본문 바로가기

분류 전체보기15

[1. 시스템 보안] [Window 보안] NETBIOS / SMB / CIFS NETBIOS / SMB / CIFS구분Port내용NetBIOS(Network Basic Input/Output System) TCP/137TCP/139UDP/137UDP/138애플리케이션들이 근거리통신망 내에서 서로 통신 할 수 있게 해주는 프로그램TCP 등의 다른 매커니즘과 함께 사용됨.NetBIOS over TCP/IP : TCP/IP + NetBIOSSMB(Server Message Block)TCP/139TCP/445 UDP/137UDP/138윈도우 시스템이 다른 시스템의 디스크나 프린터와 같은 자원을 공유할 있도록하기 위해 개발된 프로토콜CIFS(Common Internet File System) 네트워크를 위한 SMB 파일 공유 프로토콜의 확장된 버전이며, 윈도우와 유닉스 환경을 동시에 지원.. 2024. 7. 20.
[개인정보 이슈]2022 국정 감사로 보는 구글/메타 개인정보 이슈 2022 국정감사에서 나온 '구글, 메타 등 글로벌 플랫폼 개인정보 수집 관련 집중 질의'에 대한 개인정보위원장님의 답변을 토대로 글을 정리하며 공부를 해볼려 합니다.서론개인정보보호위원회에서 보도한 "구글과 메타의 개인정보 불법 수집 제재"에 따르면 개인정보보호법 제39조의 3(개인정보의 수집·이용 등에 대한 특례) 위법으로 약 1000억 원의 과징금을 구글과 메타에게 부과하였습니다. 이 사항에 대해서 구글과 메타가 개인정보보호법을 어떻게 위반하였는지 알아보겠습니다. 제39조의3(개인정보의 수집ㆍ이용 동의 등에 대한 특례)① 정보통신서비스 제공자는 제15조제1항에도 불구하고 이용자의 개인정보를 이용하려고 수집하는 경우에는 다음 각 호의 모든 사항을 이용자에게 알리고 동의를 받아야 한다. 다음 각 호의 어.. 2022. 11. 2.
RDP 취약점(CVE-2020-0609, CVE-2019-0708) 자료출처www.boannews.com/media/view.asp?idx=84420 MS, 블루킵 공격 발생하자 “앞으로 더 파괴적일 것” 경고블루킵(BlueKeep) 취약점이 드디어 실제 공격자들 손에 익스플로잇 되었다는 소식이 있고 나서, 마이크로소프트가 “앞으로 더 많은 공격에 활용될 가능성이 높다”는 경고의 메시지를 발표했다.www.boannews.comwww.igloosec.co.kr/BLOG_BlueKeep%20(CVE-2019-0708)?bbsCateId=1 One Step Ahead 이글루시큐리티1. 취약점 개요 마이크로소프트(MS)는 지난 5월 정기 패치를 통해 원격 터미널 접속에 사용되는 RDP(Remote Desktop Protocol) 프로토콜에서 발견된 원격코드실행 취약점에 대한 보.. 2021. 3. 23.