<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기</title>
	<atom:link href="http://krsec.net/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>[icesword] 숨겨진 프로그램, 루트킷을 찾아줍니다.</title>
		<link>http://krsec.net/archives/834</link>
		<comments>http://krsec.net/archives/834#comments</comments>
		<pubDate>Fri, 27 Apr 2012 05:45:33 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안도구]]></category>

		<guid isPermaLink="false">http://krsec.net/?p=834</guid>
		<description><![CDATA[icesword는 &#160;루트킷을 제거하기위해서 &#160;만들어진 프로그램입니다. &#160;백신으로 잡히지 않지만 &#160;수상한 트래픽이 발생하고 있다면 &#160;답답할 노릇이죠. &#160;이럴 경우 icesword를 사용해보세요.. 정상 파일을 잘못삭제하면 &#160;시스템에 문제가 발생할 수도 있으니 정상여부를 정확하게 파악하시는것이 필요합니다. ^^ iceword 다운로드 페이지:&#160;http://icesword.en.softonic.com/ ▶ 메뉴설명 &#160;1. Fuctions 1) Process: &#160;실행되고 있는 프로세스의 목록을 보여주며 파일주소, 숨겨진 프로세스까지 확인및 제거 가능 2) Port :&#160;내 컴퓨터와 [...]]]></description>
			<content:encoded><![CDATA[<div>icesword는 &nbsp;루트킷을 제거하기위해서 &nbsp;만들어진 프로그램입니다. &nbsp;백신으로 잡히지 않지만 &nbsp;수상한 트래픽이 발생하고 있다면 &nbsp;답답할 노릇이죠. &nbsp;이럴 경우 icesword를 사용해보세요.. 정상 파일을 잘못삭제하면 &nbsp;시스템에 문제가 발생할 수도 있으니 정상여부를 정확하게 파악하시는것이 필요합니다. ^^</div>
<div></div>
<div>iceword 다운로드 페이지:&nbsp;<a href="http://icesword.en.softonic.com/" target="_blank">http://icesword.en.softonic.com/</a></div>
<div></div>
<div><strong>▶ 메뉴설명</strong><br />
<strong>&nbsp;1. Fuctions</strong><br />
1) <strong>Process:</strong> &nbsp;실행되고 있는 프로세스의 목록을 보여주며 파일주소, 숨겨진 프로세스까지 확인및 제거 가능</div>
<div>2) <strong>Port :</strong>&nbsp;내 컴퓨터와 원격지에 연결된 상태를 보여주고 연결된 PID를 통해 해당 프로세스 확인가능</div>
<div>3) <strong>Kernel Module:</strong> 로드된 시스템 파일(.SYS)이나 DLL 목록을 확인가능</div>
<div>4) <strong>Startup</strong>: 부팅시 자동으로 실행되는 파일목록확인 가능</div>
<div>5) <strong>Win32 Services</strong>: 서비스로 실행되는 프로세스 확인가능, 알려진 루트킷이나 숨겨져 있는 서비스의 경우 자동으로 빨간색으로 표시됨</p>
<div>6) <strong>SPI</strong> (Service Provider Interface): 서비스의 인터페이스를 확인 할 수 있는 기능</div>
<div>7) <strong>BHO </strong>(Browser Helper Object): 웹 브라우저나 시스템의 쉘 실행시 로딩되는 DLL확인가능&nbsp;</div>
<div> <img src='http://krsec.net/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' /> <strong>SSDT</strong> (System Service Descriptor Table): 실행 중인 메모리확인가능, &nbsp;수정된 값은 &nbsp;빨간색으로 표시됨</div>
<div>9) <strong>Message Hook</strong>: 프로그램 동작 시 입출력 장치의 반응및 프로그램들의 이용 값이 표시됨. &nbsp;키로거 &nbsp;확인가능</div>
<div>10) <strong>Log Process/Thread Creation</strong>: 프로세스에 대한 실행 로그를 확인가능</div>
<div>&nbsp; &nbsp;- 주기적인 프로그램의 구동이 의심스러울 경우 이 부분을 확인 하면 되는데요.&nbsp;</div>
<div>11)<strong> Log Process Termination</strong>: Process/Thread가 언제 종료되었는지를 기록</div>
<div>12) <strong>Scan Modules Hooks</strong>: 모듈검사 및 &nbsp;특정 프로세스/파일 모니터링 가능</div>
<div></div>
<div>&nbsp;&nbsp;<strong>2. Registry:&nbsp;</strong>윈도우의 Regedit로는 접근 할 수 없는 레지스트리 부분까지 접근 및 삭제가 가능</div>
<div></div>
<div>&nbsp; <strong>3. File:</strong> 탐색기에서도 찾을수없는 숨김 파일을 찾고 보호된 파일을 해제하는 기능</div>
</div>
<div>- system32\config\SAM등의 파일을 직접 copy 가능, 삭제안되는 파일 삭제가능</div>
<div></div>
<div></div>
<div>**아래는 &nbsp;프로세스 메뉴인데 &nbsp;윈도우에서는 감춰져있는 프로세스를 빨간색으로 보여주고 있음을 알수있습니다.&nbsp;</div>
<div>&nbsp; 프로그램의 위치,&nbsp;</div>
<div></div>
<div><img src="http://krsec.net/wp-content/uploads/2012/04/icesword01.png" alt="" width="552" height="281" /></div>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/834&via=wookielee&text=[icesword] 숨겨진 프로그램, 루트킷을 찾아줍니다.&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/834' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F834&amp;title=%5Bicesword%5D%20%EC%88%A8%EA%B2%A8%EC%A7%84%20%ED%94%84%EB%A1%9C%EA%B7%B8%EB%9E%A8%2C%20%EB%A3%A8%ED%8A%B8%ED%82%B7%EC%9D%84%20%EC%B0%BE%EC%95%84%EC%A4%8D%EB%8B%88%EB%8B%A4." id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/834/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[MBSA] MS의 가장 간편한 서버보안 점검툴</title>
		<link>http://krsec.net/archives/231</link>
		<comments>http://krsec.net/archives/231#comments</comments>
		<pubDate>Mon, 16 Apr 2012 23:17:32 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안지식]]></category>
		<category><![CDATA[MBSA]]></category>
		<category><![CDATA[서버보안감사]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=230</guid>
		<description><![CDATA[윈도우 서버의 보안취약성을 조사하기위한  가장 빠르고 간편한 방법인 MBSA를 소개합니다. 예전부터 블로그에 올려둔 내용인데  링크를 수정해서 다시  올려봅니다 . 현재 2.2버전이 배포되고 있는데  무료입니다. Windows 서버가 가지고 있는 역할에 따라 여러가지를 점검해줍니다. 어떤것이 스캔되었는지 리포트해주고  보완책까지 보여주니  좋은 툴이라 하지 아니할수없습니다. 참고사항 :  MBSAcli :  MBSA를 명령행에서 실행하여 배치작업이 가능하게 해주는 툴입니다. 다운로드 URL: &#60;&#60; [...]]]></description>
			<content:encoded><![CDATA[<p>윈도우 서버의 보안취약성을 조사하기위한  가장 빠르고 간편한 방법인 MBSA를 소개합니다.<br />
예전부터 블로그에 올려둔 내용인데  링크를 수정해서 다시  올려봅니다 .<br />
현재 2.2버전이 배포되고 있는데  무료입니다.</p>
<p>Windows 서버가 가지고 있는 역할에 따라 여러가지를 점검해줍니다.<br />
어떤것이 스캔되었는지 리포트해주고  보완책까지 보여주니  좋은 툴이라 하지 아니할수없습니다.</p>
<p>참고사항 :  MBSAcli :  MBSA를 명령행에서 실행하여 배치작업이 가능하게 해주는 툴입니다.<br />
다운로드 URL: <strong><a href="http://www.microsoft.com/download/en/details.aspx?id=7558" target="_blank">&lt;&lt; MS 다운로드 사이트에서 &gt;&gt;</a></strong><br />
간략하게 서버에서 공통적으로 점검해야 할 리스트를 정리해보았습니다.<br />
MBSA의 사항을 기본으로 약간더 추가해보았습니다. ^^<br />
<br style="font-weight: bold;" /><span style="font-weight: bold;">A.    Security Update (MBSA로 점검)</span><br />
1. windows security updates <br />
2. SQL Server Security Updates:</p>
<p><span style="font-weight: bold;">B.    Administrative Vulnerabilites</span><br />
1. Local Account Password: 계정에 불필요 사용자 제거, 패스워드는 복잡성 만족해야  (로컬계정의 패스워드 시한정하는 것은 실제론 쉽지 않아서 …. 적용이 쉽지않음)<br />
2. filesystem:  모두 NTFS인가?  보안속성 검토<br />
3. Autologon: Autologon 금지<br />
4. Guest Account : Guest Account disable 했는가?<br />
5. Restrict Anonymous: anonymous access금지되어 있는가? (win2003에선 대부분 금지되어있음)<br />
  (win2000경우)  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA<br />
- RestrictAnonymous   REG_DWORD   0&#215;2(16진수)<br />
6. Administrators: 관리자 그룹에 속한 유저 확인하기: (최소로 사용하기)<br />
<br style="font-weight: bold;" /><span style="font-weight: bold;">C.    Additional System information</span><br />
1. Auditing: 적합한 감사정책이 세워져 있는가?<br />
      (제어판/ Administrative Tools / Local Security Policy)  (Local Policies / Audit Policy )<br />
        -Audit account logon events (Success, Failure)<br />
        -Audit account management (Success, Failure)<br />
        -Audit directory service access (Failure)<br />
        -Audit logon events (Success, Failure)<br />
        -Audit object access (Failure)<br />
        -Audit policy change (Success, Failure)<br />
         -Audit system events (Success, Failure)<br />
2. Services: 불필요 서비스의 존재 여부 (특히 Telnet)<br />
3. Shares: 불필요 공유폴더의 존재 여부 (DMZ엔 공유폴더가 존재하지 않아야 한다.)<br />
<br style="font-weight: bold;" /><span style="font-weight: bold;">D.    Internet Information Services</span><br />
 1. IIS status: IIS가 불필요하게 서버에 설치되고 가동되고 있지는 않는가?<br />
 2. 관리자사이트: 사용금지</p>
<p><span style="font-weight: bold;">E.    SQL Server </span><br />
 1. SQL status: SQL이나 MSDE가 불필요하게 서버에 설치되어 구동되고있지는 않은가?</p>
<p><span style="font-weight: bold;">F.    Desktop Application </span><br />
 1. IE enhanced security configuration for administrators: IE 추가보안설정이 되어있는지 확인<br />
   제어판/ 프로그램 추가제거 / 윈도우즈 구성요소 추가제거/ Internet Explorer enhanced security configuration에서<br />
   for administrator groups 와 for all other users groups 항목을 체크해준다.<br />
 2. Office product status: 불필요하게 서버에 오피스 프로그램이 설치되어있지는 않은가?</p>
<p><span style="font-weight: bold;">G.    기타사항들</span><br />
1. Domain 가입 필수<br />
2. 백신 설치 (인트라넷에서 자동업데이트 되도록 설정)<br />
3. IP: 사설 아이피만 존재해야 함<br />
4. 모뎀 설치 금지 <br />
5. 중요도에 따라 MOM서버에서 모니터링 하도록  설정 필수<br />
6. 백업 및 복구계획 (파일서버, DB서버, AD서버,)</p>
<p>&nbsp;</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/231&via=wookielee&text=[MBSA] MS의 가장 간편한 서버보안 점검툴&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/231' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F231&amp;title=%5BMBSA%5D%20MS%EC%9D%98%20%EA%B0%80%EC%9E%A5%20%EA%B0%84%ED%8E%B8%ED%95%9C%20%EC%84%9C%EB%B2%84%EB%B3%B4%EC%95%88%20%EC%A0%90%EA%B2%80%ED%88%B4" id="wpa2a_4"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/231/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Officescan의 TMBMsrv.ex가 과도한 점유율 보일때</title>
		<link>http://krsec.net/archives/819</link>
		<comments>http://krsec.net/archives/819#comments</comments>
		<pubDate>Thu, 22 Mar 2012 05:50:57 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>

		<guid isPermaLink="false">http://krsec.net/?p=819</guid>
		<description><![CDATA[Trendmicro의 백신인 Officescan을 사용하는 PC에서 TMBMsrv.exe라는&#160; 백신모듈중 하나가&#160; CPU 점유율을 과도하게 차지하면서 느려지는 현상이 있었습니다. &#160; 이 경우&#160; 원인은 Offcescan의&#160; self-protecting 인데요.. 클라이언트에 따라서&#160; CPU를 많이 쓰는 상황이 발생할 수 있습니다.&#160; 이를 해결하기위해서는&#160; Self-protecting을 해제해주면 됩니다.&#160; 다음의 방법을 따라서&#160; 문제를 해결할 수 있습니다.&#160; 아래 항목들은 모두 officescan 서버에서 실행해야 합니다.&#160; 아래 항목을 수행한 후 클라이언트가&#160; [...]]]></description>
			<content:encoded><![CDATA[<p>Trendmicro의 백신인 Officescan을 사용하는 PC에서 TMBMsrv.exe라는&#160; 백신모듈중 하나가&#160; CPU 점유율을 과도하게 차지하면서 느려지는 현상이 있었습니다.</p>
<p>&#160;</p>
<p>이 경우&#160; 원인은 Offcescan의&#160; self-protecting 인데요.. 클라이언트에 따라서&#160; CPU를 많이 쓰는 상황이 발생할 수 있습니다.&#160; 이를 해결하기위해서는&#160; Self-protecting을 해제해주면 됩니다.&#160; 다음의 방법을 따라서&#160; 문제를 해결할 수 있습니다.&#160; 아래 항목들은 모두 officescan 서버에서 실행해야 합니다.&#160; 아래 항목을 수행한 후 클라이언트가&#160; 서버에 접속이 되면&#160; 적용을 받게 됩니다.   </p>
<p><strong>1. ofcscan.ini의&#160; AEGIS값 수정</strong></p>
<p>C:\Program Files (x86)\Trend Micro\OfficeScan\PCCSRV\ofcscan.ini</p>
<p>바꿀 항목은 아래와 같습니다.&#160; 아래 항목에서 값을 1에서&#160; 0으로 바꿔주세요</p>
<p><span style="color: #ff0000">#AEGIS     <br />EnableAEGIS=0</span></p>
<p><strong>2. officescan의 웹 관리 콘솔에서&#160; 저장해주세요…     <br /></strong>&#160; Networked Computers/ Glgobal client settings 메뉴에서 저장버튼을 눌러주세요</p>
<p>여기까지 되었으면 클라이언트에서 정책을 받아가면&#160;&#160; TMBMsrv.exe가 사라지게 되실겁니다.</p>
<p>&#160;</p>
<p> <strong>3. officescan 10.6 일 경우,&#160; 웹 콘솔에서 Enable service 항목을&#160; disable해주세요…   <br /></strong>&#160;&#160; 1) Networked Computers/Additional Service Settings 메뉴로 이동&#160; <br />&#160;&#160; 2) Enable service on the following operating systems 항목의 체크를 disable해주세요</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/819&via=wookielee&text=Officescan의 TMBMsrv.ex가 과도한 점유율 보일때&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/819' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F819&amp;title=Officescan%EC%9D%98%20TMBMsrv.ex%EA%B0%80%20%EA%B3%BC%EB%8F%84%ED%95%9C%20%EC%A0%90%EC%9C%A0%EC%9C%A8%20%EB%B3%B4%EC%9D%BC%EB%95%8C" id="wpa2a_6"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/819/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>개인정보보호법, 최소한 지켜야할 10가지 !!!</title>
		<link>http://krsec.net/archives/817</link>
		<comments>http://krsec.net/archives/817#comments</comments>
		<pubDate>Wed, 21 Mar 2012 22:30:02 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안Comliance]]></category>
		<category><![CDATA[개인정보보호]]></category>

		<guid isPermaLink="false">http://krsec.net/?p=817</guid>
		<description><![CDATA[3월말부로 개인정보보호법의 계도기간이 종료됩니다. 계도기간이 끝나고나서&#160; 개인정보보호법을 위반이 드러나면 처벌을 받게 되지만 아직 개인정보보호법에 대비하여 준비가 되지 않은 회사가 매우 많은 상황입니다. 모든 개인정보보호법 항목을 준비하기 어렵다면&#160; 71조 6가지, 72조 3가지, 73조 3가지 총 12개 조항에 대해서는 꼭 대비하여 형사처벌 받는 일이 없도록 해야겠습니다.&#160;&#160; 개인정보보호법 71조, 72조, 73조는 개인정보보호법을 정보주체 동의 없이 이용하거나 제3자에게 부정한 [...]]]></description>
			<content:encoded><![CDATA[<p>3월말부로 개인정보보호법의 계도기간이 종료됩니다. 계도기간이 끝나고나서&#160; 개인정보보호법을 위반이 드러나면 처벌을 받게 되지만 아직 개인정보보호법에 대비하여 준비가 되지 않은 회사가 매우 많은 상황입니다.</p>
<p>모든 개인정보보호법 항목을 준비하기 어렵다면&#160; 71조 6가지, 72조 3가지, 73조 3가지 총 12개 조항에 대해서는 꼭 대비하여 형사처벌 받는 일이 없도록 해야겠습니다.&#160;&#160; 개인정보보호법 71조, 72조, 73조는 개인정보보호법을 정보주체 동의 없이 이용하거나 제3자에게 부정한 방법으로 제공하는 경우, 기한이 지난 개인정보를 조치 없이 계속 이용하는 경우 등에 해당합니다. 위반 시 최고 5년 이하 징역형 또는 5000만원 이하 벌금형을 받습니다.   </p>
<p>&#160;</p>
<p><strong>▶ 개인정보보호법 대비한&#160; 최소한도의 준수항목 10가지 (12개조항 포함)</strong></p>
<p>1. 정보주체 동의 없이 개인정보를 제3자에게 제공하지 말 것    <br />2. 영리 또는 부정한 목적과 수단으로 개인정보를 취득하지 말 것     <br />3. 사생활 침해 우려 정보를 다루지 말 것     <br />4. 동의 없이 고유식별정보를 다루지 말 것     <br />5. 업무상 알게 된 개인정보를 누설하지 말 것     <br />6. 타인 개인정보를 훼손, 멸실, 유출하지 말 것     <br />7. 영상정보처리기기를 설치목적에 맞게 사용할 것     <br />8. 안전성 확보 조치 없이 개인정보를 분실, 도난, 유출하지 말 것     <br />9. 정정, 삭제에 필요한 조치 없이 개인정보를 계속 이용하지 말 것     <br />10. 개인정보처리 정지요구를 무시하고 계속 이용하거나 제3자에게 제공하지 말 것</p>
<p>&#160;</p>
<p><strong>▶ 관련 전문가 의견 </strong></p>
<p>“방대한 개인정보보호법 전체 조항을 분석하고 대비할 수 없다면 최소한 12가지만 기억하라. 형사처벌이라는 가장 무거운 벌칙을 피하기 위해 71~73조 12가지만이라도 숙지하라. 개인정보보호법은 양벌규정이라 개인정보보호법을 위반하면 개인과 법인 양쪽으로 벌금이 부과되므로 더욱 철저한 대비가 필요하다”&#160; &#8211; 구태언 행복마루 변호사</p>
<p> “최근 사업 현장을 둘러보면 전체 350만 사업자의 90% 이상을 차지하는 중소·중견기업의 문제가 심각하다. 유예 기간이 끝났기 때문에 이제 사업자의 책임이며, 사업주가 법을 위반하지 않도록 적극적으로 행동에 나서야 할 시점이다”&#160;&#160; -이경호 고려대 정보보호 대학원 교수</p>
<p>&#160;</p>
<p><strong>▶ 개인정보보호법 위반 시 형사처벌 조항 12가지</strong></p>
<p><img style="margin: 0px 5px" alt="" src="http://img.etnews.com/ics_etnews/news/computing/security/__icsFiles/afieldfile/2012/03/21/256979_20120321183053_331_T0001_550.png" /></p>
<p>&#160;</p>
<p>원문참조: <a href="http://www.etnews.com/news/computing/security/2571860_1477.html" target="_blank">http://www.etnews.com/news/computing/security/2571860_1477.html</a></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/817&via=wookielee&text=개인정보보호법, 최소한 지켜야할 10가지 !!!&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/817' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F817&amp;title=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%EB%B2%95%2C%20%EC%B5%9C%EC%86%8C%ED%95%9C%20%EC%A7%80%EC%BC%9C%EC%95%BC%ED%95%A0%2010%EA%B0%80%EC%A7%80%20%21%21%21" id="wpa2a_8"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/817/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>보안 통제의 4요소</title>
		<link>http://krsec.net/archives/813</link>
		<comments>http://krsec.net/archives/813#comments</comments>
		<pubDate>Thu, 03 Nov 2011 10:25:06 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안지식]]></category>

		<guid isPermaLink="false">http://krsec.net/?p=813</guid>
		<description><![CDATA[보안 계획의 시행에서 가장 중요한 것은 통제 (Control)입니다. 성공적인 보안통제에는 아래의 4요소가 있습니다. 1. 예방 Prevention 2. 탐지 Detection 3. 교정 Correction 4. 보강 Reinforcement Posted from WordPress for Android Tweet]]></description>
			<content:encoded><![CDATA[<p>보안 계획의 시행에서 가장 중요한 것은 통제 (Control)입니다. 성공적인 보안통제에는 아래의 4요소가 있습니다.</p>
<p>1. 예방 Prevention<br />
2. 탐지 Detection<br />
3. 교정 Correction<br />
4. 보강 Reinforcement</p>
<p><span class="post_sig">Posted from WordPress for Android</span></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/813&via=wookielee&text=보안 통제의 4요소&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/813' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F813&amp;title=%EB%B3%B4%EC%95%88%20%ED%86%B5%EC%A0%9C%EC%9D%98%204%EC%9A%94%EC%86%8C" id="wpa2a_10"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/813/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

