본문 바로가기
  • Vetheuil in Summer

전체 글110

리버스 VNC 악성코드 ( TightVNC ) 가상 네트워크 컴퓨팅(Virtual Network Computing: VNC)은 원격으로 다른 컴퓨터를 제어하는 화면 제어 시스템을 일컫는다. 일반적으로 사용되는 원격 데스크탑 프로토콜(Remote Desktop Protocol: RDP)과 같이 원격으로 다른 시스템에 접속해 제어하기 위한 목적으로 사용된다. ASEC 분석팀은 최근 해킹그룹 ‘김수키(Kimsuky)’ 관련 악성코드를 모니터링 하던 중 애플시드(AppleSeed) 원격제어 악성코드에 의해 VNC 악성코드가 설치되는 정황을 포착했다. VNC 악성코드의 종류와 공격 방법에 대해 알아본다. 해킹그룹 ‘김수키(Kimsuky)’는 최초 침투 과정을 거쳐 공격 대상 시스템에 ‘애플시드(AppleSeed)’ 백도어를 설치한다. 이어서, 애플시드를 통해.. 2022. 3. 4.
IT 비지니스 1장. IT 비즈니스 개념 1. IT 비즈니스 : 기업의 비즈니스 목표 달성을 위해 다양한 프로세스에 IT를 접목하여 전략적으로 전개하는 모든 활동 ​ 1. 하이프 사이클 : IT분야 신기술이 갖는 산업 경제적 가치와 영향에 대한 기대수준 변화를 시간에 따라 보여주는 것 / 태동기-거품기-거품제거기-재조명기-생산기 2. IT 생태계 : 콘텐츠C-플랫폼P-네트워크N-디바이스D-보안S 3. IT 패러다임의 변화 : SW플랫폼, 스마트융합, ICBM(IoT,클라우드,빅데이터,모바일)기반 초연결사회, IT기술환경 급격한 변화, IT비즈니스 경쟁의 변화 4. IT 비즈니스 생태계 구성요소 : 콘텐츠, 플랫폼, 네트워크, 디바이스, 보안 ​ 1. IT 자원 : IT 비즈니스를 영위하기 위해 활용되는 인력, 프로세스.. 2021. 12. 6.
Cisco IOS LACP & NX-OS LACP on : etherchannel Protocol 없이 정적연동 (상대 장비도 on ) active : 무조건 LACP를 사용한다는 의미로 사용합니다. auto : 상대의 스위치 포트가 PAgP를 사용할 경우 PAgP를 활성화 함 desirable : 무조건 PAgP를 사용한다는 의미 passive : 상대의 스위치 포트가 LACP를 사용할 경우 LACP를 활성화 함 Cisco IOS https://blog.naver.com/ypper7340/222130347560 2-4. Etherchannel(On, LACP, PAGP) | Routing vs Switching 차이점 | Routing Table 만드는 방법(C,S,D) 1. Etherchannel : 다수의 물리적인 Link를 하나의 논리적인 Lin.. 2021. 10. 1.
Catalyst 3850: Troubleshooting Output drops Model : C3850-48T / 4*1G/10G ( IOS 3.6.5E ) 이슈 : Output Drop issue Interface output errors 해당 구간의 재전송 패킷발생 ( Wireshark ) 확인 ====================================================== 각 장비별 Error, drop 확인 1. show int counters errors Xmit-Err, OutDiscards 카운터 증가 2. show platform qos queue stats gig 1/1/1 Drop counter 확인 3. Queue Drop 해결방안 : 3850 platform에서는 Hardmax / Softmax buffer queue 전체 Buffer poo.. 2021. 9. 7.
Cisco Nexus 9000 Series NX-OS Interfaces Configuration Guide 에구.. 가이드 보면서 ^^ N9K .. 10년 만에 컨피그 하네.... IOS ... NXOS ... https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/93x/interfaces/configuration/guide/b-cisco-nexus-9000-nx-os-interfaces-configuration-guide-93x/b-cisco-nexus-9000-nx-os-interfaces-configuration-guide-93x_chapter_01110.html Cisco Nexus 9000 Series NX-OS Interfaces Configuration Guide, Release 9.3(x) - Configuring Basi.. 2021. 9. 2.
TCP Time-Wait & TCP Port number reused 세션을 담당하는 보안장비(방화벽)의 세션관리 및 보안파라메터를 통해 악의적인 세션을 차단하는 방법으로 기존 세션이 유지되는 상태에서 동일한 세션 ( tcp /src ip / src port / dst ip / dst port ) 으로 Syn ( First Packet ) 패킷 Inbound 시 Drop. - 전송지연 또는 미아세션이 발생하여 출발지의 Local 포트 재 사용시 Reused 포트 사용으로 인해 간헐적으로 차단 패킷이 발생할 가능성 - Server(Client) To Server(Server) 통신시 패킷분석을 통해 TCP Port number reused가 발생빈도가 높다면 추가 분석이 필요. TIME_WAIT 상태가 왜 필요하고, 왜 그렇게 길게 설정되어 있는지 이유를 살펴보도록 한다. .. 2021. 9. 2.
클라우드 서비스 개론 클라우드 서비스 이해하기 IaaS, PaaS, SaaS https://brunch.co.kr/@leedongins/60 클라우드 서비스 이해하기 SaaS 서비스 | 클라우드 컴퓨팅은 인터넷으로 가상화 된 IT 리소스를 서비스로 제공하는 것을 의미합니다. 그리고 클라우드 컴퓨팅에서 가상화 하여 서비스로 제공하는 대상은 인프라스트럭쳐, brunch.co.kr [출처] https://brunch.co.kr/@leedongins/60 2021. 7. 26.
정보보안기사 ( 블로그 ) # 즐겨찾는 이웃들 ~ https://blog.naver.com/hanlok0713/222215557801 정보보안기사 필기 실기 쉽게 공부하자고요. 전자책 구매한 분들은 꼭 읽어 보세요. 전자책 내용을 이해한 분들이라면 어떤 시험이든 합격할 수 있습니다. 그만큼 시험에서는 학습전략이 중요... blog.naver.com https://kmong.com/gig/265513 정보보안기사, 한번에 합격할 수 있도록 가이드해 드립니다. | 33000원부터 시작 가능한 총 평점 4. 153개 총 작업 개수 완료한 총 평점 4.9점인 녹휘의 취업·투잡, 전자책·노하우, 취업∙이직 서비스를 68개의 리뷰와 함께 확인해 보세요. 취업·투잡, 전자책·노하우, 취업∙이직 제공 등 33000원부 kmong.com http.. 2021. 7. 13.
VMware SDN ( NSX-T ) LAB (8) 논리적으로 완전 분리된 Multitenant 구성 EDU-LAB 52p STEP1. CSR2 끔 (CSR1으로만 설정) STEP2. NSX-T Manager 설치 STEP3. NSX-T - vCenter 등록 (NSX-Node를 한번에 등록) - Edge 등록 (Transport Node로 지정 >> Underlay 구성) (Transport Zone, NVDS, VTEPIP, ) (Management Plane, Controal Plane) ******************************************************* STEP4. Segment 생성 !! >> L2 Overlay (Geneve Tunneling) STEP5. T0(SR DR,. T1DR) Segmnet 연동 >> .. 2021. 7. 9.
VMware SDN ( NSX-T ) LAB (7) 외부 라우터 경로 이중화 ( BGP 구성 ) 1. 외부 연동 라우터 구성 (1)CSR1000v1 ( BGP AS200 ) G3 192.168.100.1/24 G4 10.10.10.1/24 Lo 1.2.3.4/32 ------------------------ TO ( Interface1 ( Edge1 ) 192.168.100.2/24 BGP 100 (2)CSR1000v2 ( BGP AS300 ) G3 192.168.110.2/24 G4 10.10.10.2/24 Lo 5.6.7.8/32 ------------------------ TO ( Interface2 ( Edge2 ) 192.168.110.2/24 BGP 100 iBGP - Edge간 ==> T0 라우팅 - 정적경로 비활성화 2021. 7. 9.