분류 전체보기322 RS-485 2022. 3. 23. 공격 표면 VS 공격 벡터 명확히 개념을 알려주는 곳이 없다. (확실한 정의는 일단 보류한다) 공격 표면이 공격 벡터를 포괄하는 개념으로 설명됨 2022. 3. 21. Defence-in-Depth (DID) 심층방어 https://medium.com/insa-tc/defense-in-depth-for-web-applications-38178696f833 Defense In Depth For Web Applications Introduction medium.com 여러 보안 조치를 중복으로 적용하는 것 지연에 목표가 있다고 함 (꼭 읽어보기) 2022. 3. 21. SOC 분석 도구 모르는 것도 있다! 2022. 3. 20. 프로그래머스 풀면서 느끼는 점 프로그래머스 풀면서 느끼는 점을 수시로 추가하고자 한다. 수정일 : 03.20 1. 시간복잡성이 낮을 걸 써야한다! O(n) 조차도 적게 사용하기, 중복되는 반복문 줄이기 2. 반복문에서는 답이 나오면 바로 return 3. 자료형의 메소드 특징을 완전히 숙지 2022. 3. 20. 프로그래머스 > 스택/큐 > 프린터 리스트로 큐를 구성하는 것보다, deque를 사용하여 큐를 만드는 것이 더 시간 효율성이 좋다고 들었다. (나xx님 유툽) 조건을 지정할 때, 초기에 꽤나 까다로웠다. 같은 우선순위를 가진 작업 중 내가 원하는 작업을 어떻게 구별할 것인지에서 고민을 했었는데, 아래 두 요소로 풀 수 있었다. 첫번째 : 큐에서의 최대 우선순위 두번째 : 내 작업의 현재 인덱스 위치 일단, 작업물 중 최대 우선순위가 무엇인지 파악 전체 반복문에서 무조건 하나를 pop 하고 생각한다. 1) 최대 우선순위가 내 작업물 우선순위랑 동일한가? 1.1) 내 작업물은 pop된 작업물과 동일한 인덱스인가? 1.1 else ) 최대 우선순위이면 일단 작업 수행 1 else ) pop한 작업물을 뒤로 옮긴다. 각 과정에서 필요한 내 작업물.. 2022. 3. 19. SCADA 에서 사용하는 프로토콜 800-82의 권장사항 SCADA와 산업제어시스템에서 사용하는 프로토콜 DCOM 여기서 언급하는 DCOM은 OPC Classic에서의 DCOM. 보안 기능이 있는 OPC UA는 DCOM을 사용하지 않음. * 프로세스 제어를 위한 OLC를 위한 프로토콜 (윈도우에 제한됨) * MS의 RPC 서비스를 이용한다. * 패치가 되지 않을경우, 많은 취약점을 지니고 있다. * OPC (DCOM 사용하는)는 1024~65535까지의 넓은 포트 대역대를 오픈. => 방화벽 필터링이 어려움. 그래서, 산업제어망~DMS까지만 사용하고, 일반 회사망에서는 사용하지 않음 * DCOM을 사용하여 장비의 레지스트리 수정하는 데 사용되는 포트의 범위를 줄이는 것이 권장됨 * MODBUS/TCP * ETHERNET/IP * IEC .. 2022. 3. 19. 산업제어시스템 아키텍처 형태 800-82 보다가 발견 (Guide to Industrial Control Systems Security) https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-82r2.pdf SCADA 시스템 레이아웃 기본적인 SCADA 시스템의 토폴로지 거대한 SCADA 통신 토폴로지 2022. 3. 19. 프로그래머스 > 해시 > 완주하지 못한 선수 처음으로 프로그래머스 문제를 풀어봄. 1번이라 껌이겠지~~ 했지만, 아니.. ㄷㄷ 예외 고려 + 효율성... 나는 개발을 다시 공부해야하는걸까..ㅎ 풀이 모듈 안쓰고 풀려고 함. 잘못풀이 1) in을 사용하여 조건에 따라 순차적으로 처리 -> 통과한 사람은 여분의 리스트에 저장하기를 했다. -> fail => 나중에 보니까 동명이인이 둘 다 통과할 경우를 고려하지 않았음 -> 반복문이 겹겹. fail.. -> 검색하니까, 리스트의 in은 O(n)이라 효율성이 나쁘다고해서 set or 딕셔너리를 찾아봄 2) set만 을 활용 -> 동명이인 처리할 방법이 생각 안남. 3) dic만 을 활용 -> 동명이인 처리할 방법이 생각 안남. -> 정 안되겠어서, 다른 사람들의 tip을 참고함. sort()를 썼더라고?.. 2022. 3. 19. 일 잘하는 VS 일 못하는 못하는 1. 말하는 것 만큼 행동이 따라오지 못하는 사람 말로는 잘해. 막상 시켜놓으면 잘 못해. 이런 사람 : 의욕이 넘치는데, 일을 다 못 끝내. 내가 하고 싶은 일과 할 수 있는 일을 구분해서 알고 있어야 함 2. 우선순위 없이 일하는 사람 니가 할 거를 해라. 손이 느리면 힘들 3. 감정이 태도가 되는 사람 프로페셔널하는 사람은 안 좋은 일이 있으면 티가 안나 마음이 여린 사람이 감정을 티낸다. => 일에 티가 나면 안됨 회사에서 울면 안됨 4. 소통할 줄 모르는 사람 숨은 참조를 꼭 쓰세요 이메일 잘 쓰는 법 [잘하는 사람] 1. 포지셔닝을 잘 하는 사람 - 서포터 : 남의 일을 대신하는 것이 아님. 호구가 되지 말고 쌍놈이 되세요 2. 공유를 잘 하는 사람 사람과 사람을 잘 연결. 대체될 수 .. 2022. 3. 16. 2022 정보보안기사 일정 2022. 3. 15. 키워드. 학습하기 Apache Flink Web Dashboard 2022. 3. 15. 이전 1 ··· 16 17 18 19 20 21 22 ··· 27 다음