블로그에 접근 하는 중
Preparing valuable information. Just invest two seconds!
 
Security Lab
close
프로필 배경
프로필 로고

Security Lab

  • 분류 전체보기 (100) N
    • 스마트홈 IoT (24)
    • 생활정보 (35) N
    • 재태크 (26)
    • 정보보안 (15)
      • CTF (1)
  • 블로그홈
  • 전체글보기
  • 개인정보처리방침
  • 태그로그
  • 방명록
SQL Injection 공격 방어

SQL Injection 공격 방어

SQL Injection 취약점이란?SQL Injection(이하 SQLi)은 웹 애플리케이션이 사용자 입력을 적절히 검증하지 않고 직접 SQL 쿼리에 삽입할 때 발생하는 보안 취약점이다. 이를 악용하면 공격자가 데이터베이스를 조작하거나, 비인가된 데이터를 조회하고 수정할 수 있다.  [SQL Injection 방어 방법] 1. 특수문자 필터링' (싱글쿼터)문자열을 닫고 SQL 구문을 조작하는 데 사용됨" (더블쿼터)일부 DBMS에서 문자열을 감쌀 때 사용됨-- (더블 대시)SQL에서 한 줄 주석 처리 (-- 이후 내용 무시)#MySQL 등에서 주석 처리에 사용됨; (세미콜론)여러 개의 SQL 문을 실행하는 데 사용됨 (특히 배치 쿼리 공격)/* ... */SQL 블록 주석 처리 (멀티라인 주석)()서브..

  • format_list_bulleted 정보보안
  • · 2025. 3. 20.
  • textsms
ApoorvCTF 2025 - [AI] Pokédex Neural Network Write Up

ApoorvCTF 2025 - [AI] Pokédex Neural Network Write Up

Professor Oak, the renowned Pokémon researcher, has developed an advanced Pokédex upgrade that utilizes neural networks to classify Pokémon types. However, a mishap caused by an overexcited Pikachu has disrupted crucial data files, leaving the system in chaos. Now, trainers must step up to the challenge—training a CNN model to restore order and complete the classifier, ensuring the Pokédex can o..

  • format_list_bulleted 정보보안/CTF
  • · 2025. 3. 4.
  • textsms
ISO/SAE 21434 기반 자동차 부품 제조사를 위한 사이버보안 위협 분석 및 위험 평가(TARA) 메뉴얼 요약

ISO/SAE 21434 기반 자동차 부품 제조사를 위한 사이버보안 위협 분석 및 위험 평가(TARA) 메뉴얼 요약

ISO/SAE 21434 기반 자동차 부품 제조사를 위한 사이버보안 위협 분석 및 위험 평가(TARA) 매뉴얼 요약본 메뉴얼은 ISO/SAE 21434 표준에 근거하여 자동차 부품 제조사가 체계적으로 사이버보안 위협 분석 및 위험 평가(TARA)를 수행할 수 있도록 단계별 지침을 제공합니다. 헤드램프 시스템 사례를 중심으로 아이템 정의부터 위험 처리 결정까지 8단계 프로세스를 상세히 설명하며, 특히 전기전자 시스템의 취약점 식별과 국제 표준 준수 요건에 초점을 맞추고 있습니다.TARA 개념 및 표준 기반 위험 관리 체계ISO/SAE 21434는 차량 전장 시스템의 사이버보안 위협 관리 표준으로, 도로 사용자 안전 보호를 위해 ①사이버 공격 경로 사전 식별 ②위험 영향도 평가 ③보안 목표 설정의 3단계 접..

  • format_list_bulleted 정보보안
  • · 2025. 2. 25.
  • textsms
스마트선박 사이버보안 모델 및 가이드라인 요약 보고서

스마트선박 사이버보안 모델 및 가이드라인 요약 보고서

스마트선박 사이버보안 모델 및 가이드라인 요약 보고서최근 디지털 기술의 발전으로 인해 스마트선박의 보급이 확대되면서 사이버보안 위협이 급증하고 있습니다. 2025년 1월 발간된 [IACS UR E27] 가이드라인은 선박의 생애주기 전반에 걸친 사이버 복원력(Cyber Resilience) 강화를 목표로 합니다. 본 문서는 스마트선박의 기술적 특성, 국제 규정 준수 요건, 사이버 위협 분석 방법론, 위험 관리 체계, 보안 아키텍처 설계 원칙 등을 체계적으로 정리한 종합 매뉴얼로서, 2024년 7월 IACS UR E26/E27 강제화에 대응한 실무 지침서 역할을 수행합니다. 특히 랜섬웨어(2023년 DNV 사례), GPS 스푸핑(2024년 페르시아만 사건) 등 최근 5년간 발생한 28건의 해상 사이버 사고 ..

  • format_list_bulleted 정보보안
  • · 2025. 2. 25.
  • textsms
로봇 서비스 보안모델 요약 보고서

로봇 서비스 보안모델 요약 보고서

로봇 서비스 보안모델 요약 보고서지능형 로봇의 확산과 함께 사이버 공격, 개인정보 유출, 물리적 안전 위협 등 보안 문제가 대두됨에 따라 본 보고서는 로봇 서비스 전반에 대한 체계적인 보안 프레임워크를 제시합니다[1]. 고정형·이동형 로봇 서비스의 구성 요소부터 각 영역별 보안 위협 분석, 요구사항 도출, 대응 기술 사례에 이르기까지 종합적인 접근 방식을 취하며, 특히 마이크로소프트 STRIDE 위협 모델링 기법을 적용해 체계적인 위험 평가를 수행했습니다[1]. 산업용·의료용·가정용 등 다양한 적용 환경을 아우르는 이 모델은 로봇 생태계 전반의 보안 강화를 위한 실무 지침서 역할을 수행합니다.제1장 서론: 로봇 보안의 현황과 과제1.1 기술 발전과 보안 위협의 병행인공지능과 사물인터넷(IoT)의 융합으로..

  • format_list_bulleted 정보보안
  • · 2025. 2. 25.
  • textsms
우주 보안모델 요약 보고서

우주 보안모델 요약 보고서

우주 보안모델 요약 보고서본 보고서는 첨부된 우주 보안모델 문서의 핵심 내용을 종합적으로 분석한 결과, 우주 산업의 보안 위협과 대응 전략을 체계적으로 제시합니다. 뉴스페이스 시대의 도래로 민간 주도의 우주 개발이 활성화됨에 따라 사이버 보안 위협이 증가하고 있으나, 관련 기초 자료 부족으로 대응이 어려운 실정입니다. 이 문서는 우주 시스템의 아키텍처, 보안 위협 유형, 보안 요구사항 및 활용 방안을 체계적으로 정리하여 민간 기업의 보안 강화를 지원합니다.우주 아키텍처 분석1. 우주 시스템의 3대 영역우주 영역: 정지궤도(GEO), 중궤도(MEO), 저궤도(LEO) 위성과 군집위성으로 구성됩니다. 위성은 본체(열제어, 전력공급, 제어 시스템)와 탑재체(페이로드, 데이터 처리)로 구분되며, 통신 프로토콜(..

  • format_list_bulleted 정보보안
  • · 2025. 2. 25.
  • textsms
  • navigate_before
  • 1
  • 2
  • 3
  • navigate_next
공지사항
  • 콘텐츠 협업 문의
전체 카테고리
  • 분류 전체보기 (100) N
    • 스마트홈 IoT (24)
    • 생활정보 (35) N
    • 재태크 (26)
    • 정보보안 (15)
      • CTF (1)
최근 글
인기 글
최근 댓글
태그
  • #스마트싱즈
  • #자동화
  • #반려 식물 인테리어
  • #향기 나는 식물
  • #홈어시스턴트
  • #마트 채소
  • #스마트홈
  • #재생 채소
  • #허브 화분 추천
  • #키우기 쉬운 허브
전체 방문자
오늘
어제
전체
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바