본문 바로가기
728x90
반응형

분류 전체보기230

제미스마트 매터 블라인드 모터 Zemismart Smart Matter Thread Roller Shade Driver (MTP1) 제미스마트 매터 블라인드 모터 소개 안녕하세요 레드추파 입니다.스마트홈의 가장 꽃이라고 볼 수 있는 건 전동 커튼이고그다음이 전동 블라인드라고 생각하는데요 매터 버전의 블라인드 모터가 출시 됐습니다!! 해당 블라인드 모터는이렇게 동글동글한 선으로 블라인드를 조절할 때 사용 할 수 있습니다. 끈이 길어서 이걸 어떻게 짧게 만들어야 되는지 몰라서 일단 이렇게 대각으로 설치했습니다. ㅎㅎ 감는 속도가 생각보다 빠르지는 않더라고요? 블라인드 속도 일단 속도부터 보시죠 보시다시피 작은 블라인드에서 닫는데 30초, 여는데 30초 정도 소요 됩니다. 구성품 자 이제 제품 소개 및 사용 방법을 알려드릴게요구성품은 아래와 같습니다. 모터 본체, 충전선, 고정나사, 끈에 끼우는 Bead Wheels, .. 2025. 3. 27.
SSRF (Server-Side Request Forgery) 공격 방어 대응 [캐피탈원 해킹 사고] {AWS SSRF 취약점 실제 공격 흐름과 대응 전략 정리} (2025 보안 실무자 가이드) OWASP TOP 10 - 2021 에서 새롭게 추가된 SSRF( Server-Side Request Forgery ) 공격에 대해서 알아보겠습니다. SSRF 취약점이 우리 조직에서도 발생할 수 있는 상황인지,그리고 캐피탈원 해킹 사건을 인용하여 어떻게 사고가 발생됐는지 확인해보고 어떻게 방어 대응하여야 하는지 알아보도록 하겠습니다. OWASP Web 10대 취약점 목록 - 2021 A1: Broken Access Control (취약한 접근제어)A2: Cryptographic Failures (암호화 실패)A3: Injection (인젝션)A4: Insecure Design (안전하지 않은 설계)A5: Security Misconfiguration (보안 설정 오류)A6: Vulnerable an.. 2025. 3. 20.
SQL Injection 공격 방어 SQL Injection 취약점이란?SQL Injection(이하 SQLi)은 웹 애플리케이션이 사용자 입력을 적절히 검증하지 않고 직접 SQL 쿼리에 삽입할 때 발생하는 보안 취약점이다. 이를 악용하면 공격자가 데이터베이스를 조작하거나, 비인가된 데이터를 조회하고 수정할 수 있다. [SQL Injection 방어 방법] 1. 특수문자 필터링' (싱글쿼터)문자열을 닫고 SQL 구문을 조작하는 데 사용됨" (더블쿼터)일부 DBMS에서 문자열을 감쌀 때 사용됨-- (더블 대시)SQL에서 한 줄 주석 처리 (-- 이후 내용 무시)#MySQL 등에서 주석 처리에 사용됨; (세미콜론)여러 개의 SQL 문을 실행하는 데 사용됨 (특히 배치 쿼리 공격)/* ... */SQL 블록 주석 처리 (멀티라인 주석)()서브.. 2025. 3. 20.
컴퓨터 켜기 자동화의 끝판왕 (WOL, AOS, 비콘) 요즘 회사는 내부망과 외부망을 분리해서 사용하는 곳이 대부분입니다.외부 인터넷망 PC는 유해차단시스템(SSL복호화)이 존재하여 온전히 PC를 사용하려면집 컴퓨터를 사용하는것이 좋습니다. 집 컴퓨터를 사용 하는 방법은 2가지가 있습니다. 1. DEX + 날개셋한글입력기 + 스마트폰 인터넷 사용 (블루투스 키보드,마우스 필요)2. 외부 오픈된 포트로 mstsc(RDP) 사용//폐쇄망의 경우에는 당연히 사용불가~ 1번의 경우에는외부에 오픈된 포트가 80,443 포트뿐일 때스마트폰 보안카메라를 부착하고 들어가는 곳에서 사용 가능한 방법입니다. 2번의 경우에는일부 포트를 열어 줬을 때, 열린 포트를 확인하고 집에 있는 PC의 원격데스크톱 포트를 3389에서 열린 포트로 변경해 줍니다. 아 까먹을까 봐 말하지만 윈.. 2025. 3. 19.
AI란 무엇인가? 나는 요즘 AI에 깊이 빠져있다.AI를 활용하여 할수 있는것들이 무궁 무진 하기 때문이다.A.I( Artificial Intelligence)는 나의 시간을 줄여주는 고마운 친구이자 나를 가르쳐주는 선생님이 되었다.사람들은 AI가 뭔지 잘 모른다.나도 이제 AI를 시작했기 때문에 어떻게 해야 잘 사용할 수 있는지도 모른다  천재가 AI 모델을 개발하고 또 다른 천재가 AI를 활용해서 편리한 도구를 만들고또 다른 천재가 그 도구를 잘 활용하는 방법을 연구하고또 다른 천재가 연계해서 더 잘 활용 하는법을 공유한다  아래는 AI가 무엇인지 설명하는 무스타파 슬레이만의 영상이다. 그는 AI is us 라고 말하고 있다. 나는 글이나 영상을 접할때 감명을 받았던 부분에 대해서는 다른 사람들과 공유 하고 싶다.세상.. 2025. 3. 13.
HA 가상스위치를 사용하여 구글홈 앱 스마트하게 사용하기 3탄 HA 자동화 소개 이전 ST의 자동화와 달리 HA에서는 얼마나 자동화가 깔끔한지 소개하겠다 위와 같이 모드 및 루틴 앱을 사용하지 않아도 되고tapo 카메라가 다이렉트로 HA에 연동되니 번거롭지가 않다 나는 choose 구문보다 if then 구문을 더 자주 애용하는데위와 같이 무한으로 조건을 둘 수가 있어서 원하는 자동화를 얼마든지 할 수있다 끄기 자동화는 더 쉽다가상 스위치가 꺼졌을 때 이런 식으로 미디어 플레이어 끄기 기능을 사용하면 된다 비디오폰 도어벨을 미디어를 재생한 다음에 끄는 이유는네스트허브에서 tapo 카메라의 실시간 스트리밍을 종료하는 방법을 찾지 못하였다어떻게 해도 네스트허브에서 홈화면으로 돌아가는 방법을 모르겠다 그렇지만 해당 종료 작업은 0.2초 안에 정상 종료되니, 현관문 카메.. 2025. 3. 11.
현관 택배 감지용 스마트 카메라 출시 Aqara G5 pro 제품에 대한 영상 소개는 유튜브 공식 소개 영상을 참고해주세요. 우선 아카라 공식 판매 페이지에서 소개하는 G5의 제품을 간략하게 설명드립니다 Locally Hosted 7-in-1 Visual Al + 4-in-1 Audio Al The G5's Al recognizes faces, individual vehicles, people, and animals as they come into view. It identifies lingering individuals, detects lens obstruction, and notices delivered packages. You can configure these detections to trigger alerts, initiate recordings, or.. 2025. 3. 7.
ApoorvCTF 2025 - [AI] Pokédex Neural Network Write Up Professor Oak, the renowned Pokémon researcher, has developed an advanced Pokédex upgrade that utilizes neural networks to classify Pokémon types. However, a mishap caused by an overexcited Pikachu has disrupted crucial data files, leaving the system in chaos. Now, trainers must step up to the challenge—training a CNN model to restore order and complete the classifier, ensuring the Pokédex can o.. 2025. 3. 4.
ST 다중 가상스위치를 사용하여 구글홈 앱 스마트하게 사용하기 2탄 본 자동화는 이전 글에 이어서더 완벽한 자동화를 구축하고 싶은 사람들을 위한 자동화 설정이다. 이전글의 난이도가 중급 이라면 본글에서 소개하는 자동화는3중 가상스위치를 활용하여 좀 더 복잡해지고HA를 활용 해야하므로 난이도를 고급으로 봐야 할지도 모르겠다. 사실 HA만 추가된것이므로 중급 난이도로 봐도 무난한것 같다. 요약하자면 ST에서 3중 가상스위치를 활용하는것인데나는 ST 자동화를 100% 신뢰할수 없으므로 홈어시스턴트를 보조로 사용하여 자동화를 구축하는 방법이다. 홈어시스턴트 자동화를 캡쳐해서 보여주자니 캡처가 너무 길어져서 yaml 코드로 보여주겠다어차피 HA를 쓰려면 yaml을 알아야 하니 익숙해져야 한다.     alias: 아기 침대 카메라 모션 감지하면 가상 스위치 켜기 (베이비캠)des.. 2025. 2. 26.
ADHD 와 경계선 지능, 과거와 미래 ADHD 와 경계선 지능어쩌면 나는 ADHD 또는 경계선 지능 장애와 같이평범한 사람들과는 다르게 느린 사람이었던 걸지도 모른다정부24에서 초등학교 생활기록부를 무료로 조회할 수 있다초등학교 생활기록부를 조회해 보니나는 친구들보다 이해하는 속도가 느리다고 적혀있었다이해하는 속도가 느린 것은 노력을 하지 않아서 남들보다 이해속도가 느린 거라고 생각했다내가 커서 학원강사, 과외 등의 아르바이트를 해오며 학생들을 가르쳐보니, 느린 아이들이 있다그것은뇌를 효과적으로 사용하는 법을 몰라서좋은 선생님을 만나지 못해서좋은 교육을 받지 못해서공부하는 법을 모르니까내가 잘 가르쳐주겠다는 마음으로사랑과 관심으로 가르쳤다어떤 아이는 1시간을 공부하면 되는 걸어떤 아이는 2시간, 어떤 아이는 4시간 만에 문제를 해결해 나간다.. 2025. 2. 26.
ISO/SAE 21434 기반 자동차 부품 제조사를 위한 사이버보안 위협 분석 및 위험 평가(TARA) 메뉴얼 요약 ISO/SAE 21434 기반 자동차 부품 제조사를 위한 사이버보안 위협 분석 및 위험 평가(TARA) 매뉴얼 요약본 메뉴얼은 ISO/SAE 21434 표준에 근거하여 자동차 부품 제조사가 체계적으로 사이버보안 위협 분석 및 위험 평가(TARA)를 수행할 수 있도록 단계별 지침을 제공합니다. 헤드램프 시스템 사례를 중심으로 아이템 정의부터 위험 처리 결정까지 8단계 프로세스를 상세히 설명하며, 특히 전기전자 시스템의 취약점 식별과 국제 표준 준수 요건에 초점을 맞추고 있습니다.TARA 개념 및 표준 기반 위험 관리 체계ISO/SAE 21434는 차량 전장 시스템의 사이버보안 위협 관리 표준으로, 도로 사용자 안전 보호를 위해 ①사이버 공격 경로 사전 식별 ②위험 영향도 평가 ③보안 목표 설정의 3단계 접.. 2025. 2. 25.
스마트선박 사이버보안 모델 및 가이드라인 요약 보고서 스마트선박 사이버보안 모델 및 가이드라인 요약 보고서최근 디지털 기술의 발전으로 인해 스마트선박의 보급이 확대되면서 사이버보안 위협이 급증하고 있습니다. 2025년 1월 발간된 [IACS UR E27] 가이드라인은 선박의 생애주기 전반에 걸친 사이버 복원력(Cyber Resilience) 강화를 목표로 합니다. 본 문서는 스마트선박의 기술적 특성, 국제 규정 준수 요건, 사이버 위협 분석 방법론, 위험 관리 체계, 보안 아키텍처 설계 원칙 등을 체계적으로 정리한 종합 매뉴얼로서, 2024년 7월 IACS UR E26/E27 강제화에 대응한 실무 지침서 역할을 수행합니다. 특히 랜섬웨어(2023년 DNV 사례), GPS 스푸핑(2024년 페르시아만 사건) 등 최근 5년간 발생한 28건의 해상 사이버 사고 .. 2025. 2. 25.
728x90
반응형