<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>우키의 보안이야기</title>
	<link>http://krsec.net</link>
	<description>보안이 열리면 미래가 잠깁니다</description>
	<lastBuildDate>Mon, 16 Aug 2010 12:01:27 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	<!-- generator="WordPress/3.0.1" -->

	<item>
		<title>모바일 포렌식 절차에 대한 가이드라인 &#8211; NIST</title>
		<description><![CDATA[1. 모바일 포렌식 절차에 관한 연구동향 &#8211; NIST 가이드 라인 미국의 NIST(National Institute of Standards and Technology)에서 제안한 휴대폰의 포렌식 분석에 대한 가이드라인은 포렌식 절차 내용을 바탕으로 분석 및 복원 과정이 이루어지고 있다. (1)현장의 확인 및 보호 단계 수사과는 증거물의 장치의 특징과 메모리의 휘발성 여부와 관련된 부속품(케이블,전원공급장치)와의 의존성에 대한 정보를 파악하여 증거는 정확하게 기술되고식별해야 하고, [...]]]></description>
		<link>http://krsec.net/archives/501</link>
			</item>
	<item>
		<title>MS의 무료백신 Security Essentials 써보세요</title>
		<description><![CDATA[MS정품 윈도우를 쓰고있다면 누구나 무료로 사용할 수 있는 가볍고 성능좋은 백신이 있다는거 아시나요? 바로 Microsoft Security Essentials 라는 제품입니다. 제가  집에 있는 저의 개인PC와  공공장소에 있는 몇대의 pc에 직접 설치해서 사용해본 결과  꽤 쓸만하다고 느껴져서 여러분들에게도 추천해드립니다.  실제로 공공장소의 PC엔 상용 백신제품이 설치되어있었는데  삭제못하고있던 웜파일이있었고  Secrutiy Essentials 가 이 웜을 발견/치료 성공하는것을 확인할 수 있었습니다. [...]]]></description>
		<link>http://krsec.net/archives/489</link>
			</item>
	<item>
		<title>디지털포렌식 관련 증거법상 특수성</title>
		<description><![CDATA[가. 무결성(Integrity) 증거수집 이후 법정에 제출되기까지 변경/훼손금지 쓰기방지장치활용/분석용 사본작성 Chain of Custody 유지 나. 진정성 인증과 유사 현장에서 증거에 대한 사진촬영, 참관인의 서명, 동영상 촬영 등의 방법으로 해결 내용의 진정성립여부는 형사소송법상 증거법의 원칙에 따라 해결 다.동일성 사본 및 출력물의 증거능력 문제 서버 내지 다중 사용자 시스템의 경우, 저장매체를 압수할 경우 선의의 제3자에 대한 불측의 피해를 [...]]]></description>
		<link>http://krsec.net/archives/486</link>
			</item>
	<item>
		<title>E-Discovery 시장에 대비하라</title>
		<description><![CDATA[원문참조: http://www.boannews.com/media/view.asp?idx=8614&#38;kind=4 E-Discovery 의 사례 지난 2005년 미국 월가의 초대형 금융투자회사 모건스탠리가 레블론사에 6억달러를 배상했다. 더 큰 손해는 명성에 입은 타격이었다. 결정적인 패소원인은 법원의 증거개시요청(Discovery)에 응하지 못했기 때문이다. 법원은 자문 내용이 담긴 이메일을 빠짐없이 제출하도록 요구했으나 모건스탠리는 이메일 검색 시스템 매뉴얼조차 갖추지 않고 있었다.  또한 2006년 마이크로소프트는 Z4 테크놀로지와의 특허침해소송에서 패소, 250억원을 배상했다. 마이크로소프트 역시, Z4 [...]]]></description>
		<link>http://krsec.net/archives/470</link>
			</item>
	<item>
		<title>구글, 사용자 단말기에 설치된 안드로이드 앱을 원격으로 삭제 가능</title>
		<description><![CDATA[구글이 사용자 단말기에 설치된 안드로이드 애플리케이션을 원격으로 지울 수 있다고 합니다. 구글이 최근 안드로이드마켓에 올라 있던 애플리케이션 2개를 삭제하고 사용자 단말기에서도 원격으로 삭제하는 기능을 사용한 것이  외신을 통해 보도가 되었습니다. PC 매거진에 소개된 관련 기사 보기  (영문) Google Remotely Deletes Android Apps http://www.pcmag.com/article2/0,2817,2365651,00.asp 구글 안드로이드 마켓은 애플과 달리  일일이 별도의 심사를 하지않고  등록이 가능한 관계로 [...]]]></description>
		<link>http://krsec.net/archives/468</link>
			</item>
	<item>
		<title>KT의 정보보호사례</title>
		<description><![CDATA[  원문참조: http://www.boannews.com/media/view.asp?idx=21620&#38;kind=0   최근 KT는  고객을 위해  여러 보안위협에 대한 예방을 위해  그룹 차원에서의 정보보호를 강화하겠다고 밝혔었는데요..     KT그룹사 정보보호에 대한 책임을 가지고있는 KTDS의 강석모 인프라본부장과의  보안뉴스 인터뷰 내용을 통해   KT의 정보보호 사례를 정리해보았습니다. 1. KT의 정보보호 활동현황 및 KTDS의 역할  KT는 최대의 유무선 고객을 보유하고 있는 만큼, 고객의 소중한 정보를 보호하기 위해 사내 정보보호전문 조직을 중심으로 정보보호 활동을 [...]]]></description>
		<link>http://krsec.net/archives/465</link>
			</item>
	<item>
		<title>[보안교육] KISA 2010 제1차 DNS 기술 교육 안내</title>
		<description><![CDATA[KISA에서  &#8221; [KISA] 제1차 DNS 기술 교육 안내 메일&#8221;라는 제목으로 메일이 도착했는데   아무리 찾아도 해당하는 웹문서가 없어서 할수없이 제 블로그에 올립니다.   관련되신 분은 교육에 참여해보세요. ▶ 교육 개요 DNS 도메인의 보다 안정적인 운영 및 관리업무를 지원하고자, DNS 네임서버 운영기관의 도메인 설정관리 실무 담당자를 대상으로 DNS 도메인 설정 안내와 오류 설정 사례 분석을 중심으로 [...]]]></description>
		<link>http://krsec.net/archives/460</link>
			</item>
	<item>
		<title>트위터계정 보안관리 10원칙</title>
		<description><![CDATA[   요즘 트위터 사용자가 매우 빨리 늘어나고 있습니다.  하지만 늘어나는 트위터의 보안위험에 비해서  일반 사용자의 주의나  트위터 본사의 노력은 부족하다는 느낌이 듭니다.  툭하면 고래를 봐야하는등.. 고충이 많습니다. 트위터 사용자 스스로가 자신의 보안을 책임지는 노력이 필요한 시점입니다.    아래는 트위터 사용시의 보안10원칙을 정리한 것을 소개한 것입니다.  아래의 기준대로 사용하시면 트위터 계정을 안전하게 지킬 수 있을 것 [...]]]></description>
		<link>http://krsec.net/archives/451</link>
			</item>
	<item>
		<title>스마트폰 보안은 PC보안과는 다른관점에서 접근해야한다.</title>
		<description><![CDATA[원문링크: http://www.boannews.com/media/view.asp?idx=21522&#38;kind=1    스마트폰의 활성화와 더불어 스마트폰 보안에 대한 우려가 나타나고 있는 가운데 스마트폰 보안을 노트북이나 PC보안과는 다른 관점에서 봐야한다는 의견이 제기됐다.    스마트폰 블랙베리의 제조사인 리서치 인 모션(RIM)의 샌 모이(Zane Moi) 리서치 인 모션 아태지역 이사는 15일 서울 웨스틴조선 호텔에서 개최된 스마트폰 보안 간담회에서 “스마트폰은 노트북과 달리 제품의 특성과 활용도가 달라 모바일의 특징을 고려한 [...]]]></description>
		<link>http://krsec.net/archives/449</link>
			</item>
	<item>
		<title>아이패드3G 이용자 이메일주소 유출을 둘러싼 공방</title>
		<description><![CDATA[원문참조: http://www.etnews.co.kr/news/detail.html?&#38;mc=m_014_00002&#38;id=201006150090 ‘아이패드’ 보안 허점을 증명해낸 해커그룹 고츠시큐리티와 미국에서 아이패드3G 모델을 공급하고 있는 AT&#38;T가 날선 공방을 주고받았다.  지난 주 고츠가 아이패드3G 이용자 11만4000명의 이메일 주소를 빼낸 것에 대해 AT&#38;T가 강하게 비난하자 고츠는 AT&#38;T의 해킹 위험 은폐 의혹을 제기했다.    워싱턴포스트, 포브스 등은 14일(현지시각) AT&#38;T가 아이패드 이메일 주소가 노출된 고객들에게 보낸 이메일에서 “해커들은 AT&#38;T가 고객들이 쉽게 접속할 수 있도록 만든 과정을 악의적으로 [...]]]></description>
		<link>http://krsec.net/archives/447</link>
			</item>
</channel>
</rss>
