오늘:
3,228
어제:
3,169
전체:
3,301,037

자유게시판

조회 수 261 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

정보보안은 거창한 것이 아니다.

현재의 비밀번호로는 계정을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다.

주요 인프라 공격의 85%가 패치, 2차 인증(추가 인증), 최소 권한 원칙 등 기본적인 수준의 보안만 준수해도 침해 사고를 예방할 수 있다.
 

램섬웨어를 포함한 침해 사고의 80~90%가 원격 접속과 관련된 문제다.

 

침해 사고의 1순위가 바로 우회 및 원격 접속을 차단할 수 있는 것은 2차 인증(추가 인증)이다.

 

2차 인증(추가 인증)을 적용하는 순서는 제일 첫번째로 운영체제(OS), 두번째로 관리자 계정이나 관리 콘솔, 세번째로 일반 사용자 계정이다.

단순하면서 비용도 절감되고 실전에서 사용되는 제대로된 보안 솔루션이 적용되어야 한다.

 

20241212_020126.png

 

북한 해커들이 SQL Injection 공격을 통해 특정 파일을 특정 IP로 전송한 내용이 일부 확인되었다.

 

PowerShell를 통한 원격접속 서비스를 활성화한 후 원격데스크탑(RDP) 연결로 원격 접속을 시도하였는데, 2차 인증(추가 인증) 솔루션인 바로팜(BaroPAM) 솔루션으로 인하여 접속이 차단한 사례.

20241211_190855.png

 

20241211_190947.png

 

20241211_191007.png

 

20241211_191037.png

 

[출처] https://mc529.tistory.com/1838


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
2041 하모니카 게시판의 조회수가 많이 늘었네요! new 0 하늘구름 2024.12.22 26
2040 HamoniKR 8.0 (paektu)의 보안 강화를 위한 2차 인증 솔루션인 BaroPAM 릴리즈 file 0 BaroPAM 2024.12.21 88
2039 수고 많으셨습니다 0 다찌마와 2024.12.21 42
2038 Wine을 이용해 리눅스용 패키지를 만든다면 3 0 Moordev 2024.12.13 214
2037 [솔데스크 강남] 무료진행 세미나 및 강연 프로그램 진행시 시설사용 무료 신청 안내 file 0 KHP솔데스크강남 2024.12.12 74
» 북한 해커들의 원격 접속을 차단한 사례 file 0 BaroPAM 2024.12.12 261
2035 [2024년 AOAI톤 아이디어 경진대회] 무료 세미나 진행 12.11 19:30 0 인공지능팩토리1 2024.12.10 82
2034 연말연시 사이버 보안 강화 file 0 BaroPAM 2024.12.10 177
2033 zen브라우저 좋네요 file 1 하늘구름 2024.12.10 238
2032 네이버에서 출시한 리눅스 배포판, NAVIX 2 1 하늘구름 2024.12.09 426
2031 아줌마급으로 듣기 싫은 남자들 file 0 다찌마와 2024.12.08 218
2030 Wine변형판의 춘추전국시대 5 2 Moordev 2024.12.08 335
2029 기본 보안부터 철저히 해야 file 0 BaroPAM 2024.12.06 214
2028 [이노폴리스 캠퍼스] 제 36회 생산성 향상을 위한 생성형 AI 온라인 무료 세미나 개최 0 인공지능팩토리1 2024.12.05 87
2027 주요 인프라 공격의 85%가 기본적인 수준의 보안을 지키지 않아서 발생 file 1 BaroPAM 2024.11.28 214
2026 와우!! 하모니카 8.0 이 나왔군요. 1 1 K299792458 2024.11.26 246
2025 단축키 1 1 다찌마와 2024.11.26 150
2024 아무리 자유게시판이라고 하지만... 2 0 생강 2024.11.23 270
2023 화면 영상캡쳐 음성은 안들어가나요? 4 0 뚜뚜월드 2024.11.23 146
2022 리눅스 돌풍 예언이 틀렸던 이유 | 윈도우즈, 반란을 허용치 않은 PC 세계의 지배자 0 뚜뚜월드 2024.11.23 180
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 103 Next
/ 103
CLOSE