[Cloud] SaaS형 솔루션 도입 시 기업 보안 담당자가 고려해야 할 보안 검토 사항
·
STUDY/Cloud
오랫동안 꿈을 그리는 사람은, 마침내 그 꿈을 닮아간다.- 앙드레 말로-0x00 SaaS 솔루션을 도입하려는 이유 🎈안녕하세요. 루트입니다. 현재 저는 기업 정보보안팀에서 클라우드 보안 관련된 업무를 하고 있습니다. 이번 포스팅을 통해서 SaaS형 솔루션을 도입할 때 어떤 부분을 보안성 검토를 해야 하는지 작성해보려고 합니다.최근 많은 기업에서 IDC 또는 Private Cloud에 구축되어 있는 시스템을 SaaS형 솔루션으로 전환하고 있는 추세인 것 같습니다. 사례로 들면 최근 대기업에서는 Office 365, Salesforce CRM, 데이터독, 다이나트레이스, 아틀라시안 등 SaaS형 솔루션을 많이 도입하고 있습니다.. 그 이유는 격변하는 IT 환경에서 SaaS를 도입하게 되면 비용 절감, 뛰어..
[VPN 종류] SSL VPN과 IPsec VPN 차이
·
STUDY/Network
남이 하지 않는 일을 10년 하면 꼭 성공한다. - 세계적 나비학자 석주명 선생- 정보보안 업무를 하다보면 IPsec VPN과 SSL VPN 관련된 용어를 많이 듣게 된다. 네트워크 기초지식이기 때문에 꼭 알고 넘어가자. IPsec VPN 설명 IPsec VPN - VPN 게이트웨이 장비 2개를 서로 연결함으로써 네트워크와 네트워크 연결하는 VPN - VPN 장비 to VPN 장비 방식 SSL VPN 설명 SSL VPN - VPN 게이트웨이(서버)장비 1개와 VPN 클라이언트를 인터넷 웹브라우저를 통해 연결하는 VPN - 서버 - 클라이언트 방식 - 비용이 IPsec VPN에 비해 저렴하다 SSL VPN과 IPsec VPN 차이
[암호의 역사] 암호의 역사를 알면 IT산업의 흐름이 보인다
·
비트코인/암호화폐
최근 암호 화폐에 대해 관심이 많아지면서 자연스럽게 사람들이 일상생활에서 "암호"라는 단어에 대해 익숙해졌을 것이라고 생각한다. 현대 사회에도 암호는 일상생활에서도 밀접한 관계가 있다. 모바일 뱅킹을 사용할 때 OTP를 사용을 하거나, 공인인증서를 사용한다거나, 지문 인식으로 스마트폰 잠금해제를 한다거나 다양한 형태로 사용을 하게 된다. 실질적으로 암호(Cryptography)라는 단어는 그리스어로 비밀이라는 뜻의 크립토스(Kryptos)에서 기원하였다. 전쟁이 잦았던 고대 로마시대에서 현재에 이르기까지 암호는 중요한 정보를 보호하고 비밀리에 교환하기 위한 언어로 사용되었다. 암호의 발전 과정은 IT 산업과 아주 밀접한 관계에 있으며 고대 그리스 시대부터 전쟁을 통해서 암호의 기술도 급격히 발전할 수 있..
관계형/ 비관계형 데이터베이스 기본 포트 정리
·
STUDY/DB
관계형 데이터베이스(RDBMS)와 비관계형 데이터베이스(NO-SQL)의 기본 포트 정리 기준 관계형 데이터베이스 비관계형 데이터베이스 구분 SQL 기반(RDBM) 키-값 저장소 정의 구조화된 스키마(테이블, 행, 열) 유연한 스키마 또는 스키마 없음 데이터베이스 종류 MySQL: 3306 MONGO DB: 27017 PostgreSQL: 5432 REDIS: 6379 ORACLE: 1521 CASSANDRA: 9042 MS SQL: 1433 Neo4j: 7474(HTTP), 7687(볼트) ※참고사항 ACID는 원자성(Atomicity), 일관성(Consistency), 격리성(Isolation), 내구성(Durability)을 의미한다. BASE는 기본적으로 사용 가능, 소프트 상태, 최종 일관성을 나..
2022년 목표 세우기
·
STORY/일상
1. 유튜브 잇츠밍 채널 활성화 - IT 컨텐츠 편집하여 업로드하기(주 1회) 2. 크몽에 판매중인 전자책 업데이트 하기 - 내용 상세하게 업데이트 3. 영어 공부 시작하기 - 회화 중심 공부, Opic 자격증도 취득하기 4. 정보보안기사 자격증 실기 합격하기 5. 운동 열심히 하기 - 테니스 주 1회, 헬스 주 2회 6. 미국 주식 투자 꾸준히 하기 7. 잠시 포기했던 기술사 복습 다시 해보기
경력직 면접 후기 - 기아자동차 IT보안기획 및 보안시스템 운영
·
INFORMATION/면접 리뷰
2021 새로운 도전을 위해 기아자동차 IT 보안기획 및 보안시스템 운영 직무에 도전을 하였다(5개월 전). 해당 직무에 아쉽게 1차 실무면접에서 탈락하였지만 기아자동차 해당 직무에 관심을 가지고 있는 사람들을 위해 최대한 자세하게 후기를 남긴다. 기아자동차 해당 직무는 서류가 합격하고 HMAT를 인성검사를 봐야 한다는 이메일이 도착했다. HMAT인성검사는 1, 2로 구분되어 있으며, 검사는 각각 약 50분, 40분 소요된다. 인성검사 진행 시, 반드시 Chrome를 이용해야 한다. 안녕하세요. 본 메일은 HMAT 인성검사 온라인 실시에 대한 안내 메일입니다. 아래 안내사항을 반드시 숙지하신 후, 인성검사를 실시해주시기 바랍니다. ※ 안내사항을 숙지하지 못하여 발생하는 모든 책임은 지원자에게 있음을 유의..
코린이를 위한 가상화폐 용어 정리 A to Z
·
INFORMATION
최근 가상 화폐에 투자하는 사람들이 굉장히 많이 늘었다. 하지만 가장 기초적인 기술 용어도 모르면서 투자하는건 옳지 않다. 아래 정리한 시총 상위 주요 코인생태계의 구성과 기술용어를 공부하고 투자를 해보자! # 가상화폐 기술 용어 정리 코인(Coing) : 결제뿐 아니라 가상의 주식 역할 비트코인 : 블록체인 기술로 만들어진 최초이자 가장 대표적인 코인 알트코인 : 비트코인을 제외한 암호화폐를 의미(ex : 이더리움, 리플, 라이트코인 등) 스테이블 코인 : 기존 암호화폐와 다르게 가격 변동성이 거의 없는 코인 ICO(Inital Coin Offering) : 코인을 발행하고 투자금 모집 USDT : 정식 명칭은 테더(Tether)로, 미국 달러 가격과 연동되는 스테이블 코인 스냅샷 : 특정 시점에 보유..
[전자책] 학교에선 절대 알려주지 않는 정보보안전문가 되기 공략집
·
INFORMATION
안녕하세요. 블로그 ‘IT’s밍 티스토리’를 운영하며 누구나 쉽고 재미있게 IT를 배울 수 있게 컨텐츠를 연구하고 만들고 있는 잇츠밍 입니다. 오늘은 제가 직접 제작한 전자책을 소개하려 합니다. 현재 저는 정보보안 전문업체에서 일을 하고 있으며 경력은 약 4년 정도 돼가네요. 이 공략집에 관심이 있으신 분들은 분명 정보보안 분야에 관심이 있으셔서 클릭 했을거라 예상합니다. 저도 대학교3학년 때 드라마, 영화에 나오는 컴퓨터를 잘 다루는 사람들을 보며 정보보안전문가를 꿈꾸며 쫓다 보니 여기까지 오게 되었습니다. 지방 같은 경우는 서울에 비해 정보력이 많이 떨어지기 때문에 진입장벽이 굉장히 높게 느껴지셨을 겁니다. 저 또한 지방 출신이고, 인터넷 검색의 한계를 느끼며 여러 가지 멘토링, 커뮤니티에 가입하며 ..