| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- SAA
- ESM
- saa03
- 합격후기
- iP
- 클라우드자격증
- 서브넷마스크
- AWS
- 사설ip
- 통합로그관리
- 방화벽
- subnetmask
- 보안로그
- ASA
- sqlinjection
- 공격구문
- 정처기
- edr
- subnet
- 웹도구
- content-type
- siem
- 자격증
- 정처기 실기
- 메소드
- permit
- 보안장비
- 공인IP
- n수생
- 클라우드
- Today
- Total
목록전체 글 (11)
얼렁뚱땅 EGIC 도전기
자격증 합격 독촉에 못이겨서 공부를 시작한 1인오지게도 공부 안하는 사람이지만 퇴근하고 2시간 정도는 공부하려고 했다. (주말엔 체력 이슈로 거의 못함..) 극한의 효율충으로서 공부는 오직 덤프만 풀면 된다고 생각한다.udemy 강의 사기도 했지만 결국엔 요약본이 최고. udemy 볼 시간도 없다! 하면 개념 정리 할 때 유용했던 벨로그를 추천한다https://velog.io/@gagaeun/AWS-IAM [AWS] IAMIAM, AWS CLI, IAM Rolevelog.io 덤프 문제는 처음에 무슨 소린지도 모르니 문제와 정답을 매칭시켜서 암기하다시피 봤다.실제 시험에서 선지 위치도 바뀌지 않은 채로 나와서 암기하길 잘했다는 생각이 들었다. 암튼 문제 풀면서 겹치는 내용도 있고, 키워드 위주로 문제를..
1. S3 Transger Acceleration: 여러 대륙에 걸친 데이터를 단일 S3 버킷에 집계, 운영 복잡성 최소화* Global Accelerator: TCP 통해 광범위한 애플리케이션 성능 향상, (사용 사례: UTP, IoT, VoIP, 빠른 지역 장애 조치 필요한 HTTP) CloudFront: 캐시 가능 컨텐츠 성능 향상+동적 콘텐츠 지원으로 지연 시간 줄임, Like CDN 역할 2. 로그 파일 분석용 간단한 쿼리: Athena복잡한 쿼리: Redshit (비용 더 많음) 3. 프로젝트 보고서 엑세스 할 수 있는 master 그룹외 다른 계정들은 해당 보고서 접근 못하게 하는 것.AWS Organizations 의 PrincipalOrgID : 조직에 속하지 않은 구성운이 리소스 엑세..
묵히고 묵혀왔던 정처기 실기 시험.. 이번 24년도 1회차 시험을 보고 코딩 문제에서 털려서부랴부랴 다음 시험 합격을 위한 서치를 시작했다. 갠적으로 이론문제는 길면 3일컷도 가능해보이기에코딩 문제를 더 열심히 이해하면서 풀어보는게 중요할 것 같다. 1. JAVA, C언어 요약본 보고 기출풀기 https://complainrevolutionist.tistory.com/category/%EC%A0%95%EB%B3%B4%EC%B2%98%EB%A6%AC%EA%B8%B0%EC%82%AC/%EC%A0%95%EC%B2%98%EA%B8%B0%20%EC%BD%94%EB%94%A9%20%EA%BF%80%ED%8C%81 2. 수제비 책 JAVA, C언어, 파이썬 문제 정독하기3. 프로그래밍 기출 풀기https://star..
오늘은 서브넷 마스크 계산 방법에 대해 알아보자. 결론은, 서브넷 마스크 계산기 웹 도구를 이용하면 바로 알 수 있다는 것이다. 1. ip subnet calculator IP Address와 Subnet Mask, Mask Bits를 입력하면 Host Address Range를 통해 원하는 정보를 얻을 수 있다. Mask Bits만 선택해줘도 Subnet Mask가 자동 세팅하니 두 가지 값 모두 알 필요는 없어 보인다. https://www.subnet-calculator.com/subnet.php?net_class=B Online IP Subnet Calculator 100% Secure IP Subnet Calculator The IP Subnet Mask Calculator enables sub..
HTTP란? 웹 상에서 클라이언트와 서버 간에 요청/응답으로 데이터를 주고 받을 수 있는 프로토콜 GET manager가 보안장비로 데이터를 가져오는 형태 서버로부터 정보를 조회하기 위해 사용되는 메소드 동일한 요청을 여러 번 전송하더라도 동일한 응답이 돌아와야 함 서버의 데이터나 상태를 변경시키지 않아야 하기 때문에 웹페이지를 열어보거나 게시글 읽는 증의 조회를 할 때 사용 요청할 때, body에 데이터를 포함시키는게 아니라 '쿼리스트링'을 통해 전송 url 끝에 ? & 이용해 요청 www.example-url.com?name1=value1&name2=value2 POST 리소스를 생성, 병경하기 위해 설계된 메소드 전송할 데이터를 http body에 포함하여 전송 대용량 데이터 전송 가능 서버에 동일..
OWSAP란? 웹 애플리케이션 보안 취약점 목록이다. 면접 볼 때(특히 관제), OWASP TOP10 정도는 알면 좋다. 다 알 필요는 없고, 3가지정도 개념, 원리, 해결방법 알고 있으면 도움이 될 거라고 생각한다. 오늘은 그 중에, SQL INJECTION에 대해 설명해보려고 한다. SQL인젝션이란? 비정상적인 쿼리문을 이용해 데이터베이스 정보를 탈취하는 공격이다. 특정 함수나 ',=의 문자를 이용해 비정상적인 쿼리가 실행되고, 이를 통해 데이터베이스의 정보를 획득할 수 있게 된다. 1. error based SQL injection 비정상적인 쿼리문을 이용해서 나오는 에러 정보를 이용해 DB 정보를 추측하는 공격 SELECT * FROM Users WHERE id='' OR 1=1 --' AND p..
ASA 방화벽에다 정책 설정을 해줄 때는, 몇가지 확인해야할 것이 있다. NAT, 라우팅, any->any deny/permit 정책, version, failover 등,, 오늘은 any->any deny/permit 정책을 좀 끄적여보려고 한다. sip가 any, dip가 any인 permit 정책이 있다고 해보자. 이 때, any -> 1.1.1.1 permit 정책을 추가하고 싶을때, 어떻게 해야 할까? ==> 당연하게도, any any 정책 상단에 추가해야, 원하는 정책을 먼저 탄 후에 any 정책을 탈 것이다. access-list acl_out line1 extended permit tcp any host 1.1.1.1 eq 80 access-list acl_out line2 extended..
보안 솔루션을 조사하다보면, siem/soar/esm 등의 용어를 많이 접할 것이다. 하지만 명확하게 알려주는 글은 거의 못 본 것 같다. 그렇지만 면접에서 종종 나오기 때문에,, 개념 정도는 잡고 넘어가는게 좋을 것 같다. (나의 경우, esm이 뭔지 아냐는 질문을 받았고.. 통합로그시스템으로 그 결과를 보고서 형태로 담당자에게 보내는 솔루션이라고 이야기했었다) 결론부터 이야기 하면, siem와 esm은 같은 형태의 솔루션이고, soar는 더 업그레이드된 솔루션이라고 볼 수 있다. 발전 순서를 보자면 ESM -> SIEM -> SOAR 이 순서다. ESM은 단순히 보안 로그만 저장하여 관리하는 단기 이벤트성 위주 분석 솔루션이고, SIEM은 모든 로그를 인덱싱하여 검색하여 분석할 수 있도록 하는 장시간..