Sign in
Secure Korea
Common Tasks
Blog Home
About
OK
RSS for comments
RSS for posts
Atom
Search Form
Tag Cloud
cloud
Conficker
Internet Explorer
malware
MSRT
Office
report
Security Advisory
Security Bulletin
virtualization
vulnerability
Windows 7
관리적 보안
보고서
보안 가이드
보안 공지
보안 공지 미리 알림
보안 권고
보안 패치 문제
악성소프트웨어 제거 도구
오피스
윈도우 7
인터넷 익스플로러
취약점
통계 자료
Monthly Archives
Archives
June 2013
(2)
May 2013
(3)
April 2013
(3)
March 2013
(3)
February 2013
(1)
January 2013
(6)
December 2012
(2)
November 2012
(2)
October 2012
(3)
September 2012
(5)
August 2012
(4)
July 2012
(3)
June 2012
(3)
April 2012
(1)
March 2012
(1)
February 2012
(1)
January 2012
(1)
December 2011
(1)
October 2011
(2)
September 2011
(2)
August 2011
(2)
December 2010
(3)
November 2010
(4)
October 2010
(9)
September 2010
(10)
August 2010
(9)
July 2010
(11)
June 2010
(4)
May 2010
(5)
April 2010
(6)
March 2010
(11)
February 2010
(7)
January 2010
(10)
December 2009
(13)
November 2009
(3)
September 2009
(3)
August 2009
(1)
June 2009
(1)
May 2009
(2)
April 2009
(5)
March 2009
(4)
February 2009
(13)
January 2009
(10)
Browse by Tags
TechNet Blogs
>
Secure Korea
>
All Tags
>
sdl
Tagged Content List
Blog Post:
관리자용 보안 문서와 툴
Hongseok
관리자들을 대상으로 하는 보안 툴과 보안 문서를 한데 모은 페이지가 있어 소개합니다. 핫 이슈인 모바일 보안, 클라우드 보안, 소셜 네트워크 보안을 포함한 기술 백서, 마이크로소프트의 보안 분석 보고서(SIR), 보안 업데이트 안내, 개인 정보 보호와 거버넌스 관련 자료가 링크돼 있습니다. 또, 마이크로소프트의 보안 교육/인식 제고 툴킷, 보안 개발 절차(SDL) 킷, 기업용 온라인 보안 툴킷 등이 한 눈에 보기 좋게 링크돼, 마이크로소프트 보안 자료의 출발점으로 사용하셔도 좋습니다. 페이지가 만들어진 지 꽤 지났지만...
on
27 Jun 2010
Blog Post:
SQL 인젝션 공격의 11주년 기념일?
Hongseok
eWeek의 기사 에 따르면, 1998년의 크리스마스에, SQL 인젝션이라는 용어가 공론화된 첫 기사가 등장한 날이라고 하는군요. SQL 인젝션을 통한 웹 사이트 공격은 지금도 가장 흔히 이뤄지는 위협입니다. IBM X-Force에 따르면 하루에 60만건 정도의 공격이 관찰된다는군요. 불과 1년 반 전에 비해 120배나 증가한 수치입니다. 그만큼 취약점이 패턴화되어 있고 자동화된 툴이 활발히 공격을 일으킨다는 의미입니다. 아직도 SQL 인젝션 공격을 당한 웹 사이트의 주인은 근본적 문제를 해결하지 않은 채 변조된 코드만 수정하거나...
on
23 Dec 2009
Blog Post:
새로 나온 2가지 SDL 툴
Hongseok
요즘 SDL 즉 Security Development Lifecycle (보안 개발 절차)에 대해 부쩍 관심이 높습니다. 저도 Microsoft의 SDL에 대해 외부에서 소개할 기회가 많아지고 있습니다. 그 SDL 과정에서 사용할 수 있는 툴이 2가지 새로 나왔다는 반가운 소식입니다. BinScope Binary Analyzer 와 MiniFuzz File Fuzzer 이 두 툴이 지금 즉시 다운로드 가능합니다. 물론 무료로 사용할 수 있구요. 간단히 소개하자면 BinScope Binary Analyzer는 이미 컴파일된...
on
18 Sep 2009
Page 1 of 1 (3 items)