[정보보호제품군 실습훈련] 방화벽 종류와 작동방식 4가지
·
Defensive
방화벽이란?네트워크 사이에서 위치해 미허가 접근으로 부터 내부 인프라, 네트워크 등 보호하는 도구, 방화벽 없이 외부 네트워크와 직접 연결하는 것은 위험 방화벽의 발전 흐름1세대: 네트워크 계층에서 IP 주소, 포트 같은 기본적 정보 기반으로 트래픽 제어2세대: 더 정교하게 연결 상태에 따라서 활성 세션에 속한 패킷만 허용하고 무작위 패킷 차단3세대: 네트워크 계층 뿐만 아니라 응용 계층까지 검사해 응용 프로토콜 취약점도 차단 가능4세대: IPS, threat intelligence 등 연동 기능까지 갖춤 방화벽의 종류: 주로 3가지로 분류가 된다. HW/SW/Cloud 방화벽하드웨어 방화벽네트워크 트래픽 많고 가용성이 필요한 큰 기업에서 주로 사용하는 전용 어플라이언스 서버의 형태(Cisco, For..
Active Directory Basics - 그룹 정책, 인증 방법,Trees/Forests/Trusts
·
사이버보안
Group PolicyOU 내에 유저와 컴퓨터를 정리하는 이유는 각 OU에 다른 정책을 배포하기 위함이다.그래서 부서나 사람에 따라 다른 구성이나 보안 베이스라인을 적용시킬 수 있음그래서 윈도우에서는 이런 정책을 Group Policy Objects(GPO)를 통해 관리한다 GPO는 OU에 적용하는 세팅의 모음같은 개념인데, 이걸 확인할려면 Group Policy Management 메뉴에 들어가면 된다 들어가면 처음에는 OU의 계층이 보이는데GPO 아래에 GPO를 생성하고, 정책을 적용할려는 OU에 연결한다Default Domain Policy에서 GPO안을 살펴보면 범위 scope를 확인가능 그리고 Setting 탭에는 GPO의 내용과 구체적 구성을 볼 수 있다여기 Default Domain Pol..
Active Directory Basics - AD의 개념, 유저와 컴퓨터 관리하기
·
사이버보안
작은 회사에서 4-5명의 직원만이 사용하는 네트워크 관리자라면 각 유저들의 권한을 관리하기가 수월하다.반면에 수백명의 직원과 수백개의 컴퓨터를 모두 컨트롤 해야 한다면?이런 문제를 해결하기 위해 사용하는 것이 윈도우 도메인 Windows domain 이다. 윈도우 도메인은 유저와 컴퓨터를 비즈니스의 어드민아래 그룹으로 묶어놓은 개념인데, 액티브 디렉토리 Active directory라고 불리는 하나의 저장소에 네트워크의 컴포넌트 통제를 중앙화하는 것이 핵심이다. 그리고 AD를 가동되는 서버는 도메인 컨트롤러 Domain Controller라고 한다. 이런 구조의 가장 장점은1. 네트워크 내의 유저들을 중앙 AD에서 쉽게 관리할 수 있다는것2. AD에서 보안정책 policies들을 바로 확인해서 유저와..
방통대 컴퓨터과학과 4학년 1학기 기말고사 성적
·
방통대
총 6과목 중 기말과제인 두 교양 과목부터 보면 사회문제론, 세계의정치와경제두 과목 모두 100점 만점에 100점 받았다!! 과제 할때는 매우 귀찮아서 차라리 기말고사가 낫다.. 싶었는데막상 점수를 받고나니까 기말과제 형식이 더 나은것 같기도하고? 나머지 4과목은 출석수업과제+형성평가+기말고사가 합산되어 나온다 컴퓨터의 이해영어회화1유비쿼터스컴퓨팅정보통신망형성평가20202020출석/과제30302830기말48484042총점98988892 정리하면 A+ 4개, A 1개, B+ 1개를 받았다과제에서 감점만 없었어도 전부 A를 받을 수 있었는데 아쉽다ㅜㅜ그래도 저번주까지 인턴 출근하면서 틈틈히 공부한 덕에편입하고 나서 가장 높은 학점인 4.25라는 평점을 받아서 다행이다 2학기에는 전공 과목을 많이 넣..
방통대 컴퓨터과학과 기말고사 대비 컴퓨터의 이해 문제풀이 요약
·
방통대
컴퓨터 프로그램 - 주기억장치에 저장된 일련의 명령어/어떤 처리동작이 일어나야 하는지 명시/명령어 배열특수 작업 수행을 위해 사용되는 컴퓨터 - 전용컴퓨터오늘날 컴퓨터 시스템 5대 기능과 유사한 1834년도 컴퓨터 - 배비지의 해석기컴퓨터 기본 회로소자: 진공관-트랜지스터-집적회로-고밀도 집적회로DRAM 주기억장치 SRAM 캐시메모리계산, 저장 기능은 서버 사영자에게 GUI만 제공하는 저사양 단말기 - Thin 클라이언트/ 서버와 독립적이면 fatOMR: 정해진 위치의 마크/MICR: 자기 잉크로 인쇄된 글자 인식/OCR: 인쇄되거나 손으로 쓴 글자 스캐너로 입력플렉서블 디스플레이 활용 기술 OLEDSSD가 자기디스크보다 장점인것-전력 소모 적음자유소프트웨어 운동 - BSD 사용권, 모질라, 아파치 DN..
방통대 컴퓨터과학과 기말고사 대비 정보통신망 12~15강 요약
·
방통대
12강 유선 랜: 랜 케이블로 모뎀을 연결하는 방식, LLC/MAC무선보다 데이터 전송 속도가 높고 안정적인 장점이 있으나 리스크가 높음무선 랜: 적외선, 전파를 사용해서 연결하는 방식빠른 시간에 구축가능하고 배선의 번거로움 X 전송속도 느리고 보안에 취약애드훅: 특정 문제나 목적을 위한 해결책애드훅 방식:무선 랜 전파의 도달 범위내에서 무선 랜 장착 노드끼리 통신인프라스트럭처 방식: 무선 랜 카드를 장착한 노드가 액세스를 통해 통신(BSS, ESS)와이브로: 이동하면서 고속 무선 인터넷 이용 시스템 13강종이문서에서 전자문서로 변화, 디지털 전환이 이루어지며 보안의 필요성이 커짐IT 분야에서는 시스템/네트워크 보안으로 나뉨 시스템 보안: 접근통제 감시통제 운영체제/DB 활용네트워크 보안: 권한없는 사용..