지난 8일 MBC 희망특강 파랑새라는 프로그램을 봤습니다..
강의 버라이어티라는 프로그램형식을 빌어
동시대의 성공한 사람들 선정해서 3명의 강사들이 나와서
그사람의 성공 전략(?)비법등을 강연하는 프로인데요
마침 그날은 반기문총장에 대해서 강의를 하더라구요..

그중 마지막 강연하신분의 강의 내용 요약(?)입니다..
보면서 많은 반성(?)을 했네요..

키워드라도 보시면서 참고하세요~~


성실과 유능의 균형이 잡혀야 성공할수 있다

성실 : 성공을 위한 텃밭

1. 부지런히 살아야한다.

2. 약속을 잘 지켜야한다.(시간..말...)

3. 자기관리 철저히..
3-1 건강관리를 철저하게 해야한다.
3-2 인상이 좋아야한다..(관리를 잘 해야한다..)
3-3 심(心)상이 고아야한다..(나쁨맘 먹고는 성공 못한다..)
3-4 커뮤니케이션 관리

유능 : 성공을 위한 씨앗

1. 최고의 전문가가 되어라..

2. 세계언어를 익혀라..

3. 다독하라..(책 많이 읽어라..)


'잡다구니&스크랩' 카테고리의 다른 글

2009 emc 포럼 후기  (0) 2009.06.05
상반기 예산 집중 때문인가??  (0) 2009.05.26
2009 정보보호 심포지움  (0) 2009.05.26
실천이 중요해...  (0) 2009.05.20
비비디바비디부 괴담 대응과정..  (0) 2009.04.24
Posted by ^________________^
,

5/4 연차 휴가 사용으로 5월초 황금연휴(?)가 되었네요..덕분에 포스팅이 또..^^;

애들 대리고 여기저기 가까운데만 다녔는데도 힘드네요..이놈의 저질체력...

 

오늘은 DB포렌식입니다.

 

DB증거자료의 추출 절차는

 

1.     운영체제 및 DB종류 및 설정 정보 확인

2.     DB 접속 후 Memory, User, Resources등의 휘발성 정보 추출

3.     DB 서버 압수 할 경우 DB shutdown O/S 종료

4.     목적자료만 추출 할 경우 DB or 운영체제상 명령어 이용 자료의 추출 및 복사

5.     DB운영자,개발자 있을 경우 DB설계 개념, 사용 목적 및 방법, 추가 백업데이터

여부조사

6.     추출된 데이터 베이스 복사본 or 저장 증거 파일의 해쉬값 계산,기록,확인 후 보관

 

DB증거 자료 추출시 고려 상황

l  대형범죄 아닌경우 시레 규모 큰 site에서 DB 전체 복제하는 일이 적음

è 저장 용량, 시간, 개인정보나 회사 기밀 정보의 유출등 문제점 있음

l  정보 추출 시 우선 ERD나 스키마 받아서 DB구조 분석

l  DB구조 파악 후 query 날려 필요한 부분만 덤프 뜨는 형식을 취함

l  덤프 받은 자료를 담당자 확인 후 압수(목록 작성 날인)

è 보통 압수과정에서 수사관 참여 하에 담당자가 직접 DB 덤프 or 담당자 입회 하에

.수사관직접 추출

l  기업체가 크고 중요한 DB가 많은 경우 수사관 실수로 치명적 결과 가져올 가능성

à Dump도중 DB나 테이블 삭제 or DB다운

è DB 관리자가 직접 필요 내용 추출하는 방법 많이 사용

 

DB 증거 자료 분석 절차

- 추출된 데이터베이스 복사본 및 증거파일의 해쉬 값을 생성하고 추출 시 작성된 문서의

기재된 값과 비교

- 휘발성 정보 획득 했을 경우, memory, process, file등의 자원 사용을 분석하여 사용

됐던 기능 및 상황 파악

- DB 증거에 맞는 O/S DB프로그ㅐㄻ을 구축하고 증거 파일을 복사 및 복제

- DB접속 프로그램 및 로그 분석 프로그램을 사용하여 자료구조, 자료 관계, 접속자,

사용내역, 자료 복구등을 목적에 맞게 실행하고 증거 획득

- DB 분석의 분석자, 분석 과정, 분석 결과 등의 세부 사항을 기록

 

그렇다면 언제 DB Snapshot을 작성해야 하는가….

l  DB에 대한공격 or 훼손이 발견 되었을 즉시

l  일정 횟수 이상의 DB 트랜젝션이 시행 되었을 때

l  일정시간 (매일,매주,매월 등..)

l  일정 횟수 이상의 DB 사용자 로그인/로그아웃

l  기타 시스템과 운영자 필요시

 

그럼 DB 포렌식의 주요 증거 자료 항목은 어떤것들이 있는가..

l  휘발성 DB Connection & Session 정보

l  DB 전체 or 특정 DB

l  DB Table 전체 또는 특정 Table 또는 특정 레코드

l  Meta 정보 DB 또는 Meta 정보 Table

l  DB 자체 Log

l  System Log

l  Application Log

 

위의 증거 자료들중 수집 우선 순위는??

 

1.     DB Server connections & Session

2.     TranSaction Log

3.     DB Server Log

4.     DB Server Files

5.     System Event Log

 

기타 DB 보안 설정 및 SQL Injection, 기타 로그 위치등은 많은 자료가 잇으므로 생략 합니다. 포렌식 자격시험에서는 DB쪽에서 SQL Injection의 흔적을 알 수 잇는 증거내용 이런게 있었는거 같습니다..

 

이정도로 DB에 대한 내용은 마무리합니다.

다음에는 network 관련 내용으로 포스팅 이어 갑니다.

토욜까지 포스팅 못할듯하고..늦어도 월욜까지는 포스팅 하도록 하겠습니다.

 

'업무 > 보안' 카테고리의 다른 글

메신저 사기인듯...  (0) 2009.05.12
포렌식 - 네트워크포렌식  (0) 2009.05.11
포렌식 - 리눅스 포렌식 2  (0) 2009.04.29
포렌식 - 리눅스 포렌식 1  (0) 2009.04.27
포렌식 - 윈도우 포렌식2  (0) 2009.04.23
Posted by ^________________^
,

한국cissp협회에서 퍼왔습니다.

cissp자격자분들 참고하세요~
====================================================================================

안녕하십니까?

한국CISSP협회 회장 신수정입니다.

지난주 금요일(424) 2회 협회 세미나를 성황리에 마쳤습니다.

다시금 참석하신 회원 여러분들께 감사의 말씀을 드립니다.

 

한국 CISSP협회는 2005년 국내 CISSP들의 상호교류를 확대하고 안전한 사이버 세상을

만드는데 일조하고자 설립되었습니다.

 

2005년부터 2007년까지는 이성권회장께서 수고를 하셔서 협회의 기반을 닦았으며

2008년부터는 저와 임원들이 그 기반 위에 집을 만들고 있습니다.

이에 2008년에는 홈페이지 개편, CISSP협회지 발간, 국제 세미나 개최등을 진행하여

본격적으로 협회의 활동을 대외에 알렸으며 2009년에는 본격적으로

회원들의 참여를 강화하는 사업들을 진행하고 있습니다.

 

이에 2009년에는 국내 CBK세미나를 정기적으로 개최하여 회원들을 off-line상에서도

서로 공유할 수 있게 하며, 홈페이지 상, café상 활동을 활성화하여 on-line상의 연구와

지식공유활동을 증대하고 있습니다.

 

이에 2009 2 1회 세미나를 개최하였고, 지난주 금요일 2회 세미나를 개최하였습니다.

1회 때는 협소한 장소에도 불구하고 140여명의 회원이 참석하였으며,

지난 2회 때에는 궂은 날씨에도 불구하고 160여명이 참석하였습니다.

 

올해 지속적으로 이 세미나를 개최할 것이며, 또한 서울 뿐 아니라 지방에서도

이러한 모임을 가질 계획이며, 1,2회 참석하셨던 분들 뿐 아니라 그동안 지리적 여건으로

참석하지 못하셨던 분들도  만나뵙길 원합니다.

 

그러나 2000명 이상의 회원들간의 교류가 활성화되기 위해서는 세미나 만으로는 불충분합니다.

조금 더 온라인상의 교류가 활발해져야 하고, 세부 분과별로 활동이 활성화되어야 할것입니다.

 

이에 관심이 있으신 회원들은 언제든 홈페이지를 통해서나, 홍보간사님을 통해서

일반회원 또는 간사로서 역할을 하면서 이러한 활동들을 하실 수 있습니다.

 

저도 여러분들과 더욱 자주 만날 기회를 가지고자 합니다.

그리고 협회의 활동상황들은 홈페이지 게시판에 자주 공지하도록 하겠습니다.

 

협회 발전과 상호교류 활성화를 위한 좋은 아이디어가 있으시면 언제든 협회 게시판이나

메일을 통해 건의해주십시오.

 

건강하시길 기원합니다.

 

한국CISSP협회 회장 신 수 정

Posted by ^________________^
,