보안 노하우 6

보안의 10대 법칙

자사의 소프트웨어로 인해 가장 많은 보안 문제점을 겪고 있는 회사가 마이크로소프트(이하 MS)이지만, 그만큼 보안에 대한 노하우도 많은 것이 MS이다. MS의 홈페이지에는 '보안의 10대 불변 법칙'을 주제로 하는 두 종류의 글이 있다. 하나는 보안 관리자를 위한 10대 불변 법칙이고, 다른 하나는 일반 사용자를 위한 10대 불변 법칙이다. 일반 사용자를 위한 보안의 10대 법칙은 다음과 같다. ● 보안법칙 1 : 어떤 사람이 당신에게 준 소프트웨어를 실행했다면, 그 컴퓨터는 더 이상 당신의 것이 아니다. ● 보안법칙 2 : 어떤 사람이 당신 컴퓨터의 운영체제를 변경할 수 있다면, 그 컴퓨터는 더 이상 당신의 것이 아니다. ● 보안법칙 3 : 어떤 사람이 당신의 컴퓨터에 물리적으로 접근할 수 있다면, 그..

데이터보안 2009.05.25

[보안노하우] 1PC 1백신을 권장 합니다.

이번 보안노하우는 1PC 1백신을 권장 합니다. 라는 주제로 글을 쓸까 합니다. 1PC 1백신을 권장 하는 내용이지, 무조건적 내용이 아니니 그냥 봐줬으면 합니다. 대부분의 백신회사는 말하죠, '하나의 컴퓨터의 한개의 통합백신' 이라고 말입니다. 물론 불가는 아닙니다. 1PC 2~3백신을 사용 하는 분들도 꾀 많이 있으니까요. 그런데 왜 1PC 1백신을 권고 하는지 생각해 보셨나요? 보안쪽으로 근무 하는 분들이나 보안관계자 들이 외 1백신을 권장하는지 아시는가요? 블루스크린, 무한재부팅, 진단률 저하, 시스템성능저하, 일부 응용프로그램 작동불가등 시스템 오류가 발생할 확률이 높기 때문입니다. 그리고 중요한건 한개의 백신을 돌렸을때 감지되던 악성코드가 두개를 돌렸을때 감지가 안되는 경우가 있기 때문입니다...

데이터보안 2009.05.22

[보안노하우] 내 컴퓨터를 지키는 가장 기초적이나 중요한 5가지 방법

1. 이상한 사이트에 들어가지 않는다. 바이러스가 있거나 이상한 사이트에 들어갈 경우에는 바이러스 감염 위험이 있으므로, 절대로 들어가지 않는다. 만약 꼭 들어가야 하는 경우, 바이러스의 감염 여부를 확인하고 철저히 방어를 한 뒤에 들어가도록 하자. 2. 바이러스로 의심되는 파일은 다운 받지 않는다. 바이러스이거나, 바이러스 의심 파일은 절대로 다운 받지 않는 것이 좋다. 만약에 꼭 다운 받아야 하는 경우에는, 바이러스의 감염 여부를 덧글로 확인하도록 하고 아직도 바이러스로 의심될 경우에는 검사를 해보도록 한다. 3. 이상한 메일은 받지 않는다. "hello" 나 "love" 등등의 이런 형식의 바이러스로 의심되는 메일을 받지 않는다.(하지만 중요한 메일이라고 생각되는 경우에는 열지 않고 잠시 보류해 두..

데이터보안 2009.05.21

[보안노하우] 팝업창 악성 코드, 꼼짝마! "X"

아무리 좋은 팝업차단 프로그램을 써도 이를 뚫고 들어오는 팝업이 있게 마련입니다. 팝업차단을 했는데 팝업창이 떴는데.... 별 일 아니라고 “X" 누르시려구요? 안됩니다! 오늘은 팝업을 안전하게 제거하는 방법을 알려드리죠. 일단 “X"를 누르는게 불안하신 분 있을 겁니다. 팝업중에는 “X" 눌러도 컴퓨터에 악성코드를 심는 나쁜 놈이 있기 때문이죠. 악성코드를 피하는 방법을 가르쳐드리죠. 윈도우가 일본어 판 이니 양해 부탁 !!! 1단계 Ctrl + Shift + Esc를 눌러 윈도우작업관리자를 띄우세요. 2단계 “응용프로그램” 탭을 눌러 팝업의 제목을 찾으세요. 3단계 뭘 닫아야 할지 확인되었으면 윈도우작업관리자 창으로 가서 작업끝내기를 누르세요. -------------------------------..

데이터보안 2009.05.20

[보안노하우] Ping Test 하는법

시작 하기전에 핑이 무엇인지 정확히 알아야 겠죠? 핑 이라는 명령어는 각종 네트워크에서 이기종간에 서로 네트워크가 살아 있다는 (Alive) 즉, 서로 통신이 가능하다는 징표를 알수 있는 명령어가 바로 Ping 입니다. 인터넷이 죽었거나 할때 확인 해보면 되겠죠? 따라하세요 ^^ 1. CMD 실행 명령어를 실행 합니다. (좌측 하단에 시작 → 실행 클릭 하면 창이 뜹니다) 2. Ping 명령어 입력(주소는 상관없으나 ping을 막아놓은 곳도 많으니 따라하세요) 분홍색과 갈색으로 표시해놓은 저런식으로 나올껍니다. 숫자는 인터넷 속도에 따라 다르니 상관없습니다. 분홍박스 안에 아이피는 구글의 서버 ip라 보시면 되겠습니다. 저런식으로 대답이 오면 네트워크가 살아 있다는 것입니다. 그리고 갈색박스 안에 부분은..

데이터보안 2009.05.20

[보안노하우] 나의 PC 안전한가 ? 확인해보기

1. 내 PC의 상태를 점검해 보자 가장 중요한 부분으로 자신의 PC의 현재 상태를 보는 거겠죠. 그러기 위해서는 일단 한번 각종 백신으로 점검을 해야합니다. 무료로 제공해 주는 백신이 많이 있으니 하나를 선택하여 설치해 봅니다. 그럼 점검 결과에 따라 바이러스 감염 여부를 알수 있겠죠? 2. 직접 상태 점검 해 보는 방법 1) 메뉴에서 실행 명령을 타이핑 합니다. 2) 명령어 창에서 netstat -an 이라고 타이핑 합니다. 위 내용을 보시면 젤 왼쪽 박스부터 보면 첫번째가 실제 프로토콜이고, 두번째가 자신의 PC IP와 포트이고 세번째가 외부에 접속하는 외부 어드레스 입니다. 그리고 제일 우측껀 상태값 입니다. 상태값에 대한 설명을 하면 ㆍ LISTENING : 이것은 언제든지 포트가 열려있어 받아..

데이터보안 2009.05.20