• Alibaba Cloud Zero Trust Practice: 프로덕션 네트워크의 ID 및 네트워크 미세 격리 Alibaba Cloud Zero Trust Practice: 프로덕션 네트워크의 ID 및 네트워크 미세 격리
  • Apache Struts2 프레임워크 원격 코드 실행 취약점 Apache Struts2 프레임워크 원격 코드 실행 취약점

주제 소개 최고 보안 책임자 - 보안 전문가로 구성된 싱크 탱크 최고보안책임자가 되는 방법

  • 사이버 킬 체인의 초기 단계에서 공격자를 탐지하는 방법

    의심스러운 활동이 더 심각한 위협으로 발전하기 전에 이를 탐지하고 차단하는 방법. 예를 들어, 조직은 오픈 소스 인텔리전스(OSINT) 기술과 네트워크 트래픽 모니터링을 사용하여 공격자보다 한 발 앞서 네트워크와 민감한 데이터를 파괴적인 사이버 공격으로부터 보호할 수 있습니다.

    2024년 4월 24일자 서신, 상임 대표가 보낸
    06100
  • 오픈 소스 소프트웨어 그라파나 플랫폼 SQL 인젝션 고위험 취약점

    오픈 소스 소프트웨어 그라파나에 존재하는 인젝션 취약점으로, 공격자는 /api/ds/query api에 대한 포스트 요청을 사용한 다음 "rawSql" 파일을 수정하여 악성 SQL 문자열을 실행할 수 있어 데이터베이스 침해의 위협이 되는 블라인드 시간 기반 SQL 인젝션 취약점을 초래할 수 있습니다.

    2024년 4월 23일자 서신, 상임대표가 보낸
    08390
  • 데이터 금융: 데이터 자산화의 잠재적 규모에 대한 가치 평가

    중국 데이터 요소 시장의 발전은 자원화에서 자산화로 나아가고 있으며, 데이터 자산화의 대표적인 특징은 데이터가 생성 주체를 벗어나 더 넓은 범위에서 유통을 통해 생산 요소로서의 역할을 할 수 있다는 점입니다.
    구체적인 데이터 자산 가치 평가 방법으로는 기존 문헌에서 설명하는 원가법, 시장법, 수익법, 가치평가 기법 등이 있습니다. 원가법의 경우 조작이 간단하고 연착륙이 쉽다는 특징이 있지만, 가치를 과소평가하기 쉽고 정확한 측정이 어렵다는 단점도 있습니다. 시장 접근법의 경우 보다 객관적이고 데이터 자산의 가치를 제대로 반영할 수 있으며 시장에서 수용하기 쉽지만, 개방적이고 활발한 거래 시장이 필요하기 때문에 단기간에 대규모로 실행하기 어렵다는 단점이 있습니다. 수익 접근법의 경우 데이터의 내재적 가치를 더 잘 부각시킬 수 있지만 데이터 자산의 미래 수익을 안정적으로 측정하기 어렵기 때문에 이 역시 연착륙이 어렵습니다. 가치평가 기법 방식의 경우 데이터의 진정한 가치를 충분히 반영하고, 시장이 활성화되지 않아도 되며, 데이터 자산의 미래 수익을 정확하게 측정할 필요가 없다는 장점이 있지만, 모델 학습을 위해 데이터 자산의 가치에 대한 대량의 데이터를 미리 확보해야 하기 때문에 아직은 탐색 단계에 머물러 있습니다.

    2024년 3월 18일자 서신, 상임대표가 보낸
    01.7K0
  • 속도와 '숨겨진 위험': 인스턴트 배달 산업의 숨겨진 위기

    산업 현황 현재 주민들의 소비가 온라인화 추세를 보이고 소비 주체의 변화와 함께 즉석 배달 서비스에 대한 수요는 더욱 증가합니다. 데이터에 따르면 한 달에 10회 이상 즉시 배송 서비스를 이용하는 소비자는 약 25%에 달하며, 매월 서비스를 이용하는 소비자는 ...

    2024년 3월 11일자 서신, 상임 대표가 보낸
    08250
  • Linux eBPF 공격과 직면한 보안 과제

    eBPF(확장 버클리 패킷 필터)는 효율적인 코드를 실행하는 데 사용할 수 있는 Linux 커널의 강력한 기술로 네트워크 모니터링, 성능 분석, 보안 감사 및 기타 영역에서 중요한 역할을 합니다. 하지만 이 양날의 검은 악의적으로 악용되어 심각한 네트워크 보안 위협을 초래할 수도 있습니다.

    2024년 3월 5일자 서신, 상임대표가 보낸
    01.0K0
  • 오픈 소스 플랫폼에서 최대 100개의 악성 인공지능(AI)/머신 러닝(ML) 모델이 발견되었습니다.

    허깅 페이스 플랫폼에서 최대 100개의 악성 인공지능(AI)/머신러닝(ML) 모델이 발견되었습니다.

    2024년 3월 4일자 서신, 상임대표가 보낸
    01.2K0
  • AIGC AI 안전 보고서 2024

    AIGC(인공지능 생성 콘텐츠) 분야에서는 상당한 진전이 있었습니다. 그러나 기술 발전에는 항상 새로운 도전이 따르기 마련이며, AIGC 분야의 보안 문제가 대두되고 있습니다. 이 보고서에서는 AIGC의 보안 위험을 심층적으로 분석하고 해결책을 제안합니다.

    2024년 3월 2일자 서신, 상임대표가 보낸
    01.5K0
  • 당사자 A와 당사자 B의 관점에서 본 안전한 운영

    대규모 인터넷 기업은 기업 정보 보안을 탐색하고 점차 보안 운영의 개념을 제시합니다. 기업 보안 요구의 궁극적 인 보장은 물론 보안 운영의 중요한 책임으로서 보안 운영 실무자를 통해 기업 보안의 모든 측면에 대한 루프를 닫아야합니다.

    2024년 3월 1일
    01.6K0
  • 사이버 보안 인증 "매핑"

    사이버 보안 관련 인증은 매우 다양하며, 국제적인 사이버 보안 전문가들이 상세한 인벤토리를 작성하고 있습니다. 사이버 보안 인증의 개발 및 현황에 대한 인벤토리가 있는지 궁금할 수 있습니다. 보안 인증 로드맵을 참조하세요.

    2024년 2월 26일자 서신, 상임대표가 보낸
    09710
  • 멀웨어 랜섬 갱 락비트 수수께끼

    서비스형 랜섬웨어(RaaS)인 LockBit 랜섬웨어는 2022년 전 세계에서 가장 많은 표적을 노리는 '주요' 랜섬웨어 위협입니다.

    2024년 2월 22일자 서신, 상임대표가 보낸
    01.5K0
더 많은 게시물 로드