전체 글 248

네트워크 기초 정리 :: ping과 ICMP의 모든 것

네트워크 기초 정리 :: ping과 ICMP의 모든 것ping이란네트워크상의 특정 장비가 살아있고 응답하는지 확인하는 가장 기본적인 네트워크 진단 명령어ICMP(Internet Control Message Protocol)라는 프로토콜을 이용해서 동작함ICMP란 무엇인가IP 프로토콜과 함께 동작하는 보조 프로토콜, 데이터 전달이 아니라 네트워크 상태를 알리고 오류를 보고하는 게 목적OSI 7계층 기준 3계층(네트워크 계층)에서 동작동작 원리ping을 실행하면 상대방에게 ICMP Echo Request(에코 요청)를 보냄상대방이 살아있고 응답 가능하면 ICMP Echo Reply(에코 응답)를 돌려보냄이 왕복에 걸린 시간을 측정해서 화면에 표시기본 사용법과 옵션ping 8.8.8.8, ping google..

Network 10:45:50

Vault (HashiCorp Vault) :: 시크릿 관리

Vault (HashiCorp Vault) :: 시크릿 관리Vault: 비밀번호, API 키, 암호화 키 같은 민감한 정보(시크릿)를 안전하게 저장하고 관리해주는 도구필요성: 비밀번호가 파일이나 명령어에 직접 적혀있지 않고 Vault라는 별도 저장소에서 필요할 때만 꺼내 쓰는 구조기본 동작 원리Vault 서버에 시크릿을 저장(암호화된 상태로 보관)스크립트나 애플리케이션이 Vault에 인증한 뒤, 필요한 시크릿만 API로 요청해서 가져옴접근 권한, 사용 기록까지 Vault가 관리 가능실습: Vault로 DB 비밀번호 안전하게 관리하기Vault 설치wget https://releases.hashicorp.com/vault/1.17.0/vault_1.17.0_linux_arm64.zipunzip vault_1..

카테고리 없음 2026.08.25

사이버 공격 유형 정리 :: 침해사고 대응 6단계와 디지털 포렌식 기초

사이버 공격 유형 정리 :: 침해사고 대응 6단계와 디지털 포렌식 기초침해사고 대응이란보안 사고가 발생했을 때, 피해를 최소화하고 정상 상태로 복구하며 재발을 방지하기 위해 체계적으로 대응하는 절차사고가 터진 뒤에 즉흥적으로 대응하면 증거가 훼손되거나 피해가 더 커질 수 있어서, 미리 정해둔 절차를 따르는 게 핵심6단계 전체 흐름1단계: 사전 준비(Preparation)사고가 발생하기 전에 미리 갖춰야 할 모든 것대응 조직(CSIRT) 구성, 역할과 책임 분담침해사고 대응 계획서, 연락망, 에스컬레이션 절차 마련로깅 체계, 백업 체계를 미리 구축해둬야 사고 발생 시 조사와 복구가 가능정기적인 모의훈련으로 실제 상황에서 절차대로 움직일 수 있게 준비2단계: 탐지 및 식별(Detection and Ident..

카테고리 없음 2026.08.25

보안 법규 정리 :: 개인정보보호법, 정보통신망법, ISMS-P

보안 법규 정리 :: 개인정보보호법, 정보통신망법, ISMS-P개인정보보호법법의 성격과 적용 범위개인정보를 처리하는 모든 공공기관, 법인, 단체, 개인에게 적용되는 일반법온라인, 오프라인 구분 없이 개인정보를 다루는 거의 모든 활동에 적용된다는 점이 핵심(과거엔 온라인은 정보통신망법, 오프라인은 개인정보보호법으로 나뉘어 있었지만 2020년 데이터 3법 개정으로 개인정보 관련 규정이 이 법으로 상당 부분 일원화됨)개인정보의 정의살아있는 개인에 관한 정보로서, 성명, 주민등록번호, 영상 등을 통해 개인을 알아볼 수 있는 정보다른 정보와 쉽게 결합해서 알아볼 수 있는 것도 포함 (예: 이름만으로는 특정 안 되지만 이름+생년월일+거주지역이 합쳐지면 특정 가능한 경우)수집·이용의 기본 원칙정보주체의 동의를 받거나..

카테고리 없음 2026.08.25

파이썬 과제 :: 타자 연습 프로그램

문제) 영단어 타자 연습 프로그램 화면에 무작위로 영단어가 하나씩 출력되면, 사용자가 그 단어를 그대로 입력한다. 사용자가 단어를 입력하는 데 걸린 시간을 측정하여 출력하고, 이 과정을 여러 번 반복하며 새로운 단어가 계속 제시되도록 프로그램을 작성하시오. import randomimport timewords = ["apple", "banana", "computer", "keyboard", "python", "language", "practice", "student", "school", "monitor"]def typing_practice(word_list, rounds=5): print("타자 연습을 시작합니다! 화면에 나오는 단어를 그대로 입력하세요.\n") total..

사이버 공격 유형 정리 :: MITRE ATT&CK (14개 전술)

사이버 공격 유형 정리 :: MITRE ATT&CK (14개 전술)MITRE ATT&CK미국 비영리기관 MITRE가 실제 공격 사례들을 분석해서, 공격자가 쓰는 전술과 기법을 체계적으로 정리한 지식 베이스전술(Tactics)은 공격자가 달성하려는 목표 단계, 기법(Techniques)은 그 목표를 이루기 위한 구체적인 방법지금까지 정리한 공격 유형들(악성코드형, 심리조작형 등)이 이 14개 전술 중 어디에 해당하는지 매핑하면서 이해하면 좋음 1. 정찰(Reconnaissance)공격 대상에 대한 정보를 사전에 수집하는 단계공개된 정보(회사 홈페이지, SNS, 채용공고 등)로 조직 구조, 사용 기술 스택, 직원 정보 파악스피어 피싱을 준비하기 위한 사전 조사가 여기 해당 2. 리소스 개발(Resource ..

카테고리 없음 2026.08.23

네트워크 기초 정리 :: 라우팅 개념과 정적/동적 라우팅

네트워크 기초 정리 :: 라우팅 개념과 정적/동적 라우팅라우팅: 서로 다른 네트워크에 속한 두 기기가 통신할 때, 데이터가 목적지까지 가장 적절한 경로를 찾아 전달되도록 하는 과정같은 네트워크 안에서는 스위치가 처리하지만, 네트워크가 다르면 라우터가 이 역할을 함라우터의 기본 동작패킷이 들어오면 목적지 IP 주소를 확인라우팅 테이블을 조회해서 그 목적지로 가는 가장 적절한 다음 경로(넥스트 홉)를 찾음해당 인터페이스로 패킷을 내보냄목적지에 도착할 때까지 여러 라우터를 거치며 이 과정이 반복됨(홉 단위 이동)라우팅 테이블 구성 요소목적지 네트워크: 어떤 네트워크 대역으로 가는 경로인지(예: 192.168.2.0/24)넥스트 홉: 그 목적지로 가기 위해 다음으로 패킷을 보내야 할 라우터의 주소인터페이스: 패..

카테고리 없음 2026.08.21

네트워크 기초 정리 :: CIDR과 서브넷 계산

네트워크 기초 정리 :: CIDR과 서브넷 계산IP 주소와 서브넷 마스크 기본 개념IP 주소는 네트워크 부분과 호스트 부분으로 나뉨. 네트워크 부분은 같은 네트워크에 속한 기기들이 공통으로 갖는 부분, 호스트 부분은 그 네트워크 안에서 각 기기를 구별하는 부분서브넷 마스크는 IP 주소 중 어디까지가 네트워크 부분이고 어디부터가 호스트 부분인지 구분해주는 역할예시로 192.168.1.10에 서브넷 마스크 255.255.255.0이 붙으면앞의 192.168.1까지가 네트워크 부분, 마지막 10이 호스트 부분이라는 뜻CIDR 표기법이란Classless Inter-Domain Routing의 약자. 서브넷 마스크를 255.255.255.0 같은 긴 표기 대신 슬래시(/) 뒤에 숫자로 표기하는 방식이 숫자는 네트..

카테고리 없음 2026.08.20