BEST 2014 SECURITY TOOLS

 

01 – Unhide (NEW)
02 – OWASP ZAP – Zed Attack Proxy Project (-1↓)
03 – Lynis (+3↑)
04 – BeEF – The Browser Exploitation Framework (-2↓)
05 – OWASP Xenotix XSS Exploit Framework (0→)
06 – PeStudio (-2↓)
07 – OWASP Offensive (Web) Testing Framework (NEW)
08 – Brakeman (NEW)
09 – WPScan (0→)
10 – Nmap (NEW)

 

 

Posted by ^________________^
,

 

출처 : http://rfgoogle.com/bbs/board.php?bo_table=class&wr_id=54

 

임채호 교수님과 문일준 대표님이 강사로 나서시는 보안관련 강의가 2월 10일부터 3일간 열리네요~~

 

 

강좌 내용
교육장소 서울시창업지원센터 연구실 (구로디지털단지역 인근)
교육기간 2015년 02월 10일 화요일 ~ 2015년 02월 12일 목요일
수강료 일반-600,000원 학생-450,000원(VAT별도) * 동일기업에서 3인이상 등록시 25%할인 혜택 ** 사전등록시(교육일 1주일전) 10000원 스타벅스 커피쿠폰 증정!!
교재 자체 제작 교재
결제은행 중소기업은행 414-069932-01-026 (예금주:알에프큐브테크놀로지)/현장 카드결재
수강가능인원 30 명
수강신청하기



본문

 효과적인 사이버보안 방어 실행 전략
[교육개요]
 - 사이버전(정보전) 이해, 개인정보보호 이해, 공격기법, 도구 이해
 - 보안 담당 업무, 비즈니스 임팩트 보안 이해, 거버넌스 이해
 - 조기 경보 체계 확보를 통한 방어 체계 이해
 
[교육목표]
- 악성코드 사이버공격을 막는 효과적인 방어 실행전략을 이해함으로써 공격 전략을 잘 알게 되고,  이에 대한 방어 전략을 만들어 비용대비 효과적인 방어의 실행이 가능하도록 함.
 
[교육특징]
- 공격 전략의 이해를 통한 효과적/효율적 방어 전략의 수립이 가능함. 
- 수강생의 조직 특성에 맞충 방어 전략의 수립이 가능함.
- 수강생 Term Paper를 통한 교육 달성도의 평가 가능함.
 
[기대효과]
- 조직별 맞춤 보안 전략의 수립이 가능함.
- 최근 실제 운영 사례 학습을 통한 Case Study 가능
- 선제 대응(조기 경보)을 통한 대응 효과의 확인
- 중국 공격자 사이트 실제 상황 분석이 가능함.
 
[교육대상]
- 보안 담당(CISO, 시스템/네트워크 보안 담당)
 
[교육내용]
- 사이버보안 방어 실행 전략
- 악성코드, 악성메일, 악성 웹, USB 방어체계
- 사이버보안 방어 실행 사례 분석, NHN, 원자력
- 웹 보안 실행 전략
- 조기 경보체계 확보
 
[선수과목]
- 보안 일반, 경영 및 네트워크, 시스템 보안
 
 mail[세부 교육일정]
 
교육 시간표
일정
강의제목
강의내용
강사
1일차
(2/10)
10:00-13:00
사이버보안의 이해
- 사이버보안의 시초
임채호 교수
(KAIST)
- 사이버보안과 정보전
- 공격자의 공격 전략
13:00-14:00
중      식
14:00-18:00
사이버보안
실행 전략
- 미국 FIMSA 법령 및 보안위험관리
임채호 교수
(KAIST)
- 보안성능 측정관리
- 메일악성코드, 웹악성코드, USB등
인터페이스 보안 집중관리
2일차
(2/11)
10:00-13:00
웹 보안,  악성링크 조기경보
- Drive by Download
문일준 대표
(빛스캔)
- 공격자의 동향
- 공격자의 기술 현황
13:00-14:00
중      식
14:00-16:00
NHN 기술 보안 관리
(SPMS)
- 기술 보안 지표 생성
임채호 교수
(KAIST)
- 보안 실제 운영 데이터 수집 및 대응
16:00-18:00
원자력연구원
보안 관리
- 사이버 보안 수준 측정을 위한 지표 설계
황혜선 책임
(한국원자력연구원)
- 실무 데이터 수집 분석 및 대응
 
3일차
(2/12)
10:00-13:00
악성코드 공격사례
- 악성코드 공격 대응의 문제점 및 한계점
안용태 상무
(TCL)
- 악성코드 대응 방안
- 악성코드 대응 모델링
13:00-14:00
중      식
14:00-18:00
악성링크 보안,
사전탐지 대응 체계
- 악성코드의 진화 및 대응(현재)
문일준 대표
(빛스캔)
- 대응전략 및 전술
- 조기경보 시스템 및 사례 발표(3.20)
 
Posted by ^________________^
,

제7기 CISO전략과정 수강안내

 

 

아직 C레벨이 아니라 잘 모르겠는데..

과정이 저렇게 비싸야하는가보다..

교육보다는 인맥 형성이라고 봐야겠지?

대학에서 시행하는 최고위과정(?) 이런것도 저런정도니..ㅎㅎ

 

=================================================================================

 

 

안녕하십니까?

CISO전략과정은 2012년 5월에 개설하여 올해로 4년째 운영되어온 전문 CISO과정입니다.
이 과정은 기업내 CIO와 정보보호담당 임원, IT기획 및 보안 부서장에게 올바른 CISO의 역할과 관련기술동향 습득 및 감독기관 정책이해와 대응, 정보보호 예방 인맥구축 등 CISO에게 꼭 필요한 커리큘럼으로 구성되어있습니다.
 
<CISO 전략과정 특징>
* 국내 최초 CISO 단기 과정(2012년 개설)
* 전 금융권 CISO 이수(40여개 금융회사 수강)
* 국내 최고 보안전문 강사진
* 철저한 보안 예방 네트웍 구축

<교육내용>

교육
과정

주요교육내용

교육
시간

교육
일정

CISO
전략과정
(7기)

 * CISO 역할의 이해와 비전
* 감독당국 보안 정책의 이해와 대응
* 개인정보보호 관련 총정리
* 정보보호 관리(마스터플랜, 조직, 현업대응, 변화관리, 사고관리, 내부통제 등)
* 모바일보안 위협과 동향
* 최근 보안 사고 사례 연구

11주
(52시간)

2015년 3월 18일 ~
2015년 5월 27일
수 오후 5시 ~ 9시
(석식 포함)

 

<교육안내>
* 수강료 540만원(부가세별도, 환급 없음)
* 보안교육 확인서 발급(52시간)
* 문의 : 이창교 상무 (070-7306-7503, cklee@ciociso.com)
* 연락 주시면 자세한 커리큘럼과 상담이 가능합니다.

Posted by ^________________^
,

*많은 학생분들 신청 부탁드립니다.*

일정 : 2015.1.25(일) 13:00 ~ 18:00
장소 : 부산대학교 제 6공학관(컴퓨터공학관) 6203 강의실
참여비 : 5,000 (초대장, 발표인원 제외)

...

주관 : 부경대학교,부산대학교,유니스트
주최 : 시원포럼
공식후원 : 네이버(엔플이), KUCIS(대학정보보호동아리 연합회)
후원 : 빛스캔, Uproot

1:00 ~ 1:10 포럼 소개
1:10 ~ 1:20 자기소개
1:20 ~ 2:00 발표(모집중)
2:00 ~ 2:40 조만들기 및 친해지기
2:40 ~ 3:20 파일 카빙을 통한 지워진 파일 복구(이동섭)
3:20 ~ 4:20 퀴즈 Time
4:20 ~ 5:00 사회공학 취약점 진단 프레임워크&자동화도구 (이호진)
5:00 ~ 5:10 break time
5:10 ~ 6:00 DBD기법을(Drive by download) 이용한 웹브라우저 악성코드 감염 (빛스캔-문일준대표)

중,고등학교 문의 전화 환영드립니다.^^

시원포럼 http://www.seone.or.kr
보안뉴스 http://www.boannews.com/media/view.asp?idx=45044
데일리시큐 http://www.dailysecu.com/news_view.php?article_id=8537

사전신청 http://me2.do/F3hPfg1F <2015년 1월 21일 까지>

 

Posted by ^________________^
,

제6회 SecurityPlus 보안 컨퍼런스 개최 안내 (2월 7일 오후 1시30분)

 

1. 일시: 2015년 2월 7일 오후 1시30분

2. 장소: 만해NGO교육센터 대교육장 ...
- 신주소: 서울특별시시 중구 동호로 24길 27-17 우리함께빌딩 2층
- 구주소: 서울특별시시 중구 장충동 2가 186-28 우리함께빌딩 3층

3. 참가 신청: http://bit.ly/1BTxByO

4. 참가비: 참가비는 없음. 단, SecurityPlus 활동 후원을 위한 기부금으로 자유롭게 기부해 주시면 됩니다. 뒷풀이 참가비는 일반 2만원. S.U.A 학생 1만원 별도 부담으로 뒷풀이 장소에서 각출합니다.

5. 프로그램 안내
13:30 - 14:00 등록 및 네트워킹
14:00 - 14:10 환영사
14:10 - 15:00 2015년 보안 동향 및 향후 방향(SecurityPlus 박형근 대표)
15:00 - 15:50 HTML5 시큐리티 (오픈이지 김영숙 대표)
15:50 - 16:00 휴식
16:10 - 17:00 정보보호 컨설팅 문제점과 개선 방안 (EY한영 홍성권 수석 컨설턴트)
17:00 - 17:50 가상화 보안: Container .vs. Hypervisor (S.U.A 박종일)
17:50 - 18:00 정리 및 뒷풀이 장소 이동
18:00 - 뒷풀이

6. 오는 방법
- 지하철: 3호선 동대입구역에서 하차후 2번 출구로 나와서 태극당을 왼쪽에 두고 카페7그램까지 약 140m 직진하신 후 좌회전하여 약 110m 직진
- 버스: 144, 301, 407, 420, 7212 장충동 동대입구 정류소 하차. 파리바게트를 끼고 우회전후 약 110m 직진
- 주차 공간이 없습니다. 대중 교통 이용해 주세요.

7. 약도: http://map.daum.net/…

Posted by ^________________^
,

1월 MS 보안업데이트

 

Posted by ^________________^
,

한국인터넷진흥원은 ‘14년 11월 29일 스팸 관련 개정 정보통신망법이 시행됨에 따라 휴대전화 문자광고, 이메일 광고, 팩스 광고 등을 하는 관계자를 대상으로 법령 설명회를 개최하려고 합니다.

 

0 1차 설명회

- 일시 : ‘15년 1월 15일 목요일 오후2시 ~ 오후5시

- 장소 : 한국인터넷진흥원 대동청사 14층 대강당(가락동 소재)

 

0 2차 설명회

- 일시 : ‘15년 1월 20일 화요일 오후2시 ~ 오후5시

- 장소 : 한국인터넷진흥원 대동청사 14층 대강당(가락동 소재)

 

http://www.kisa.or.kr/notice/notice_View.jsp?mode=view&p_No=4&b_No=4&d_No=1527

 

Posted by ^________________^
,

 

 

2015년도 정보보안 국가기술자격검정 시행계획을 다음과 같이 공고합니다.
 
1. 검정시행종목 :  정보보안기사, 정보보안산업기사
 
2. 시험일정
 o 정보보안기사, 정보보안산업기사 검정시행 일정  
회차
필기시험
실기시험
원서접수
시험일자
합격(예정자)
발표
합격자결정
(증빙서류접수)
원서접수
시험일자
합격자
발표
5
2.23~2.27
3.28
4.17
4.20~4.24
4.20~4.24
5.30
6.26
6
8.17~8.21
9.19
10.8
10.12~10.16
10.12~10.16
11.14
12.7
       
 
3. 응시자격 및 시험원서 접수 : 첨부 참조
 
4. 문의처
 o 한국인터넷진흥원 국가기술 자격검정센터 (02-405-5217, 6487)
 o 전자우편 : kisq@kisa.or.kr
Posted by ^________________^
,

 

안녕하십니까. 한산업기술보호협회입니다.

본 협회에서는 “국가핵심기술 및 주요 산업기술을 보유한 기관에서 자사 보유의 유?무형 자산을 관리하고, 부정한 방법에 의한 유출 예방 및 사고 대응, 보안 취약점 점검 및 분석, 그리고 보안정보 제공 및 상담 등의 업무를 수행”하는 산업보안관리사를 양성하고 있습니다.

이에, 아래와 같이 산업보안관리사 자격시험을 안내드리오니 업무에 참고하여 주시기 바랍니다.

 

- 아    래 -

 
산업보안관리사(Industrial Security Expert)




1. 정 의 : 국가핵심기술, 산업기술을 보유한 기관에서 자사가 보유한 유?무형의 재산을 부정한
                 방법에 의해 외부로 유출되지 않도록 예방하고 관리하는 역할을 수행하는 전문가


2 역할/직무 : 국가핵심기술 및 산업기술 보유기관의 보안 요구사항을 분석하고, 보안취약점 점검,
                        보안사고 대응, 보안정보 제공 및 상담서비스 등을 주 업무로 수행


3. 산업보안관리사 자격제도

 가. 주관기관 : 한국산업기술보호협회

 나. 자 격 : 대한민국 국적의 만 18세 이상 남?녀 
  ※ 주응시자, 기업 보안담당자, 보안업계 관련 퇴직자, 기타 관련전공 일반인 및 대학생 등

 다. 시험과목
 

시험과목 교과명
1과목 관리적 보안 보안관계법, 관리적보안
2과목 물리적 보안 시설보안, 재해손실보호
3과목 기술적 보안 정보보호개론, 기술적보안
4과목 보안사고 대응 업무지속성 계획, 보안사고대응
5과목 보안지식 경영 보안지식, 보안경영

라. 시험방법 : 객관식 4지 선택형, 과목당 25문제 (총5과목 125문제)

마. 합격결정 : 과목당 100점 만점으로 매과목 40점 이상 득점 및 전과목 평균 70점 이상


 

제9회 산업보안관리사(민간자격 제2008-0587호) 자격시험



1. 시험일시 및 장소

가. 시험일시 : 2014. 11. 15(토), 14:00∼16:00(120분)
  ※ 당일 13:30까지 지정장소에 입실(시험 시작 후, 입실 불가), 시험 시작 후, 15:30 이후 퇴실 가능

나. 시험장소 : 서울지역 학교
  ※ 장소는 최종확정 후, 공지 예정(원서접수 완료 후, 수험표 출력 시에 상세내용, 지도 안내)

2. 시험과목 및 출제형식 : 위 동일

 - 참고서적 : 산업보안관리사(크라운출판사), 적중예상문제집(신지원), 산업보안학(박영사) 등

3. 응시원서 접수

 가. 접수기간 : 2014. 10. 17(금) 09:00부터 11. 10(월) 18:00까지

 나. 접수방법 : 인터넷 접수만 가능
  ※ 산업보안관리사 홈페이지 http://license.kaits.or.kr

 다. 응 시 료 : 60,000원
  ※ 납부방법 : 계좌이체 (
기업은행 449-005697-04-189, 한국산업기술보호협회)

4. 합격자 발표 : 2014. 12. 3(수) 12:00 이후, 산업보안관리사 홈페이지를 통한 통지

5. 자격증 교부 : 자격시험 합격 후, 협회 주관의 직무교육(1일 교육, 교육비 100,000원) 이수한 자
  ※ 기타 자세한 사항은 협회 기술보호팀(02-3489-7037, 산업보안관리사 홈페이지 문의)

Posted by ^________________^
,

(PIPL)인증심사원 양성을 위한 2014년도 제6차 교육 대상자 모집 공고

 

 

 

14년도_제6차_개인정보보호_인증심사원_모집공고.hwp

Posted by ^________________^
,