사가 일반적으로 공인 내부감사 자격증을 소지하는 추세입니다.

- CIA 시험은 내부감사뿐만 아니라 경제, 경영, 회계, 정보 기술 등과 관련된 기본지식을 갖추며, 기업 윤리를 준수하는 감사인을 양성하는 자격제도로써 이는 향후 공인내부감사자가 기업의 최고경영진(CEO)으로 발돋움할 수 있는 초석이 됩니다.

'다양한 IT 지식' 카테고리의 다른 글

2022 X-Mas CTB 참여 후기  (0) 2023.01.09
의료기기의 보안  (0) 2022.01.25
Notepad++ 자동 줄 바꿈 설정  (0) 2021.10.26
충청권 ICT이노베이션스퀘어 교육 사이트  (0) 2021.09.23
WebDAV란?  (0) 2021.09.02

Notepad++ 자동 줄 바꿈 설정

다양한 IT 지식
@2021-10-26 09:39:46

NotePad의 툴바에서 빨간 네모박스 클릭시 자동 줄바꿈이 설정된다.

충청권 ICT이노베이션스퀘어 교육 사이트

다양한 IT 지식
@2021-09-23 15:11:25

링크 : http://ai.dicia.or.kr/education/list.do?currentPageNo=2&searchActiveFlag=Y&searchArea=&searchCategory=ai&menuKey=79 

 

충청 ICT 이노베이션 스퀘어 조성사업 교육 목록

 

ai.dicia.or.kr

전 산업 AI 융합확산을 위한 충청권 ICT이노베이션스퀘어 지역 거점 구축
- 충천권 지역 거점을 통하여 신기술 인력을 양성하고 개발자를 지원하여 특화산업에 AI등 신기술 도입 및 활용 활성화 도모


ICT Complex

- SW 개발공간 및 Test베드, 커뮤니티 지원을 위한 시설, 장비 인프라 구축

- 기술세미나, 멘토링, 혁신기술 아이디어 교류 등 협업 프로그램 기획, 운영

- ICT 주요기업, 대학교, 기관 등 연계의 SW개발 및 창업 등 역량 강화 지원

 

AI 복합교육 - BlockChain

  • 블록체인 교육환경 구축
  • 블록체인 교육 커리큘럼 개발
  • 기업 재직자 중심의 블록체인 전문가 양성

AI 복합교육 - 인공지능 분야

  • 인공지능 교육환경 구축
  • 인공지능 교육 커리큘럼 개발
  • 기업 재직자 중심의 인공지능 전문가 양성

CONSORIUM(컨소시엄)

 

WebDAV란?

다양한 IT 지식
@2021-09-02 09:54:19

WebDav의 개념

WebDAV(Web Distributed Authoring and Versioning, 웹 분산 저작 및 버전 관리의 약자)
- 하이퍼텍스트 전송 프로토콜(HTTP)의 확장으로, World Wild Web(HTTP)서버에 저장된 문서와 파일을 편집하고 관리하는 사용자들 사이에 협업을 손쉽게 만들어 준다. 국제 인터넷 표준화 기구(IETF)의 작업 그룹은 RFC 4918로 WebDAV를 정의한다.WebDAV 프로토콜은 웹을 읽고 쓰기가 가능한 매개체로 만든다. 또, 사용자가 Server(일반적으로 웹 서버나 웹 공유)의 문서를 만들고 변경하고 이동할 수 있는 프레임워크를 제공한다. WebDAV 프로토콜의 가장 중요한 기능에는 만든이나 수정 날짜에 대한 속성 관리, 이름 공간 관리, 정보 수집, 덮어 쓰기 보호를 포함한다.

 

  • 속성 관리 - 파일 정보의 작성, 제거, 조회의 기능
  • 이름 공간 관리 - 서버의 이름 공간 안에서 웹 페이지를 복사하고 이동할 수 있는 기능을 관할
  • 정보 수집 - 다양한 자원의 작성, 제거, 나열을 관할
  • 덮어쓰기 보호 - 파일 잠금과 관련된 측면들을 관리

현대의 수많은 운영 체제는 WebDAV 지원을 기본 내장하고 있다. WebDAV의 Port는 80, 443이며, RFC 2518, RFC 4918을 소유한다. OSI 계층은 애플리케이션 계층에 속한다.

HackingZone(해킹존) 버그바운티 후기 - 글로싸인(글로벌 전자계약 서비스)

다양한 IT 지식
@2021-07-02 16:19:41

이번에 갑자기 생각난 해킹존의 버그바운티에 처음 참여해봤습니다.

https://hackingzone.net/

 

hackingzone

 

hackingzone.net

쉬는날 갑자기 버그바운티를 한번 해볼까라는 생각이 들었고 현 업무랑 비슷하여 한번 해봐야겠다고 생각이 들어서 찾아봤습니다.

현재는 총 4개의 프로그램이 열려있었으며 추후 버그바운티를 신청하는 사이트가 늘어나면 더 증가한다고 합니다.

저는 한번 참여해볼까라는 생각에 정말가벼운 취약점을 찾아서 제출하였으며 최대 포상금 100,000원을 주는 글로싸인 웹 어플리케이션에 참여하여 취약점을 정말 가볍운마음으로만 찾아봤습니다.

추후 날짜를 잡고 제대로 한번 버그바운티를 해볼까합니다.

'다양한 IT 지식' 카테고리의 다른 글

충청권 ICT이노베이션스퀘어 교육 사이트  (0) 2021.09.23
WebDAV란?  (0) 2021.09.02
Flask에 대하여...  (0) 2021.06.22
전자금융기반시설 2021 보안장비 목록 정리  (0) 2021.04.05
Git hub Blog만들기  (0) 2021.03.15

다양한 IT 지식 (14)

[1] [2]