심층 SLIME68 해킹 그룹 완전 분석: 한국 정부 침투한 중국 APT의 실체

image 4

목차 Toggle 서론 1. 공격 그룹 식별: SLIME68/UNC5221의 정체 1.1 그룹 프로필 및 활동 이력 1.2 북한 그룹과의 차별화 요소 2. 기술적 공격 분석: 이반티 제로데이 악용 사례 2.1 CVE-2025-0282 취약점 분석 2.2 공격 기법의 정교성 3. 침해 범위 및 영향 분석 3.1 정부기관 침해 현황 3.2 민간 부문 피해 현황 4. 악성코드 생태계 분석:

심층 🚨 BPFDoor: 리눅스 기반 스텔스 백도어의 실체와 SKT 유심 유출 사건 연관성 분석

bpfdoor

목차 Toggle 📌 사건 개요 🔍 유출된 정보 및 위험성 🧬 BPFDoor란 무엇인가? ⚙️ 작동 원리 및 탐지 회피 기법 1. BPF 필터를 통한 패킷 감시 2. 포트리스닝 없이 명령 수신 3. 리버스 셸 및 바인드 셸 생성 📌 SKT 유심 유출 사건과의 연관성 🧪 탐지 및 분석 기법 1. 프로세스 및 네트워크 소켓 확인

정보보호위험관리사(ISRM) 수험서 출간!

최적합 정보보호위험관리사: 핵심정리 + 실력점검문제 + 최종점검 모의고사 드디어 기다리던 정보보호위험관리사(ISRM) 수험서,『최적합 정보보호위험관리사』가 오는 2025년 5월 7일 정식 출간됩니다!총 9명의 각 분야 전문가들과 함께 고생해서 작성하게 되었습니다.이번 책으로 총 2권의 책을 저술하게 되었네요 ㅎㅎ (리눅스마스터2급, 정보보호위험관리사)링크: 최적합 정보보호위험관리사 (과목별 핵심정리+과목별 실력점검문제+최종 점검 모의고사) : 네이버 도서 ✅ 정보보호위험관리사는 2025년부터 새롭게 시행되는 민간자격으로,정보보호 이론과 실무를 균형

웹 보안의 첫걸음: HTTP Only와 Secure Cookie가 무엇이고 왜 중요한가?

HTTP Only & Cookie

웹 개발과 관련된 작업을 하다 보면, 다양한 보안 이슈에 대응해야 합니다. 특히 웹 애플리케이션에서 사용자 데이터를 안전하게 관리하는 것이 중요한데요, 이를 위해 이해해야 할 기술 중 하나가 바로 Cookie입니다. 이번 포스팅 에서는 보안 관련 Cookie, 즉 HTTP Only와 Secure Cookie에 대해 깊게 알아보겠습니다. 아래 내용을 따라가시면서 실습도 해 보세요. 준비되셨나요? 목차 Toggle 1. Cookie란? Cookie의

디지털 포렌식의 첫걸음: 이미지는 어떻게 만들까? – 1편

디지털 포렌식 썸네일

목차 Toggle 들어가며 디지털 포렌식이란? 포렌식 이미지란? Linux/UNIX dd 명령어로 이미지 캡처하기 1. USB 플래시 드라이브 인식하기 2. dd 명령어 실행하기 dcfldd를 이용한 고급 이미지 캡처 1. 해싱 옵션 2. 상태 확인과 로그 FTK Imager를 사용한 이미지 캡처 1. FTK Imager 실행과 설정 2. 케이스 정보와 이미지 생성 3. 이미지 생성 시작 결론 추가 팁

OpenSSL 이해와 활용: 초보자부터 전문가까지 필요한 모든 것

OpenSSL

OpenSSL은 인터넷의 보안을 강화하는 중요한 오픈 소스 도구입니다. 이것은 암호화, 디지털 인증서, 키 관리 등 다양한 보안 기능을 제공하며, 웹 서버부터 이메일, 데이터베이스, VPN까지 폭넓게 적용됩니다. 특히, SSL(Secure Sockets Layer) 및 TLS(Transport Layer Security) 프로토콜의 구현을 통해 데이터의 무결성과 기밀성을 보장합니다. 이러한 이유로 많은 기업과 개발자가 OpenSSL을 신뢰하며, 그 중요성은 계속해서 증가하고 있습니다. 그렇지만, 이런

5단계 정보보안과 소프트웨어 보안 테스트: 핵심 개념과 방법

정보보안과 소프트웨어 보안 테스트

정보보안과 소프트웨어 보안테스트는 현대 디지털 시대에서 절대 무시할 수 없는 주제입니다. 이 두 가지 주제는 기업과 개인의 민감한 정보를 보호하며 소프트웨어의 품질과 안정성을 확보하기 위한 중요한 수단으로 작용합니다. 이 글은 정보보안과 소프트웨어 테스트의 핵심 개념과 방법들을 자세히 알아보는 내용을 담고 있습니다. 먼저, 정보보안의 핵심 개념과 중요성을 다룹니다. 정보보안은 기밀성, 무결성, 가용성이라는 세 가지 주요 목표를

DNS에 대해 – 2편

DNS

지난 포스팅에 이어 이번 포스팅에서는 DNS의 보안 이슈와 대응 방법, DNS 최적화 전략, CDN과 DNS의 관계, DNS 성능 측정과 모니터링 도구, 5G 시대의 DNS 변화, IoT 기기와 DNS, DNS 프록시, Anycasy DNS, 마지막으로 자주 쓰이는 DNS 주소 등에 대해 알아보도록 하겠습니다. [이전글] DNS에 대해 – 1편 | Tech Hyeonker 목차 Toggle DNS의 보안 이슈와 대응 방법

DNS에 대해 – 1편

DNS

DNS(Domain Name System)은 인터넷에서 도메인 이름을 IP 주소로 변환하는 역할을 하는 중요한 시스템입니다. 이 포스팅에서는 DNS의 기본 개념부터 전문적인 동작 원리까지 상세하게 설명하겠습니다. 목차 Toggle DNS란 무엇인가? DNS의 역할과 중요성 DNS 조회 과정 DNS 레코드 유형 DNS 서버의 계층 구조 DNS 캐싱과 레코드의 TTL 자주 묻는 질문 (FAQs) 1. DNS 변경은 어떻게 할 수 있나요?

최고의 리눅스 무료 백신 프로그램 2편-Sophos Home

Sophos home

리눅스 운영체제는 안정성과 보안성으로 유명한 운영체제입니다. 그러나 최근에는 온라인 위협이 증가하면서 리눅스 시스템의 보안을 강화하는 것이 중요해졌습니다. 이에 따라 많은 사용자들이 리눅스 무료 백신 프로그램을 찾고 있습니다. 이 글에서는 대표적인 리눅스 무료 백신 5가지 종류 중 2번째 ClamAV에 대해 알아보겠습니다. 이전글 > 최고의 리눅스 무료 백신 프로그램 1편-ClamAV | Tech Hyeonker 목차 Toggle 1. Sophos