본문 바로가기

분류 전체보기2866

중소기업 보안 담당자의 하루는 짧다! 2009.09.03 중소기업 보안 담당자의 하루는 짧다! 얼마 전 안랩에서 출시한 MSS를 처음으로 도입한 삼정노무법인(www.sjlabor.com)의 보안 담당자인 방정환 팀장을 만나 중소기업의 보안문제, 보안 담당자의 애로 사항, 그리고 안철수연구소와의 인연에 대해서 들어보았다. 노사 모두가 행복한 세상이 되는 그날까지 삼정노무법인은 1996년에 설립되어 현재까지 이어져오고 있다. 현재 11명의 노무사와 더불어 스태프 등을 포함해 20명에 가까운 직원들이 일을 하고 있다. 주로 노동 사건이나 해고 사건 그리고 산재나 근로 조건 등에 관련해 컨설팅 일을 맡고 있다. 특히 경제침체로 인한 고용시장 악화와 노사 갈등을 푸는데 초점을 맞추어 노사 모두가 행복한 세상을 만드는 것을 회사 비전으로 삼고 있다. .. 2020. 4. 8.
스파이웨어, 왜 어떻게 감염되는 것일까? 2009.08.28 국내 애드웨어 및 스파이웨어, 무엇이 나쁘고 어떻게 감염되는 것일까? 요즘 인터넷을 이용하는 집이라면 누구나 정체 모를 프로그램들이 하나, 둘 정도는 설치되어 있을 것이다. 이런 프로그램들은 어느 날 갑자기 눈에 들어오게 되는데, 사용자들은 당연히 ‘도대체 언제 설치된 것일까?’, ‘나는 웹 서핑 밖에 안 하는데?’라는 궁금증을 갖게 된다. 동영상(?)을 즐겨보는 남동생을 의심해보기도 하고, ‘바이러스가 설치된 것이 아닌가?’ 하고 컴퓨터를 잘하는 컴퓨터 공학과 친구(T –T why?)에게 문의하기도 한다. 지금까지의 경험 상 이런 프로그램들은 대부분 바이러스/웜 종류가 아닌 애드웨어 종류가 많다. 특히, 금전적인 이윤을 목적으로 배포되는 ‘리워드’ 및 ‘안티 멀웨어’, 그리고 ‘검색.. 2020. 4. 8.
위협받는 인터넷 뱅킹 보안수칙 9가지 2009.08.24 인터넷 뱅킹 보안 수칙 인터넷 뱅킹과 관련된 해킹 사고가 심심찮게 발생하고 있다. 얼마 전 중국 해커가 국내 은행에서 거액을 인출하는 사건이 발생했다. 이는 수십 명의 금융 정보를 알아내어 그들 계좌에서 수억 원이라는 거액을 훔쳤기 때문이다. 언론 보도에 따르면 이는 피해자들의 대부분이 계좌번호, 보안카드 번호 등 중요한 개임 금융정보를 스캔하여 이메일 계정이나 웹하드 등에 올려 놓았고 이를 해커가 해킹을 통해 빼간 것으로 나타났다. 한 방송사의 보도에는 보안 프로그램의 문제점을 지적하는 내용이 포함되어 있었다. 이는 키보드로 입력되는 정보를 스니핑하는 해킹 프로그램에 대해 키보드 보안 프로그램이 완벽하게 막아내지 못한다는 내용의 시연이 있었다. 시연에 사용된 키보드 스니퍼는 국내에서.. 2020. 4. 8.
기초 보안 체크리스트- P2P 프로그램 안전 사용법 2009.08.21 기초 보안 체크리스트- P2P 프로그램 안전 사용법 2000년도부터 MP3라는 디지털 음원 파일을 공유하는 프로그램으로 대중에게 널리 알려진 P2P(peer to peer)는 사용자들간에 다양한 데이터를 손쉽게 공유할 수 있다는 편리함을 제공하는 기술이다. 이로 인해 수 많은 P2P 공유 프로그램들이 나왔다. 하지만 편리함 이면에는 저작권 침해, 사생활 침해와 같은 부작용이 나타났으며 악성코드를 배포하는 또 하나의 채널이 되고 있다. 따라서 P2P 공유 프로그램을 보다 유용하게 사용하기 위해선 다소 번거롭지만 다음과 같이 알아둬야 할 사항들이 있다 - 공유폴더 및 공유파일 확인 많은 사용자들이 확인하지 않고 지나가는 부분이 공유폴더 및 공유 파일이다. 하지만 이를 확인하지 않고 무작정.. 2020. 4. 8.