보안(Security) 6

OWASP Top Ten (10)

웹을 대상으로 하는 공격의 정리가 되어 있는 OWASP 웹보안에 대해 고민하고 있는 많은 사람들이 주기적으로, 웹 해킹에 대해 정리를 해서 최근 공격되고 있는 Top 10 리스트와 공격에 대한 대응들을 리포트로 제공하고 있습니다. 예를 들면, 크로스 사이트 스크립팅, SQL 인젝션, 파일 Up/Download, 세션 관리 등 하기 링크를 참고하시기 바랍니다. https://owasp.org/www-project-top-ten/ OWASP Top Ten | OWASP Foundation The OWASP Top 10 is the reference standard for the most critical web application security risks. Adopting the OWASP Top 10 i..

보안(Security) 2023.06.03

개인정보 보호의 원칙

안녕하세요. 허접 강기사입니다. 개인 공부하는 내용인데, 혹시라도 다른 분들께서도 참고할 수 있지 않을까 해서 개인 블로그에 글을 올립니다. 개인정보 보호법 [시행 2013. 3. 23.] [법률 제11690호, 2013. 3. 23., 타법개정] 제3조(개인정보 보호 원칙) ① 개인정보처리자는 개인정보의 처리 목적을 명확하게 하여야 하고 그 목적에 필요한 범위에서 최소한의 개인정보만을 적법하고 정당하게 수집하여야 한다. ② 개인정보처리자는 개인정보의 처리 목적에 필요한 범위에서 적합하게 개인정보를 처리하여야 하며, 그 목적 외의 용도로 활용하여서는 아니 된다. ③ 개인정보처리자는 개인정보의 처리 목적에 필요한 범위에서 개인정보의 정확성, 완전성 및 최신성이 보장되도록 하여야 한다. ④ 개인정보처리자는 ..

보안(Security) 2023.05.10

개인 정보 이해

오랜만입니다. 허접 강기사입니다. 현재 출장 중입니다. 역시나 여기서도 불면증으로 잠이 오지 않네요. 요즘 개인적으로 공부하고 있는 정보보호 관련해서 끄적거리다가 자려고 합니다. 개인정보란? 「개인정보 보호법」에서 정의하는 개인정보는 살아 있는 개인에 관한 정보로 아래에 해당하는 정보를 말합니다. ① 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보 ② 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보 ③ ①또는 ②를 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용, 결합 없이는 특정 개인을 알아볼 수 없는 정보(가명정보) 따라서 개인정보의 주체는 자연인(自然人)이어야 하며, 법인(法人) 또는 단체의 정보는 해당되지 않습니..

보안(Security) 2023.05.10

웹 브라우저를 이용해서 ip 검색하기

키워드: whereismyip What is My IP address 를 들어가면 본인의 IP 주소와 인터넷 공급자, 도시, 위치를 포함한 국가 위치도 조회가 가능하다. IP관련된 정보를 얻으려고 한다면, "한국인터넷정보센터"를 통해서 확인할 수 있다. https://한국인터넷정보센터.한국 IP 주소를 눌러서 들어가면 IP 주소 체계와 구조 정보를 알 수 있다. https://후이즈검색.한국 후이즈 검색을 통해서 IP를 입력하면 정보를 알 수도 있다. 물론 구글에서 검색할 때 브라우저 하단에 보면 IP를 통해서 접속한 위치 정보를 알수도 있다.

보안(Security) 2023.04.16