fbpx

News

Solution Vendor Blog

사이버아크(CyberArk), 우버(Uber) 해킹 사고  분석

사이버아크(CyberArk), 우버(Uber) 해킹 사고 분석

9월 15일 Uber 침해 사실이 공개된 후 며칠 동안 18세의 공격자가 어떻게 라이드셰어링 대기업의 IT 인프라에 성공적으로 침투하여 민감한 사용자 데이터에 액세스할 수 있었는지에 대해 많은 글이 작성되었습니다. 이 이야기의 인간적 요소는 많은 관심을 받고 있으며 많은 사람들이 다단계 인증(MFA) 붕괴 및 기타 ID 보안 위생 문제에 집중하고 있습니다. ​

펜테라(Pentera) – Port 135 is the new Port 445

펜테라(Pentera) – Port 135 is the new Port 445

명령줄 유틸리티(command-line utility)를 수상작으로 지정할 수 있다면 PsExec은 가장 유용한 부문에서 결정적으로 우승할 것입니다. 이 도구를 사용하면 관리자가 로컬 컴퓨터에 있는 것처럼 원격 명령을 실행할 수 있습니다. 그러나 불행히도 네트워크 관리자뿐만 아니라 해커도 이 도구를 좋아합니다.

어택아이큐(AttackIQ), SysJoker의 Linux 변종에 대한 멀웨어 에뮬레이션 공격 그래프(Malware Emulation Attack Graph)

어택아이큐(AttackIQ), SysJoker의 Linux 변종에 대한 멀웨어 에뮬레이션 공격 그래프(Malware Emulation Attack Graph)

AttackIQ의 Adversary Research Team은 SysJoker로 알려진 다중 플랫폼 백도어의 Linux 동작을 에뮬레이트하는 새로운 Malware Emulation Attack Graph를 발표했습니다. 올해 초 AttackIQ의 Adversary Research Team은 PlugX 및 BlackCat 맬웨어 제품군을 에뮬레이트하는 최초의(first) 맬웨어 에뮬레이션 공격 그래프를 발표했습니다. 오늘 우리는 SysJoker 백도어의 Linux 변종(variant)에서 절차적 수준에서 동작을 에뮬레이트하는 최신 그래프를 발표합니다. SysJoker는 2021년 12월 Intezer가 주요 교육 기관에 […]

중앙 관리되는 보안 USB 도입 시 고려해야 할 사항

중앙 관리되는 보안 USB 도입 시 고려해야 할 사항

보안 USB 플래시 드라이브는 하드웨어 암호화 및 필수 비밀번호를 사용하여 저장된 모든 데이터를 즉시 보호합니다. 따라서 조직에 이 기술을 도입하는 요점은 분명합니다. 다시는 데이터를 잃어버리지 않을 것입니다. 조직에서 특히 이 기술의 중앙 관리와 관련하여 보안 USB 플래시 드라이브 도입을 준비할 때 고려해야 할 몇 가지 요소입니다.

어택아이큐(AttackIQ), 개인화된 상위 10가지 MITRE ATT&CK 기술의 방어력을 테스트하는 방법

어택아이큐(AttackIQ), 개인화된 상위 10가지 MITRE ATT&CK 기술의 방어력을 테스트하는 방법

위협 정보 방어 센터(Center for Threat-Informed Defense)는 최근에 해당 분야에 영향을 미치는 최고의 MITRE ATT&CK 기술을 식별할 수 있도록 방법론 및 계산기를 게시했습니다. 위협 정보 방어 센터(Center for Threat-Informed Defense)의 창립 연구 파트너인 AttackIQ는 조직이 주요 기술을 선택하고 사이버 방어가 의도한 대로 작동하는지 검증하기 위해 적대적 에뮬레이션을 실행할 수 있도록 최고의 ATT&CK 기술을 AttackIQ 보안 […]

DataLocker ‘Sentry K350’ – FIPS 140-2 Level 3 Certified 암호화 보안 USB

DataLocker ‘Sentry K350’ – FIPS 140-2 Level 3 Certified 암호화 보안 USB

FIPS(Federal Information Processing Standard) 140-2는 미국 정부 표준입니다. FIPS는 1996년 정보기술관리개혁법 제5131항을 기반으로 IT 제품의 암호화 모듈에 대한 최소 보안 요구 사항을 정의합니다. CMVP(암호화 모듈 유효성 검사 프로그램)는 미국 국립 표준 기술 연구소(NIST)와 캐나다 CCCS(사이버 보안 센터)의 공동 노력으로 암호화 모듈에 대한 보안 요구 사항(FIPS 140-2의 일부) 및 관련 FIPS 암호화 표준에 대해 암호화 모듈의 […]

어택아이큐(AttackIQ) BAS 보안 최적화 플랫폼으로 ‘미국 육군(U.S. Army)’의 사이버 보안 제어 강화

어택아이큐(AttackIQ) BAS 보안 최적화 플랫폼으로 ‘미국 육군(U.S. Army)’의 사이버 보안 제어 강화

현대 군대는 끊임없이 그리고 빠르게 진화하는 수많은 위협에 직면해 있습니다. 전자기 전쟁에서 새로운 사이버 공격에 이르기까지 공상 과학 영화의 줄거리처럼 보이는 기술이 오늘날 전 세계 정부에 실제 보안 위험을 초래하고 있습니다. 이것이 미 육군이 첨단 기술 위협에 대한 방어력을 테스트하기 위해 훈련을 실시하는 이유입니다. 몇 년 전, 미 육군은 방어 능력을 테스트하기 위해 사이버 위협 […]

어택아이큐(AttackIQ), BAS(Breach and Attack Simulation) 업계 최초로 ‘미 육군(US Army)’ Assess Only ATO 지정

어택아이큐(AttackIQ), BAS(Breach and Attack Simulation) 업계 최초로 ‘미 육군(US Army)’ Assess Only ATO 지정

BAS(Breach and Attack Simulation) 시스템의 선도적인 독립 공급업체인 AttackIQ®는 미 육군으로부터 3년 Assess Only ATO(Authority to Operate)를 부여받았다고 발표했습니다. 고위 관리들은 심층적인 위험 기반 보안 평가를 기반으로 군대 내에서 회사의 보안 최적화 플랫폼을 출시하기 위해 이 승인을 받았습니다.

1 23 24 25 70