본문 바로가기
  • Trace

분류 전체보기321

SCADA(supervisory control and data acquisiton) 넓게 퍼져 있는 특정 산업현장의 설비들 전체 또는 일부를 감시/제어하기 위한 원거리 감시제어와 자료 취득 시스템 2021. 12. 29.
논문에 나오는 알고리즘 식 (LaTex) 논문에 보면 제안하는 알고리즘 식(or 수도코드)가 예쁘게 작성되어있다. LaTex로 작성된 식들이 보통 그러한데, https://www.overleaf.com/ Overleaf, Online LaTeX Editor An online LaTeX editor that’s easy to use. No installation, real-time collaboration, version control, hundreds of LaTeX templates, and more. www.overleaf.com Overleaf에서 쉽게 작성할 수 있다. 가입하고, 원하는 논문 템플릿을 검색하여 자산의 목록으로 가져오기를 수행하면, 알고리즘을 직접 수정할 수 있고 여기서 바로 논문 작성도 가능하다 2021. 12. 29.
NMAP SCAN 한 눈에 정리 https://twitter.com/Shubham_pen/status/1475326826029498376?t=VWzFjt29kbFFFxumEGpaFw&s=19 이거 스크립 2021. 12. 28.
[트렌드] # Log4shell (Log4j) + 03.31 사고가 작년 12월? 정도에 발생했는데, 아직도 영향을 끼치고 있구나 초기 등장 기사 https://www.boannews.com/media/view.asp?idx=103491 구글, 취약한 로그4j 사용하는 자바 패키지 35863개 찾아 구글이 취약한 자바 패키지를 3만 6천여 개나 찾아냈다. 전부 최근 문제가 되고 있는 로그4j(Log4j) 중 아직 패치가 되지 않은 것들이 포함되어 있는 것들이다. 구글이 이를 찾아낸 건 메이븐 센트 www.boannews.com https://www.boannews.com/media/view.asp?idx=103490 콘티 랜섬웨어 갱단, 로그4셸 공격 사슬 완벽 개발 콘티(Conti) 랜섬웨어 갱단이 이미 로그4셸(Log4Shell) 취약점을 익스플.. 2021. 12. 22.
12.22 https://www.boannews.com/media/view.asp?idx=103513 CJ대한통운, ‘디지털 물류’ 가속화해 로봇 기반 ‘스마트 풀필먼트’ 가동 CJ대한통운이 로봇, AI를 기반으로 물류 전 과정을 처리하는 최첨단 풀필먼트 센터를 가동하며 혁신기술기업으로의 전환을 가속화한다. ‘미래형 물류’로 불리던 기술들을 집약해 현실로 구현 www.boannews.com https://www.boannews.com/media/view.asp?idx=103514 KTNET, 무역·물류 업체 및 사업자를 위한 클라우드 기반 화면보안 솔루션 출시 한국무역정보통신(KTNET)이 정보보안 전문기업 마크애니와 손을 잡고 무역·물류 법인 및 사업자를 위한 클라우드 기반의 화면보안 솔루션 ‘캡쳐 세이퍼(Cap.. 2021. 12. 22.
# ICS 수도매뉴스크립트(PseudoManuscrypt) 공격자 : 북한(Lazarus) or 중국 (추정) ㄴ 근거 지표 : "Manuscrypt" 명칭(Lzazrus), APT41의 라이브러리 및 C2 서버 IP (중국) 멀웨어 유형 : 스파이웨어 목적 : 간첩행위 / 산업스파이 (추정) 매개체 : 해적판 소프트웨어 (in ICS) 피해국가 : 러시아, 인도, 브라질 피해산업 : 엔지니어링, 건물자동화 https://www.boannews.com/media/view.asp?idx=103457 북한 아니면 중국? ICS 노리는 수도매뉴스크립트 멀웨어 등장 북한의 사이버 공격 그룹인 라자루스(Lazarus)와 공격 전략과 방식, 기술에서 비슷한 면모를 선보이는 또 다른 공격 단체가 2021년 한 해 동안 산업 현장의 시스템들을 공략해 왔다고 보안 업체 카 ww.. 2021. 12. 21.
think hard 골똘히 생각하다 2021. 12. 20.
ATT&CK D3FEND ENGAGE ATT&CK MITRE에서 제공하는 사이버 공격자 행동 및 생명주기 전반에 걸친 악의적 행동 분류 지식 기반 Enterprise, ICS, Mobile이 있으며, OS에 따라 세부적으로도 구분됨. Entreprise가 가장 많이 쓰임. PRE-ATT&CK도 있는데, 위의 ATT&CK이 APT 공격이 수행되는 각 단계를 나타낸다고 한다면, PRE-ATT&CK은 공격이 본격적으로 수행되기에 앞서 사전 준비를 하는 내용을 위주로 담음. 근데, 사실 PRE-ATT&CK도 ATT&CK 같이 많은 정보를 담은 매트릭스 형태로 구성되었었는데, 최근 MITRE가 그걸 제거하고 새로운 PRE-ATT&CK을 제공함. (현재 일자 확인된 바로는 PRE-ATT&CK 보다 극히 적은 내용 분량) 추후에 추가되려나.. https.. 2021. 12. 20.
Playbook 모음 https://cyber.gc.ca/en/guidance/ransomware-playbook-itsm00099?mtm_campaign=cse-cst-ransomware-2021&mtm_source=twt&mtm_medium=smo&mtm_content=ransomware-playbook-e 2021. 12. 16.
2022 사이버위협전망 : 국정원/국가사이버안보센터 https://www.boannews.com/media/view.asp?idx=103354 국정원·국가사이버안보센터가 꼽은 2022년 사이버위협 전망 5가지 2022년에는 미국과 중국 등의 대립이 심화되어 국제 사이버분쟁으로 표출될 것이라는 전망이 국정원에서 나왔다. 국정원과 국가사이버안보센터는 12월 15일 ‘2021년도 사이버위협 주요 특징 및 20 www.boannews.com 2021. 12. 16.
# 아누비스(anubis) : 트로이목마 https://www.boannews.com/media/view.asp?idx=103350 아누비스 트로이목마, 400개 은행의 고객들을 공격해 아누비스(Anubis)라는 오래된 뱅킹 트로이목마의 새로운 변종이 다시 등장했다. 공격자들은 프랑스의 대형 통신사인 오렌지(Orange)를 사칭해 피해자들에게 앱을 설치하라고 꼬드기고 있다. 하지만 www.boannews.com 2021. 12. 16.
파이썬 리다이렉트 인코딩 에러 파이썬 print 출력을 콘솔에서 리다이렉트로 출력 파일 만들면, 유니코드 ~~ 인코딩 ~~ 에러가 뜨고 파일이 안 뽑아진다... UnicodeEncodeError: 'cp949' codec can't encode character '\u2013' in position 861: illegal multibyte sequence 해결방법 : python의 환경변수 set 변경 2021. 12. 13.