분류 전체보기 9

칼리(2018 kali) 업데이트 오류(apt-get update)

[칼리 업데이트 오류]원인 : 칼리 리눅스를 업데이트 받을 사이트가 연결되지 못함 1. 터널 실행2. 미러 사이트 수정vi /etc/apt/sources.list 또는 leafpad /etc/apt/sources.list 입력3. 미러 사이트 주소 추가(업데이트 사이트)deb http://http.kali.org/kali kali-rolling main contrib non-freedeb http://http.kali.org/kali kali main non-free contribdeb http://security.kali.org/kali-security kali/updates main contrib non-freedeb http://old.kali.org/kali moto main non-free co..

2018년 11월에 가장 빈번했던 사이버공격

11월 한 달간 SMB Service connect, ACK Port Scan, MySQL-Server Login Brute force 공격이 기승을 부린 것으로 나타났다. 이글루시큐리티에서 발표한 2018년 11월 공격 패턴 TOP 10은 “ACK Port Scan(F/W Scan), MySQL-Server Login·Brute force 이벤트 순위가 상승했다”며, “11월 TOP 5순위내 대부분의 공격이 Port Scan, Brute Force와 같은 스캐닝 이벤트인 것으로 확인된다”고 밝혔다. 따라서 기관과 기업에서는 접근 가능한 미사용 포트 현황 파악 및 각종 기기 및 서버의 패스워드 복잡성 점검 등의 보안예방에 세심한 주의를 기울여야 한다. 후략 자세히보기

보안/뉴스 2018.12.06

2019 CISA 독학으로 합격하기 (21~40)

21. 인터넷을 통해 전송되는 전자 메일을 보호하는 데 사용되는 디지털 문서에 추가된 일련의 비트를 다음과 같이 합니다. A. 다이제스트 시그니처 B. 전자서명 C. 디지털 서명 D. 해시 서명 ->개인 암호화 키를 통한 디지털 서명은 개인 암호화 키를 통해 발신자로부터 전송을 인증합니다. 이는 다른 비트 문자열인 디지털 문서를 고유하게 나타내는 비트 문자열입니다. 전자서명은 인간이 컴퓨터에 연결된 전자 펜패드에 그것을 적용할 때 컴퓨터 시스템에 의해 캡처된 손으로 쓴 서명을 디지털 방식으로 나타내는 비트 줄을 말한다. 22. 방화벽의 중요한 기능은 다음과 같습니다. A. 인터넷을 LAN에 연결하는 특별한 라우터. B. 권한 있는 사용자가 LAN에 액세스하는 것을 방지하는 장치. C. 인증된 사용자를 신..

자격증/CISA 2018.12.04

2019 CISA 독학으로 합격하기 (1~20)

*아래 작성된 문건은 영문버전을 참고한 참고 자료입니다. 1 IS 경영진은 4세대 언어(4GL)를 이용해 기존 고객 관계 시스템을 다시 작성하기로 했다. 다음 중 4GL을 사용하는 시스템 개발과 관련된 MOST는 무엇입니까? A. 부적합한 화면/보고서 설계 시설 B. 복잡한 프로그래밍 언어 하위 집합 C. 운영 체제 간 이동성 부족 D. 데이터 집약적인 작업을 수행할 수 없음 -> 4GL은 일반적으로 데이터 집약적인 작업에 적합하지 않습니다. 대신 그래픽 사용자 인터페이스(GUI) 설계 또는 간단한 쿼리/보고 생성기로 주로 사용됩니다. 2. 다음 중 마스터 레코드의 중요 필드가 올바르게 업데이트되었는지 확인하는 가장 좋은 방법은 무엇입니까? A. 현장 점검 B. 통제 총계 C. 합리성 검사 D. 유지보수..

자격증/CISA 2018.12.04