KISA아카데미에서 디지탈포렌식 핵심인력 양성과정 무료교육을 진행합니다.

2010/06/04 11:32

KISA 아카데미 사이트 주소:  http://academy.kisa.or.kr 


저는  6월 14일부터 시작하는 디지탈포렌식 핵심인력 양성과정 교육을 신청한 상태입니다.  

6월 7일까지 KISA아카데미 사이트를 사이트를 통해서만  접수를 받으니  서두르셔야 할 듯합니다.

여건이 되시는 분은 함께 교육받는게 어떨까 합니다.  

교육관련 PDF문서를 첨부합니다.  참고하세요..  



디지털 포렌식 핵심 전문인력 양성 프로그램
과 정디지털 포렌식 핵심 전문인력 양성 프로그램
교육 목표국내 디지털 포렌식의 활성화를 위하여 디지털 포렌식과 관련된 고급 기술을 갖춘 전문 인력을 양성교육 대상
교육 대상디지털 포렌식 기술을 필요로 하는 엔지니어/관리자 및 IT 종사자
디지털 증거와 관련된 업무를 수행하는 법률/조사 업무 종사자
내부 감사를 위한 디지털 장비 조사/컨설팅 관련 업무 종사자
교육 내용디지털 포렌식에 관한 기본 이론 학습 및 수행 절차 습득
기업 내 전산 감사 수행에 필요한 실무능력 함양
정보유출 사고 등 각종 부정행위에 대한 조사능력 배양
신청기간홈페이지를 통해 교육 시작 2주 전 공지교육 기간약 3개월(야간, 주말 구분없이)
교육이수시간약 80시간~100시간(야간, 주말 구분없이)교육 인원30~50 명
교육비무료

지식정보보안 컨설턴트 핵심 전문인력 양성 프로그램
과 정지식정보보안 컨설턴트 핵심 전문인력 양성 교육
교육 목표지식정보보안 관련 제반 산업분야에 대한 전문 지식을 갖춘 서비스 전문 인력 양성
교육 대상정보보호 컨설턴트/정보보호 전문업체 종사자
기업 정보보호 담당자
시스템/네트워크 관리 업무 종사자
IT보안/물리보안 업무 종사자
보안 솔루션 개발자/엔지니어
교육 내용지식정보보안 컨설팅에 관한 기본 이론 학습 및 수행 절차 습득
물리보안 등을 포괄하는 지식정보보안 컨설팅 실무능력 함양
보안산업 전반에 걸친 종합 컨설팅 능력 배양
신청기간홈페이지를 통해 교육 시작 2주 전 공지교육 기간약 3개월(야간, 주말 구분없이)
교육이수시간약 80시간~100시간(야간, 주말 구분없이)교육 인원30~50 명
교육비무료
크리에이티브 커먼즈 라이센스
Creative Commons License

우키 분류없음 ,

2010/06/04 11:32 2010/06/04 11:32

산업보안관리사 자격시험 설명회 및 공개강의를 안내합니다.

2010/06/04 10:09

  오늘 메일로 들어와있어서 공유하고자 합니다.    한국산업기술 보호협회에서  주관하는  '산업보안관리사' 자격시험에 대한 안내 및  공개강의가  다음주 토요일에 있습니다. 관심있으신 분의 많은 참여 바랍니다.  ^^   접수는 온라인으로 가능하구요.  접수사이트: http://license.kaits.or.kr 에 들어가셔서  홈페이지 우하단의  [시범강의 신청하기]버튼을 클릭하시면 접수가능합니다.


'산업보안관리사 자격시험 설명회 및 공개강의 개최'

산업보안관리사 자격시험 설명회 및 공개강의 개최

산업보안관리사 자격검정시험 시행에 앞서 자격시험 설명회 및 공개 강의를 실시하오니 많은 참여 바랍니다.

한국산업기술보호협회장  한 민 구

 

◇ 행사개요

-
행사명   : 산업보안관리사 자격시험 설명회 및 공개강의 개최
-
     : 2010. 6. 12() 10:00~12:30
-
     : 한국산업기술보호협회 4층 교육실
              (
서울 서초구 서초동 1355-26, 양재역 1번출구 500m)
-
참석자   : 100(선착순-자료제공 한정)
-
지원사항  : 참석자 대상 교재할인혜택 및 자격시험 정보제공


◇ 신청방법

-
신청기간  : 공고일 ~ 선착순(100)
-
접수방법  : 온라인접수(http://license.kaits.or.kr)
                  홈페이지 우하단의  [시범강의 신청하기]버튼을 클릭하시면 접수가능합니다.
-
기타사항  : 한국산업기술보호협회 홈페이지(http://www.kaits.or.kr) 참조
                (
서울 서초구 서초동 1355-26, 양재역 1번출구 500m)


◇ 행사진행 시간표

 

소요시간

세부사항 및 발표자

주요사항

10:00~10:15

일정안내 및 환영인사
-
한국산업기술보호협회

안내인사

10:15~10:30

관리적 보안
-
손승우 교수

공개강의

10:30~10:45

물리적 보안
-
정태황 교수

공개강의

10:45~11:00

기술적 보안
-
이준택 교수

공개강의

11:00~11:15

보안사고 대응
-
박대하 교수

공개강의

11:15~12:00

보안지식 경영
-
방선이 교수

공개강의

12:00~12:10

「휴식시간」

12:10~12:20

크라운출판사
-
담당자

교재안내

12:20~12:30

자율토의
-
한국산업기술보호협회

질의응답

 ◇ 사업안내 및 문의
  -
한국산업기술보호협회 기술보호보부 연구팀 ☏02-3489-7070




크리에이티브 커먼즈 라이센스
Creative Commons License

우키 분류없음

2010/06/04 10:09 2010/06/04 10:09

구글 그룹 도메인 포함된 메일 주의

2010/05/13 11:27


원문출처: http://www.boannews.com/media/view.asp?page=&gpage=&idx=20866&search=&find=&kind=3

  즘 보안위협경향중 두드러지는 것이 바로 사회공학적 공격유형들인 것 같습니다. 기업이나 ISP등에서 외부 공격을 차단하기 위한 많은 시스템을 도입하고 있는 상황이기 때문에   해커의 직접적인 공격으로 내부 PC들이 침해를 받기는 힘들어졌습니다.  사용자들 스스로  악성코드를 다운로드 받을 경우엔  수많은 보안장비들의 방어체계가 일순간에 무력화되는 경우가 많기 때문에  공격자들은  사용자들이 호기심을 느끼게 하거나  신뢰할 만한 대상으로 인식하게 하여  악성코드를 자신도 모르는새에 다운로드 받도록 공격방법을 바꾸고 있지요...  

   번에 발견된 구글 도메인 주소를 이용한 악성코드도 같은 맥락이라고 할 수 있습니다. 구글의 이름은 많은 사람들에게 신뢰를 주고 있는 점을 이용하여  구글 도메인을 연결해 이용자가 메일을 열어보도록 유도하고 있있다는 것입니다.   2010년 5월 4일경 구글 그룹(Google Groups) 도메인 주소를 악용한 악성코드가 이메일을 통해서 유포되는 것이 외국에서 처음 등장하였으며, 2010년 5월 7일 새벽에 해당 악성코드 이메일이 국내에도 유입된 것이 확인되었으므로, 컴퓨터 사용자들의 각별한 주의가 필요합니다.

  번에 유포된 악성코드는 2010년 04월 초 보고되었던 사용자 계정 요청 메일(“수신자도메인” account notification)로 위장한 형태의 변종으로 당시에는 첨부파일 방식으로 악성코드를 유포시켰지만, 이번에는 구글 그룹(Google Groups) 도메인 주소의 링크를 이용한 방식 등으로 변경되었습니다. 악성코드 이메일은 수신자 도메인 계정을 제목과 본문 등에 삽입하여 사용자로 하여금 신뢰할 수 있도록 위장하였으며, 일반 기업과 같은 경우 기업 관리자 등에 의해서 발송된 정상적인 안내 메일로 착각할 수 있도록 제작되어 있습니다.

   히, 메일 본문에는 사용자 계정이 다른 사람에 의해서 도용된 흔적이 발견된 것처럼 허위 보안 위협 내용을 언급하고, 수신자 계정이 일시 중단되어 있으니 링크되어 있는 파일을 실행하여 해결할 수 있도록 악성코드 감염을 유도합니다. 링크되어 있는 압축 파일 내부에는 “setup.exe” 라는 악성코드가 포함되어 있습니다. 압축된 파일을 해제하고, 내부에 포함되어 있는 setup.exe 파일을 실행하면 사용자의 컴퓨터는 악성코드에 감염되게 됩니다. 악성코드 (setup.exe)는 특정 웹 사이트 등으로 접속을 시도하며, 접속이 정상적으로 이루어지면 일명 “Desktop Security 2010” 이라는 이름의 허위 보안 제품을 사용자 몰래 설치합니다. 사용자의 동의 절차 없이 설치된 Desktop Security 2010 프로그램은 일종의 허위 보안 제품(Fake Anti-Virus)으로 마치 정상적인 Anti-Virus 제품처럼 사용자를 속이도록 제작되어 있습니다. 설치된 허위 보안 제품은 스스로 자동 검사를 진행하고, 존재하지 않는 악성코드를 가짜로 진단하면서 사용자에게 유료 결제를 진행하도록 권유하며, 결제를 진행할 경우 금전적인 피해를 입을 수 있습니다.


 ▶ 이메일을 통해서 유포되는 악성코드의 감염을 예방하기 위한 기본 보안 관리 수칙

1. 수상한 메일 열어보지 않기: 수상한 이메일을 수신할 경우 첨부 파일이나 링크를 함부로 실행하지 않는다.
2. OS보안패치 : 정기적으로 Microsoft 의 최신 서비스팩과 보안패치로 업데이트합니다.
3. 응용프로그램 최신 업데이트: Adobe Flash Player/ Reader, Office 등 최신으로 업데이트
4. 백신설치및 업데이트:  백신을 설치하고 항시 최신패턴을 유지하며, 실시간 감시 및 정기 검사를 진행한다.
5. 불법 소프트웨어 사용금지: 불법소프트웨어 다운로드하지않으며  유해 사이트등에 접근을 하지 않도록 한다
6. 패스워드 관리:  암호는 다른 사람이 추측하지 못하도록 복잡하게 설정하고 정기적으로 변경한다.
7. 속지 말자: 사회적인 관심사나 특정 이슈 내용에 현혹되어 수상한 프로그램을 무심코 실행하지 말자.
8. 설치된 프로그램 정리: 직접 설치하지 않았거나 증명되지 않은 프로그램의 경우 확인후 삭제하자

크리에이티브 커먼즈 라이센스
Creative Commons License

우키 보안뉴스/바이러스

2010/05/13 11:27 2010/05/13 11:27