보안관리체계2010. 11. 16. 14:01
Posted by 김주일
보안관리체계/가이드2010. 11. 16. 12:26
Posted by 김주일
보안관리체계/법률2010. 11. 3. 19:21
Posted by 김주일
보안관리체계/법률2010. 10. 21. 15:15

배성훈(문화방송통신팀 입법조사관) - 2010.10.20.

국회입법조사처(National Assembly Research Service)

출 처 : http://www.nars.go.kr/
Posted by 김주일
2010. 9. 10. 11:45

보호되어 있는 글입니다.
내용을 보시려면 비밀번호를 입력하세요.

나만의공간2010. 8. 25. 21:13
아래의 글은 사내 위험분석결과 도출된 메일서버의 위험이며, 이에 대한 대응방법을 함께 기재하였습니다.

테스트 환경 :
- 노트북 : Ad-Hoc 모드로 설정하여 외부 무선공유기(AP:Acess Point)와 같은 환경을 구축함
- 스마트폰 : 아이폰 기본 유틸(앱)인 메일을 활용하여 회사 메일 열람시다

1. 위험 : SSL(TLS) 미적용시 비밀번호 노출 화면 (ID : jikim, PW: b*****)

아이폰의 기본 앱(유틸리티)인 메일을 이용하여 회사메일을 열람할 경우 사용자의 계정정보가 노출되는 것을 확인

2. 대응방안
홈 > 설정 >  Mail,연락처,캘린더 >  계정 - securitya(관련 계정 확인) > IMAP - 계정 정보 > 고급 > 수신설정 - SSL 사용 활성화




























Daum 파워에디터




3. SSL(TLS) 적용시 계정정보 암호화 (서버포트 993 - IMAP over SSL)


Posted by 김주일
2010. 8. 20. 15:13

보호되어 있는 글입니다.
내용을 보시려면 비밀번호를 입력하세요.




ref : http://www.red-database-security.com/
Posted by 김주일
Posted by 김주일
2010. 8. 12. 13:01

보호되어 있는 글입니다.
내용을 보시려면 비밀번호를 입력하세요.