본문 바로가기

IT74

[기사공유]중고 휴대전화 개인정보 유출 피해 주의! 관련기사 : http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=001&oid=214&aid=0000929152기사의 내용은 중고 휴대전화를 판매하거나 할 때 자신의 개인정보가 유출될 수 있으니 공장 초기화 등의 조치를 하고 판매해야 한다는 것이 주요 내용입니다. 하지만 공장 초기화를 한다고 하더라도 완벽히 개인정보 유출을 막을 수 없다는 기사도 있었습니다.관련기사 : 공장초기화 믿지 마세요! 스마트폰 중고 거래시 개인정보 유출 막는법해당 기사는 새로울 것이 없는 기사로 종종 나오는 기사입니다.개인정보 유출로 인하여 발생하는 금전적, 심리적인 피해가 너무나 많이 발생하다 보니 주기적으로 나오는 것 같습니다. 개인적으로 중고 휴대폰을 팔아서 금전적인 이익.. 2019. 3. 7.
[블로그 운영] 구글 애널리틱스에서 내 IP 제외 하기 구글 애널리틱스에 블로그를 연결하고 나서 연결된 사용자가 굉장히 많은데 유입된 경로를 살펴 보면 아무래도 내가 작성중에 왔다 갔다 하고 한것들도 모두 카운트가 되는 것 같아서 내가 작업한 것은 제외하고 실제 방문한 이용자 수를 확인하고 싶어서 이것 저것 찾다가 내가 작성한 IP를 기반으로 해당 IP를 제외하면 내 정보는 카운트가 되지 않는다는 것을 알게 되었습니다.아래 내용은 내 IP정보를 구글 애널리틱스에서 제외하는 방법 입니다.1. 구글 애널리틱스 접속 -> 왼쪽 메뉴에서 관리 선택2. 화면에서 모든 필터 선택3. 화면의 필터 추가 선택 -> 필터 이름(사용자 마음데로 설정) -> 필터유형(사용자 정의됨) -> 제외,해당 IP 주소에서 유입된 트래픽, 제외 (이렇게 설정 변경) -> 자신의 공인 IP.. 2019. 3. 5.
[기사공유] "클라우드 간보기에 안성맞춤" AWS vs. 애저 vs. 구글 클라우드 무료 서비스 비교 관련기사 : "클라우드 간보기에 안성맞춤" AWS vs. 애저 vs. 구글 클라우드 무료 서비스 비교해당 기사는 각 서비스에서 제공하는 무료 서비스에 대해서 자세히 적어 놓았습니다. 내용을 읽어 보시고 자신에게 맞는 서비스를 선택하셔서 테스트 해보시는데 좋을 것 같습니다. 개인적으로 클라우드 서비스 테스트시 AWS를 사용했었는데 테스트용으로는 무리없이 괜찮았습니다. 다만 한글 번역에 대한 부분등은 많이 미흡했지만 그래도 할만했습니다.애저나 구글은 사용해 보지 않아서 잘 모르겠습니다.관련된 기사 몇가지를 함께 공유 합니다. "AWS vs. 애저 vs. 구글"··· 클라우드 무료 티어 비교AWS Vs Azure Vs Google: Cloud Services ComparisonAWS vs. Azure vs. .. 2019. 3. 5.
[기사공유] CISO와 DPO의 역할, 어떻게 나누고 정해야 하나 관련기사 : https://www.boannews.com/media/view.asp?idx=77292&kind=34기사일부"GDPR에 따라 DPO 고용했더니, CISO와 충돌하는 사태 벌어져교통 정리 필요한 때, 고려할 것은 프라이버시와 보안 함께 가는 미래" 해당 기사에서는 GDPR 준수를 위해 반드시 지정 해야하는 하는 DPO와 관련되어서 기존에 CISO와의 업무 분담을 어떻게 나누어야 하는지에 대해서 대안을 제시하는 것이 Privacy Ops를 대한으로 제시하고 있습니다.국내에서 진행하고 있는 곳이 있는지 모르지만 DevSecOp(개발의 모든 과정에 보안을 접목하는 것)와 같이 모든 개발 및 서비스 전반에 걸쳐서 개인정보 전문가를 두어야 한다는 의미입니다.GDPR을 대응해야 하는 국내 기업에 다니시.. 2019. 3. 5.
[기사 공유]맥용 백신 SW 8종 비교 관련기사 : http://www.ciokorea.com/news/37990 불과 몇 년 전까지만 해도 MAC은 바이러스에 안전하다고 안티바이러스를 설치할 필요가 없다고 여기던 때가 있었습니다. 하지만 현재는 MAC도 바이러스 및 악성 코드 등에 안전하지 않다는 것을 모두 알고 있습니다. 그러므로 MAc OS에도 기본적으로 설치되어야 하는 필수 S/W로 안티바이러스 프로그램을 설치해야 합니다. 우선 가정에서는 무료를 많이 사용하실테니 무료로 배포하는 S/W를 공유해 드립니다.URL: https://www.avast.com/ko-kr/free-mac-security혹시 회사 또는 가정에서 MAC 을 사용하시는 분들이라면 내용을 보시고 도움이 되셨으면 좋겠습니다.기사 일부"맥은 악성코드와 바이러스에 덜 매력적.. 2019. 3. 4.
[MAC OS] 맥북 사용시 유용한 기능 맥북 사용시 유용하게 사용할 수 있는 단축키 및 기능을 간단하게 정리해 보았습니다. - Command(⌘) + Shift(⇧)+4 : 자신이 원하는 화면만 캡쳐하여 데스크탑에 스크린샷 파일로 다운로드- Command(⌘)+Control(⌃)+Shift(⇧)+4 : 자신이 원하는 화면을 캡쳐하여 클립보드에 저장하는 기능 - Command(⌘)+Control(⌃)+q : 자리를 비울경우 보안을 위하여 강제로 화면 잠김 기능 활성화 - Command(⌘)+Option(⌥)+esc : 강제로 실행중인 프로그램을 종료 시킬때 사용 (자세한 내용은 애플 사이트에 나와 있습니다. - 애플 사이트 방문)- 손가락 하나 탭 - 선택 기능; 마우스 클릭; 윈도에서 마우스 왼쪽 버튼과 같은 기능- 손가락 둘탭 - 마우스 오.. 2019. 3. 2.
[기사공유] 美, 틱톡에 63억 과징금 부과 "아동 개인정보 무단 수집 혐의" 관련 기사 : http://it.chosun.com/site/data/html_dir/2019/02/28/2019022801045.html미국에서 틱톡(TikTok) 에서 아동에 대한 개인정보를 무단으로 수집하여서 과징금이 부과 되었다고 합니다. 저도 얼마전에 작성한 블로그에 언급한것과 같이 현재 틱톡(TikTok) 앱은 이용하는 서비스에 비하여 너무 과도한 개인정보를 수집하고 있다고 생각됩니다.2019/01/26 - [IT/개인정보] - Tik Tok(틱톡) 개인정보 수집 및 이용과 관련되어서미국에서 걸린 아동에 대한 수집관련 사항에 대해서 틱톡의 국내 개인정보처리방침을 확인하니 아래와 같이 되어 있습니다."8.아동의 정보본 플랫폼은 만 14세 미만의 아동을 대상으로 하지 않습니다. 당사가 만 14세 .. 2019. 3. 2.
[사이트 공유] 이직 또는 취업시 도움되는 사이트 공유할 사이트는 이직 또는 취업 시에 내가 지원할 회사에 대해서 좀 더 객관적이면서 주관적인 리뷰를 확인할 수 있은 커뮤니티 사이트를 게시할까 합니다.개인적으로도 이직 준비할 때 해당 기업에 대해서 자료 조사하는 데 도움이 많이 된 사이트입니다.해당 회사에 전·현직 직원이 직접 리뷰를 남기고 평가를 했기 때문에 외부에서는 알지 못하는 내용에 대해서 알 수 있으며, 내가 원하는 연봉 또는 내가 제시하고자 하는 연봉에 대해서도 정확하지는 않지만, 대충이라도 조사를 할 수 있는 사이트입니다.1. 잡플래닛- 대중적으로 많이 알고 있는 사이트이며, 해당 사이트가 생기고 나서는 한때 잡플래닛 사람들이 취업 설명회 등에 참석하면 많은 사람이 주목을 했다고 하는 사이트입니다. 그만큼 취업하는 데 있어서 많은 도움을 주.. 2019. 2. 23.
Exchange Server Test(Microsoft Remote Connectivity Analyzer Tool) 해당툴은 MS에서 제공하는 것으로 Exchange 환경에서 해당 서버와 클라이언트 간의 환경에 대한 테스트를 지원하는 툴입니다. 예를 들어 메일 서버와의 송수신이 정상적으로 되는지 등을 테스트해 볼 수 있습니다. 저는 대부분 그런 용도로 사용하였지만 그 외에 다양한 기능을 제공하고 웹에서도 할 수 있지만, 별도의 클라이언트를 설치하여 확인해 볼 수도 있습니다.아래 테스트에서는 간단한 메일 송수신 여부에 대해서만 테스트해 보겠지만 해당 탭에서 다양한 기능을 활용해 볼 수 있습니다. 실무에서 윈도우 서버를 사용하시는 분들에게 유용한 툴이 될 것입니다.사이트 : https://testconnectivity.microsoft.com/(추가적으로 좀더 상세한 기능에 대해서 설명이 되어 있는 사이트도 함께 공유해 .. 2019. 2. 21.
Windows Event Log 검색 사이트 공유 다음 사이트는 IT 관리자들이라면 한 번쯤 찾아봤을 Windows 이벤트 로그에서 EventID를 검색할 수 있는 사이트입니다. 간혹 서버 점검 등을 하다 보면 알 수 없는 오류들이 발생하고 해당 오류가 발생한 이유에 대해서 찾기 위해서는 EventID를 참고할 수밖에 없습니다. 또는 보안 이슈 및 점검해야 할 이슈가 있을 때 유용하게 사용할 수 있는 사이트입니다. 해당 링크에서 윈도우 로그뿐만 아니라 SQL, Exchange 등의 로그도 확인 가능합니다.사이트 URL : https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/Default.aspx예를 들어서 EventID - 4652를 검색했을 때의 결과입니다. 결과가 길게 나와서 파일을 두.. 2019. 2. 19.
[컬럼공유] 기업보안을 위한 CEO의 자가 점검 리스트 10가지 관련 컬럼 : https://www.boannews.com/media/view.asp?idx=76922아래 컬럼을 보고 개인적으로 겪었던 경험과 생각을 작성하려고 합니다. 아래 내용은 컬럼의 내용을 가지고 왔습니다."기술유출 수사관의 말을 들어보면 고급 기술 정보 등은 이미 회사에 근무하는 핵심기술자 또는 임원 자택의 정보기기 안에 가득 차 있는 것이 현실이다. 심지어는 실시간으로 경쟁사에 근무하는 선후배나 지인을 통해 자연스럽게 고급 정보가 흘러 들어가기도 한다는 것이다. 이런 허술한 기업보안 환경의 배경에는 다음과 같은 CEO의 태도가 크게 작용하므로 CEO부터 자가 점검이 필요하다." 첫째, 나는 CEO이고 오너이기 때문에 회사 규정을 지키지 않아도 된다- 이글은 개인적인 경험으로 많은 분들이 이런.. 2019. 2. 18.
[바이러스 검사] 바이러스 검사가 가능한 다양한 백신 사이트(Virus Check) 보안 분야에서 일하시는 분들께서는 때때로 노트북이나 PC에 저장된 파일이 바이러스나 악성코드에 감염될 가능성이 있는지 점검해야 하는 상황이 발생하곤 합니다. 이럴 때에는 가상 환경에서 해당 파일을 실행해 보거나 분석하는 방법도 있지만, 더 간편하게 파일의 위험성을 확인하고자 할 때 사용할 수 있는 웹 서비스도 존재합니다. 그러나 이런 웹 서비스를 이용할 때는 주의할 점이 있습니다. 파일을 업로드한다는 것은 그 파일이 임시적으로 해당 사이트에 올라가는 것이 아니라, 사이트에 직접 파일이 전송되는 것을 의미합니다. 따라서 업로드한 파일을 나중에 삭제하는 것은 불가능합니다. 그러므로, 이런 웹 서비스를 테스트해보실 때는 회사 업무용 파일을 사용하시면 안됩니다. 그렇게 되면 원치 않게 파일이 외부로 유출될 위험.. 2019. 2. 17.
728x90
728x90