참가 신청 및 출처 :  http://www.kisa.or.kr/sis2009/ 

 

 

제14회정보보호심포지움안내

 

일시
• 일시 : 2009년 6월 11일(목) 오전 9시
• 장소 : 서울 잠실 롯데호텔 3층
등록접수기간및등록비
• 사전등록 : 2009년 5월 18일(월) ~ 6월 5일(금), 온라인등록
• 좌석 배치 및 중식 제공 등 제반 준비 관계로 현장 등록은 받지 않음
• 등록비 : 없음
기타안내사항
• 참석자에 한하여 중식, 기념품, 프로시딩이 지급됩니다.
• 현장등록이 없으니, 사전에 온라인으로 등록해 주시기 바랍니다.
• 주차장 혼잡이 예상되므로 대중교통을 이용해 주시기 바랍니다. (주차료는 참가자 부담)
문의및연락처
SIS 2009 사무국 Email 유지연 대리 jamie@dreaminno.com
Tel. 070-8277-6958/ (02) 405 - 5164
Fax (02) 2276-0864 / (02) 405 - 5119

 

10:00-10:40 해킹 방어 시연: 지피지기 : Conficker vs. Security 김지훈 안철수연구소 팀장
10:40-11:30 명사초청강연: 녹색 성장의 시대 - 정보보호의 좌표 김형국 녹색성장위원회 위원장
11:30-12:00 개회식
개회사 황중연 한국정보보호진흥원 원장
축사 국가정보원 원장
격려사 방송통신위원회 위원장
12:00-13:30 중식
13:30-15:00 Track A Track B Track C Track D
A-1 : Government B-1 : Industry C-1 : Society D-1 : Green Security
(국가정보원) Mobile Security 현황과 통신사업자 대응 방안
(SKT 이기혁)
인터넷상에서의 청소년 인권침해 현황과 대응방안 (한국 청소년정책연구원 성윤숙) 새로운 브랜드가치, Green Security (KISA 김성훈)
(방송통신위원회) 개인정보 영향평가 방법론과 구축 사례
(A3시큐리티 전상미)
컴퓨터 포렌식은 필요한
것인가? (사이버포렌식전문가
협회 최재규)
저전력, 고효율을 위한 정보보호 기술 (서울대 서승우)
최근 사이버 범죄의 표적
(경찰청 김영환)
안전한 인터넷전화 서비스
제공을 위한 보안대책
(KISA 정현철)
8차 교과과정 개편에 따른
정보보호 교습 방안
(봉원중학교 권영출)
스팸 감축을 통한 녹색 성장 구현 (서울여대 김형종)
15:00-15:30 Coffee break
15:30-17:00 A-2 : Public B-2 : Collaboration C-2 : Technology D-2 : Economy
의료,보건 정보보호 수준 제고 방안 (EHR핵심공통기술연구개발사업단 배재봉) DDoS 대응 패러다임의
전환 (KISA 신대규)
정보보호 솔루션의 Reconstruction
(어울림정보기술 박재경)
내부정보 유출방지 관점에서의
보안수준 평가 (대진대 장항배)
정보보호 거버넌스와 Security 2.0 (KISA 장상수) 스마트폰 보안이슈 및 전략 (엠큐릭스 박현주) (ETRI 장범환) 균형성과표를 이용한 기업정보
보호 수준평가 (충북대 김태성)
인터넷 뱅킹 안전성 제고 방안 (금융보안연구원 성재모) 개인정보 침해사고에 대한
기업의 전략적 대응방안
(김앤장법률사무소 구태언)
에플리케이션 가상화와 보안 (해킹방어대회 우승자
구사무엘)
정보보호 수준평가를 위한 가중치 산정 (한신대 한근식)

 

 

Posted by ^________________^
,

포렌식 - encase2

업무/보안 2009. 5. 25. 11:10
 오늘은 encase를 이용해서 주어진 이미지에서 recover folder 및 삭제 파일 확인 및 헤더값 변경 & 확장자 변경 된 파일을 찾는 법까지 확인 해본다.

1.데모버전으로는 case 생성이 안되므로 데모와 같이 제공된 이미지를 이용하여 분석하기로한다.
제공된 이미지를 불러 들인 현황 (hunter xp)

참고> 주어진 이미지 추가하는 방법
아래 그림에서는 비활성화 되어 있지만..
ADD Device -> Evidence File -> New -> 파일 선택 후 다음 클릭후 마침 선택하면
자동적으로 Verify가 진행되며 Verify 된 값을 확인하여 원본 이미지와 Verify 된 이지미 HASH 값 확인하여 분석 보고서에 기입해야합니다.(사본에 대한 무결성 확인)



2. Recover folders 를 실행함.




3. is Deleted tap  및 Description 위치를 조정한다..(아무래도 한 화면에 보기 용이하게 하려면...)
전체 이미지에서 삭제된 파일을 파악하기 위해 is Deleted tap을 클릭하여 Sorting 한다..
삭제된 파일을 한눈에 파악 가능한다.(보고서에 몇개의 파일 및 폴더가 삭제 되었는지 기록 한다.)
overwritten 되지 않았으면 복구 가능하다.


추가적으로 헤더값 변경이나, 확장자 변경을 찾기 위해서 Search 클릭 -> Verify file Signature 체크하여 Start 시킴


화면 우측 상단에 진행상황에 대한 내용이 표기 되며 완료 되면 아래와 같음




Signatur 을 보면 !band Sinaguture , *compond documnet 등의 형태가 보일것이다. 내용은 다음과 같다.

!bad Signature : 파일 헤더값 변경
*compond documnet : 파일 확장자 변경


다음 포스팅은 이번 포스팅에서 찾은 삭제 파일복원 및 헤더값 변경 및 확장자 변경된것을 복원 시키는 과정을 살펴 본다..

Posted by ^________________^
,

boanin 카페를 둘러보다가 공감가는 글내용이 있어서..


* 변화하려고 노력하며, 자기계발을 소홀히 하지 마라
-> 준비된자만이 기회가 왔을때 잡을수 있다.
많이 듣는말이고 다 아는 사실이죠..그렇지만 쉽지만 않다는거...

* 인간관계를 중요시하고 인맥관리 잘 해라.
-> 얼마전 나우링크 누군가는 인맥관리를 나우링크통해서 한다는걸 봣는데..
제가 제일 약한 부분인듯..인맥관리...

* 목표를 정하고 이룰수 있도록 치밀한 계획과 전략이 필요하다.

위3가지 누구나 다 아는사항이죠..
다만 다들 실천을 못한다는거...
^^


Posted by ^________________^
,