한국CISSP협회 2015년 1월 뉴스레터

 


- 제35회 정보보호리더십(서울) 세미나
- 어린이 보안교실 [정보보호 1교시] 3차 교육
- CISSP 도메인 변경과 시험응시 관련 유의사항
- 2015년 상반기 CISSP CBT 시험일정 안내
- 2015년 CPE 정책 변경 안내
- 협회 활동회원 모집
- 뉴스레터 기고문 모집
- 회원기고
- 추천도서

Posted by ^________________^
,

 

바뀐 주민등록증 규정 6가지

 

1. 무배경 또는 균일한 흰색배경


2. 정면 응시


3. 앞머리가 눈(특히 눈썹)을 가리면 안되며


4. 양쪽 귀가 모두 노출되어야 하고


5. 모자, 머플러, 안대 등 착용 불가


6. 야외배경 사진 불가 등입니다.

Posted by ^________________^
,

2015년 정부부처 정책추진 키워드는 ‘보안과 안전’

Posted by ^________________^
,

CISSP 도메인 2015년 4월 15일부터 유효


1. Security and Risk Management 보안과 위험관리

   (Security, Risk, Compliance, Law, Regulations, Business Continuity)

2. Asset Security 자산보안

   (Protecting Security of Assets)

3. Security Engineering 보안엔지니어링

   (Engineering and Management of Security)

4. Communications and Network Security  통신과 네트워크 보안

   (Designing and Protecting Network Security)

5. Identity and Access Management 신원과 접근관리

   (Controlling Access and Managing Identity)

6. Security Assessment and Testing 보안평가와 검사

   (Designing, Performing, and Analyzing Security Testing)

7. Security Operations 운영보안

   (Foundational Concepts, Investigations, Incident Management, Disaster Recovery)

8. Software Development Security 소프트웨어 개발보안

   (Understanding, Applying, and Enforcing Software Security)

 

 

Posted by ^________________^
,

BEST 2014 SECURITY TOOLS

 

01 – Unhide (NEW)
02 – OWASP ZAP – Zed Attack Proxy Project (-1↓)
03 – Lynis (+3↑)
04 – BeEF – The Browser Exploitation Framework (-2↓)
05 – OWASP Xenotix XSS Exploit Framework (0→)
06 – PeStudio (-2↓)
07 – OWASP Offensive (Web) Testing Framework (NEW)
08 – Brakeman (NEW)
09 – WPScan (0→)
10 – Nmap (NEW)

 

 

Posted by ^________________^
,

2015년부터 새롭게 시행하는 CPE정책입니다.

 

자격유지를 위해서 꼭! 확인 하세요.

 

 

CPE정책변경자료_2015년 시행 (1).pdf

 

Posted by ^________________^
,

 

출처 : http://rfgoogle.com/bbs/board.php?bo_table=class&wr_id=54

 

임채호 교수님과 문일준 대표님이 강사로 나서시는 보안관련 강의가 2월 10일부터 3일간 열리네요~~

 

 

강좌 내용
교육장소 서울시창업지원센터 연구실 (구로디지털단지역 인근)
교육기간 2015년 02월 10일 화요일 ~ 2015년 02월 12일 목요일
수강료 일반-600,000원 학생-450,000원(VAT별도) * 동일기업에서 3인이상 등록시 25%할인 혜택 ** 사전등록시(교육일 1주일전) 10000원 스타벅스 커피쿠폰 증정!!
교재 자체 제작 교재
결제은행 중소기업은행 414-069932-01-026 (예금주:알에프큐브테크놀로지)/현장 카드결재
수강가능인원 30 명
수강신청하기



본문

 효과적인 사이버보안 방어 실행 전략
[교육개요]
 - 사이버전(정보전) 이해, 개인정보보호 이해, 공격기법, 도구 이해
 - 보안 담당 업무, 비즈니스 임팩트 보안 이해, 거버넌스 이해
 - 조기 경보 체계 확보를 통한 방어 체계 이해
 
[교육목표]
- 악성코드 사이버공격을 막는 효과적인 방어 실행전략을 이해함으로써 공격 전략을 잘 알게 되고,  이에 대한 방어 전략을 만들어 비용대비 효과적인 방어의 실행이 가능하도록 함.
 
[교육특징]
- 공격 전략의 이해를 통한 효과적/효율적 방어 전략의 수립이 가능함. 
- 수강생의 조직 특성에 맞충 방어 전략의 수립이 가능함.
- 수강생 Term Paper를 통한 교육 달성도의 평가 가능함.
 
[기대효과]
- 조직별 맞춤 보안 전략의 수립이 가능함.
- 최근 실제 운영 사례 학습을 통한 Case Study 가능
- 선제 대응(조기 경보)을 통한 대응 효과의 확인
- 중국 공격자 사이트 실제 상황 분석이 가능함.
 
[교육대상]
- 보안 담당(CISO, 시스템/네트워크 보안 담당)
 
[교육내용]
- 사이버보안 방어 실행 전략
- 악성코드, 악성메일, 악성 웹, USB 방어체계
- 사이버보안 방어 실행 사례 분석, NHN, 원자력
- 웹 보안 실행 전략
- 조기 경보체계 확보
 
[선수과목]
- 보안 일반, 경영 및 네트워크, 시스템 보안
 
 mail[세부 교육일정]
 
교육 시간표
일정
강의제목
강의내용
강사
1일차
(2/10)
10:00-13:00
사이버보안의 이해
- 사이버보안의 시초
임채호 교수
(KAIST)
- 사이버보안과 정보전
- 공격자의 공격 전략
13:00-14:00
중      식
14:00-18:00
사이버보안
실행 전략
- 미국 FIMSA 법령 및 보안위험관리
임채호 교수
(KAIST)
- 보안성능 측정관리
- 메일악성코드, 웹악성코드, USB등
인터페이스 보안 집중관리
2일차
(2/11)
10:00-13:00
웹 보안,  악성링크 조기경보
- Drive by Download
문일준 대표
(빛스캔)
- 공격자의 동향
- 공격자의 기술 현황
13:00-14:00
중      식
14:00-16:00
NHN 기술 보안 관리
(SPMS)
- 기술 보안 지표 생성
임채호 교수
(KAIST)
- 보안 실제 운영 데이터 수집 및 대응
16:00-18:00
원자력연구원
보안 관리
- 사이버 보안 수준 측정을 위한 지표 설계
황혜선 책임
(한국원자력연구원)
- 실무 데이터 수집 분석 및 대응
 
3일차
(2/12)
10:00-13:00
악성코드 공격사례
- 악성코드 공격 대응의 문제점 및 한계점
안용태 상무
(TCL)
- 악성코드 대응 방안
- 악성코드 대응 모델링
13:00-14:00
중      식
14:00-18:00
악성링크 보안,
사전탐지 대응 체계
- 악성코드의 진화 및 대응(현재)
문일준 대표
(빛스캔)
- 대응전략 및 전술
- 조기경보 시스템 및 사례 발표(3.20)
 
Posted by ^________________^
,

제7기 CISO전략과정 수강안내

 

 

아직 C레벨이 아니라 잘 모르겠는데..

과정이 저렇게 비싸야하는가보다..

교육보다는 인맥 형성이라고 봐야겠지?

대학에서 시행하는 최고위과정(?) 이런것도 저런정도니..ㅎㅎ

 

=================================================================================

 

 

안녕하십니까?

CISO전략과정은 2012년 5월에 개설하여 올해로 4년째 운영되어온 전문 CISO과정입니다.
이 과정은 기업내 CIO와 정보보호담당 임원, IT기획 및 보안 부서장에게 올바른 CISO의 역할과 관련기술동향 습득 및 감독기관 정책이해와 대응, 정보보호 예방 인맥구축 등 CISO에게 꼭 필요한 커리큘럼으로 구성되어있습니다.
 
<CISO 전략과정 특징>
* 국내 최초 CISO 단기 과정(2012년 개설)
* 전 금융권 CISO 이수(40여개 금융회사 수강)
* 국내 최고 보안전문 강사진
* 철저한 보안 예방 네트웍 구축

<교육내용>

교육
과정

주요교육내용

교육
시간

교육
일정

CISO
전략과정
(7기)

 * CISO 역할의 이해와 비전
* 감독당국 보안 정책의 이해와 대응
* 개인정보보호 관련 총정리
* 정보보호 관리(마스터플랜, 조직, 현업대응, 변화관리, 사고관리, 내부통제 등)
* 모바일보안 위협과 동향
* 최근 보안 사고 사례 연구

11주
(52시간)

2015년 3월 18일 ~
2015년 5월 27일
수 오후 5시 ~ 9시
(석식 포함)

 

<교육안내>
* 수강료 540만원(부가세별도, 환급 없음)
* 보안교육 확인서 발급(52시간)
* 문의 : 이창교 상무 (070-7306-7503, cklee@ciociso.com)
* 연락 주시면 자세한 커리큘럼과 상담이 가능합니다.

Posted by ^________________^
,

*많은 학생분들 신청 부탁드립니다.*

일정 : 2015.1.25(일) 13:00 ~ 18:00
장소 : 부산대학교 제 6공학관(컴퓨터공학관) 6203 강의실
참여비 : 5,000 (초대장, 발표인원 제외)

...

주관 : 부경대학교,부산대학교,유니스트
주최 : 시원포럼
공식후원 : 네이버(엔플이), KUCIS(대학정보보호동아리 연합회)
후원 : 빛스캔, Uproot

1:00 ~ 1:10 포럼 소개
1:10 ~ 1:20 자기소개
1:20 ~ 2:00 발표(모집중)
2:00 ~ 2:40 조만들기 및 친해지기
2:40 ~ 3:20 파일 카빙을 통한 지워진 파일 복구(이동섭)
3:20 ~ 4:20 퀴즈 Time
4:20 ~ 5:00 사회공학 취약점 진단 프레임워크&자동화도구 (이호진)
5:00 ~ 5:10 break time
5:10 ~ 6:00 DBD기법을(Drive by download) 이용한 웹브라우저 악성코드 감염 (빛스캔-문일준대표)

중,고등학교 문의 전화 환영드립니다.^^

시원포럼 http://www.seone.or.kr
보안뉴스 http://www.boannews.com/media/view.asp?idx=45044
데일리시큐 http://www.dailysecu.com/news_view.php?article_id=8537

사전신청 http://me2.do/F3hPfg1F <2015년 1월 21일 까지>

 

Posted by ^________________^
,

제6회 SecurityPlus 보안 컨퍼런스 개최 안내 (2월 7일 오후 1시30분)

 

1. 일시: 2015년 2월 7일 오후 1시30분

2. 장소: 만해NGO교육센터 대교육장 ...
- 신주소: 서울특별시시 중구 동호로 24길 27-17 우리함께빌딩 2층
- 구주소: 서울특별시시 중구 장충동 2가 186-28 우리함께빌딩 3층

3. 참가 신청: http://bit.ly/1BTxByO

4. 참가비: 참가비는 없음. 단, SecurityPlus 활동 후원을 위한 기부금으로 자유롭게 기부해 주시면 됩니다. 뒷풀이 참가비는 일반 2만원. S.U.A 학생 1만원 별도 부담으로 뒷풀이 장소에서 각출합니다.

5. 프로그램 안내
13:30 - 14:00 등록 및 네트워킹
14:00 - 14:10 환영사
14:10 - 15:00 2015년 보안 동향 및 향후 방향(SecurityPlus 박형근 대표)
15:00 - 15:50 HTML5 시큐리티 (오픈이지 김영숙 대표)
15:50 - 16:00 휴식
16:10 - 17:00 정보보호 컨설팅 문제점과 개선 방안 (EY한영 홍성권 수석 컨설턴트)
17:00 - 17:50 가상화 보안: Container .vs. Hypervisor (S.U.A 박종일)
17:50 - 18:00 정리 및 뒷풀이 장소 이동
18:00 - 뒷풀이

6. 오는 방법
- 지하철: 3호선 동대입구역에서 하차후 2번 출구로 나와서 태극당을 왼쪽에 두고 카페7그램까지 약 140m 직진하신 후 좌회전하여 약 110m 직진
- 버스: 144, 301, 407, 420, 7212 장충동 동대입구 정류소 하차. 파리바게트를 끼고 우회전후 약 110m 직진
- 주차 공간이 없습니다. 대중 교통 이용해 주세요.

7. 약도: http://map.daum.net/…

Posted by ^________________^
,