Study/Security

Study/Security

[워게임] RCity 10 - 압축파일 해제하기

1. 문제 상황 2. 해결 과정 단순히 7z을 압축해제하려고 하면 쓰기 권한이 없어서 오류가 뜬다. 이때 /tmp 디렉터리를 잘 활용하기! file flag.txt # 타입 확인 mkdir /tmp/stone1 # 임시 디렉터리 생성 cp -a flag.txt /tmp/stone1 # 파일 복사 cd /tmp/stone1 # 디렉터리 이동 7z x flag.txt # 7zip 압축해제 unzip flag.xyz.zzz.abc # zip 압축해제 mv flag.xyz.zzz flag.xyz.zzz.gz # gzip으로 압축되어있으나 파일 확장자가 .gz가 아니어서 인식못하는 경우 파일명 변경해주기 gunzip flag.xyz.zzz.gz # gzip 압축해제 tar -xvf flag.xyz.zzz # ta..

Study/Security

[보안 솔루션] EDR

보호되어 있는 글입니다.

Study/Security

[정보보안기사 필기/실기] 정보보안 관리

1. 정보보호 관리체계 (1) 관련 인증 1) ISO/IEC - 27000: 정보보안 관리체계(개요 및 용어) - 27001: ISMS 요구사항 - 27002: 정보보안관리를 위한 실행 규약 - 27003: ISMS 구현 지침 - 27004: 정보보안관리 지표 및 지표 프레임워크를 위한 지침 - 27005: 정보보안 위험관리 지침 2) ISMS - 하단에서 자세히 서술 3) 기타 인증 - BS7799: 정보보호관리체계이며, 영국에서 만듬. ISO27000시리즈로 발전 (2) 정보보호 정책 1) 정보보호 정책 - 조직 내에서 보안이 어떤 종류의 역할을 수행하는지 규정하기 위해 최고경영진에 의한 일반적인 선언 - 역할: ①임직원에게 책임 할당 ②임직원의 가치판단 기준 ③경영진의 목표를 직원들이 공유할 수 있..

Study/Security

[정보보안기사 필기/실기] 애플리케이션 보안

1. 응용 계층 주요 프로토콜 (1) DNS(Domain Name System) 1) 개요 - 사람이 이해하기 쉬운 도메인 이름과 IP 주소를 변환하는 데 사용되는 프로토콜 - 53번 포트(UDP): 일반적으로 사용하며 패킷 크기 제한(512Byte 이하) - 53번 포트(TCP): 더 큰 메시지 전송 가능 - /etc/hosts: DNS 정보를 담고 있는 파일 2) 목적 - 호스트 별칭: 하나 이상의 별명 가질 수 있음 > Ex) redstone[.]com과 www.redstone[.]com 등 - 로드 밸런싱(부하 분산): 단일 도메인에 대해 여러 IP 주소로 DNS 레코드 구성 가능 > DNS서버는 IP 번갈아가면서 알려줄 수 있음 3) DNS 캐시 - 상위 DNS 서버에 질의하는 부하를 줄이기 위..

NOredstone
'Study/Security' 카테고리의 글 목록 (6 Page)