분류 전체보기

IT 지식/CS 기초

1비트와 2진수

1bit와 2진수(디지털)1비트는 '전기 스위치 1개'를 의미한다.전기가 흐르는 상태 = On = 1전기가 흐르지 않는 상태 = Off = 0 스위치 4개를 조합해서 4bit 그림1 확인 시, 3번과 0번은 불이 켜져있다. 3번과 0번은 On 상태이다. 즉, 1이다.2번과 1번은 불이 꺼져있으므로 off 상태이다. 즉, 0이다.2진수 표현으로 1001bit = 경우의 수1bit는 2¹으로 2가지 경우의 수가 있다.4bit는 2⁴으로 16가지 경우의 수가 있다.4bit = 16 숫자 변환하기10진수 637은 600 + 30 + 7 을 계산한 숫자이다.600 = 10² x 630 = 10¹ x 37 = 10⁰ x 7 2진수도 이와 같이 계산이 가능하다.2진수 1001은 1000 + 0000 + 0000 + ..

IT 지식/IT 정보

Windows 사용자 그룹 설명

Windows 기본 사용자계정 이름설명Administrator관리자 권한의 계정으로 가장 강력한 권한을 갖는다.Local System로컬에서 관리자와 거의 대등한 강력한 권한을 갖는다. 원격에서 접속이 불가능하다.Guest매우 제한적인 권한을 가진 계정으로, 기본 설정으로는 사용이 불가능하다.  Windows 기본 그룹그룹 이름설명Administrators도메인 자원이나 로컬 컴퓨터에 대한 모든 권한이 존재하는 그룹 Account Operators 사용자나 그룹 계정을 관리하는 그룹Backup Operators시스템 백업을 위해서 모든 시스템의 파일과 디렉터리에 접근할 수 있는 그룹 Guests- 도메인을 사용할 수 있는 권한이 제한된 그룹- 시스템의 설정 변경권한이 없도록 조치된 그룹 Print Ope..

보안/악성코드 분석

악성코드 분석 업무 설명

악성코드 분석 업무 이해악성코드 분석 = 바이너리 분석 = 컴파일된 파일들을 분석→ 실행할 수 있는 파일(바이너리 파일 - 윈도우: exe파일, 여기에 엮여있는 dll 파일, 리눅스: elf파일)DLL (동적 링크 라이브러리) →  MS 윈도우에서 구현된 동적 라이브러리이다. 내부에는 다른 프로그램이 불러서 쓸 수 있는 다양한 함수들을 가지고 있다. →  자주 사용되는 표준적인 함수를 매번 직접 작성해서 사용하는 것은 지나치게 시간 소모적이므로 표준화할 수 있는 함수를 미리 만들어서 모아 놓은 것.   악성코드(Malware)란?- 컴퓨터에 악영향을 끼칠 수 있는 모든 소프트웨어의 총칭 - 전통적인 분류: 바이러스, 웜, 트로이 목마, 스파이 웨어, 애드웨어 등 → 혼합적인 형태로 많이 발생 - 단순히 ..

보안/악성코드 분석

침해사고 분석 이해

침해사고란?- 정보통신 시스템에 대한 비인가 된 행위 또는 위협의 발생- 해킹, 컴퓨터 바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위로 인하여 발생한 사태 침해사고 대응 7단계 침해사고 대응 7단계 상세 내용Incident Response ProceduresDetail Business사고 전 준비사고가 발생하기 전 침해사고 대응팀과 조직적인 대응 준비사고 탐지정보보호 및 네트워크 장비에 의한 이상 징후 탐지관리자에 의한 침해 사고의 식별초기 대응사고 정황에 대한 기본적인 세부사항 기록침해사고 대응팀 신고 및 소집, 침해사고 관련 부서에 통지대응전략 체계화최적의 전략을 결정하고 관리자 승인을 획득 초기 조사 결과를 참..

보안/Bandit 워게임

OverTheWire - Bandit : Level 23 → Level 24

OverTheWire - Bandit 강의목차: Level 23 → Level 24(쉘 스크립트 반복문, 조건) Bandit 웹페이지 https://overthewire.org/wargames/bandit/ 1. Bandit Level 23 → 24 Level Goal A program is running automatically at regular intervals from cron, the time-based job scheduler. Look in /etc/cron.d/ for the configuration and see what command is being executed. NOTE: This level requires you to create your own first shell-script..

보안/Bandit 워게임

OverTheWire - Bandit : Level 22 → Level 23

OverTheWire - Bandit 강의목차: Level 22 → Level 23(쉘 스크립트 변수) Bandit 웹페이지 https://overthewire.org/wargames/bandit/ 1. Bandit Level 22 → 23 Level Goal A program is running automatically at regular intervals from cron, the time-based job scheduler. Look in /etc/cron.d/ for the configuration and see what command is being executed. NOTE: Looking at shell scripts written by other people is a very useful ..

Security Engineer
'분류 전체보기' 카테고리의 글 목록 (11 Page)