-
AI (Artificial Intelligence)
New posts
-
침투 테스트란? | 펜 테스트란?
Ref. https://www.cloudflare.com/ko-kr/learning/security/glossary/what-is-penetration-testing/ 펜 테스트에는 윤리적 해커가 회사의 보안 인프라에 대해 계획된 공격을 확장하여 패치해야 할 보안 취약성을 색출하는 작업이 포함됩니다. 펜 테스트는 전체적인 웹 애플리케이션 전략의 일부입니다. 침투 테스트란? 침투 테스트는 사이버 보안 전문가가 컴퓨터 시스템의 취약점을 찾아내어 악용하는 것을 시도하는 보안 활동입니다. 이 시뮬레이션 공격의 목적은 공격자가 악용할 수 있는 시스템 방어의 취약점을 파악하는 것입니다. 이는 은행에서 누군가를 고용하여 도둑으로 분장하고 건물에 침입하여 금고에 접근하도록 하는 것과 같습니다. 그 '도둑'이 은행이나 ..
2023.09.18
-
How to Setup SonarQube locally on Mac
Ref. https://techblost.com/how-to-setup-sonarqube-locally-on-mac/ SonarQube is an open platform for managing continuous inspection of the code quality, which can locate potential errors in the codebase. It currently supports more than 20+ programming languages including support on C#, JavaScript, C/C++, TypeScript, Go, Python, etc., and other languages. In this article, we will see How to Setup ..
2023.09.13
-
Which HTTP Status Code to Use for Every CRUD App
Ref. https://www.moesif.com/blog/technical/api-design/Which-HTTP-Status-Code-To-Use-For-Every-CRUD-App/#:~:text=204%20No%20Content%20%2D%20A%20proper,this%20code%20can%20be%20used. The HTTP specification defines many status codes we can use when responding to our clients. Some APIs only use the most basic codes and define their own error signaling mechanisms on top of it; others want to make ful..
2022.02.22
All posts
-
무료 영문 필기체 폰트 20가지 by mnkpr
잘 디자인된 스크립트 폰트는 손으로 쓴 듯한 느낌을 주면서 빠르게 디자인 스타일을 변형시킬 수 있습니다. 인터넷에 셀 수 없을 만큼 많은 스크립트 스타일의 폰트가 있지만 선택하기도 전에 그 수에 압도당하기 쉽습니다. 폰트 선택지를 좁히는 데 도움이 되도록 놀라운 디자인을 만들 수 있는 모든 형태의 방대한 25개의 무료 스크립트 폰트를 모아봤습니다. 고급 디자인 소프트웨어를 사용할 수 없다면 Shutterstock Editor에서도 사용 가능한 5개의 스크립트 폰트도 이 리스트에 포함되어 있습니다. Text(A) 도구를 열고 폰트 드롭다운 리스트에서 폰트를 선택하여 디자인에 적용하기만 하면 됩니다. 1. 아마릴로 (Amarillo) 첫 번째 폰트 아마릴로는 Francis Studio가 디자인한 캘리그래피 ..
2019.06.20
-
웹기획 일정관리,업무관리 WBS 정의 및 이해
웹기획 일정관리,업무관리 WBS 정의 및 이해 1. WBS (Work Breakdown Structure) WBS는 프로젝트를 진행하는데 있어 업무사항들의 분류를 구분하여 분류 단위로 일정을 관리하기 위한 문서입니다. 국문으로 표현하자면 "작업분류체계" 정도로 불릴 수 있을 듯한데 통상 W.B.S라고 부릅니다. WBS는 기본적으로 그룹별 업무, 담당자, 일정, 완성서 정도의 내용들을 표현합니다. 2. WBS 작성하기 WBS를 작성하는데는 MS 프로젝트 프로그램을 활용해서 작성하면 효율적이겠지만 고객과 파일 공유, 작업자들과의 파일 공유시 많이 활용하는 범용적 프로그램이 아니기 때문에 저는 보통 엑셀을 활용해서 작성합니다. WBS 작성시 업무(TASK) 별로 정리하는 게 일반적인데 업무(TASK) 는 "분..
2014.05.23
-
[IUWMS v1 - L2, L3 Roaming 로밍]
IUWMS v1 p111~ * Understanding Implications of Layer 2 and Layer 3 Roaming :모바일 단말은 이동성을 제공하며 이동한 단말에 대한 인지를 해야 합니다. 이장에서는 로밍 가능한 최적 모델 설명합니다. 1.2.1 Mobility Overview (Mobility: Intracontroller Roaming) : 1개의 컨트롤러에 join 된 AP들에 연결된 STA이 이동 할 경우, 10ms 이내 로밍 완료(Seamless Roaming) : 컨트롤러에 저장되는 정보 "client MAC and IP addresses, security context and associations, quality of service (QoS) contexts, wirel..
2014.03.20
-
3-8: Introducing HTML5 footer, header, nav, article, section and aside elements
In the next section we will create a simple HTML5 web page, yet more articulated and complete than the minimal page presented here and then style it. In this page, we will use some of the semantic tags specifically introduced in HTML5 and described below. To keep things as simple as possible to start with and avoid concepts overcrowding, we have deliberately omitted the discussion about these el..
2019.07.10
-
TCPDUMP 옵션 및 사용법
Tcpdump는 리눅스에서 제공하는 패킷 분석 툴로써 주어진 조건식을 만족하는 네트워크 인터페이스를 거치는 패킷들의 헤더들을 출력해 주는 프로그램이다. 1 Tcpdump의 사용 옵션들 o -a : Network & Broadcast 주소들을 이름들로 바꾼다.o -c Number : 제시된 수의 패킷을 받은 후 종료한다.o -d : compile된 packet-matching code를 사람이 읽을 수 있도록 바꾸어 표준 출력으로 출력하고, 종료한다.o -dd : packet-matching code를 C program의 일부로 출력한다.o -ddd : packet-matching code를 숫자로 출력한다.o -e : 출력되는 각각의 행에 대해서 link-level 헤더를 출력한다.o -f : 외부의 i..
2014.07.07
-
DoS/DDos를 테스트 하기 위한 환경 구성
사실 저만 그렇게 하는지는 모르겠으나.. 제너레이터 익시아 같은것이 없으면.. pcap replay 등을 활용합니다.다음 사이트에서 ostinato 라는 툴을 발견하고 사용해 보니 제법 괜찮은 듯 하여 소개해 드립니다. 다음 내용은 아래 사이트로 부터 제공된 정보 입니다. * DoS / DDoS1. IP Spoofing 을 이용한 DDoS- ostinato : 네트워크 계측기 프로그램 -> DoS/DDoS/MITM/packet generator -> traffic generator, ip spoofing 툴임네트워크 헤더 공부하기에 가장 적합 ostinato는 wincap이 설치 되어 있어야 하며 각종 패킷을 만들어서 보낼 수 있음왼쪽 랜카드 선택 후 - New Stream - 셋팅 후 Apply 클릭 ..
2015.06.10
-
[PCAP] Publicly available PCAP files
Publicly available PCAP files This is a list of public packet capture repositories, which are freely available on the Internet. Most of the sites listed below share their PCAP files as full content, but some do unfortunately only have truncated frames. Computer Defence Exercises (CDX) This category includes network traffic from exercises and competitions, such as Cyber Defense Exercises (CDX) an..
2014.12.09
-
SW공학 - 기술사 준비 자료 수집
소프트웨어 소프트웨어의 정의 프로그램과 프로그램의 개발, 운용, 보수에 필요한 관련 정보 소프트웨어 특성 및 특징 가. 소프트웨어 특성 비가시성(invisibility) : 건축이나 자동차는 그 생산물을 보고 그 구조를 쉽게 파악할 수가 있으나 소프트웨어는 그 생산물의 구조가 코드 안에 숨어 있음 복잡성(complexity) : 개발 과정이 복잡할 뿐만 아니라 전산화 대상 업무, 소프트웨어 시스템 자체가 난해 함 나. 소프트웨어 특징 복제 : 적은 비용으로 복제 가능 테스트 및 수정 : 언제나 테스트 및 수정이 가능 마모 : 소프트웨어는 마모에 의하여 소멸되지 않음 규칙 : 요구나 환경의 변화에 따라 적절히 변형 소프트웨어의 유형 가. 소프트웨어 기능에 따른 유형 유형 특징 응용 소프트웨어 비즈니 업무 ..
2014.05.02
-
시큐어 코딩 - 블랙리스트 / 화이트리스트
참고자료 : 화이트리스트(whitelist)란? 화이티리스트란 '안전'이 증명된 것만을 허용하는 것으로 '악의성'이 입증된 것을 차단하는 블랙리스트 보안과 상반되는 보안 방식 이다. 화이트리스트, 블랙리스트라는 용어 대신 'positive'와 'nagative' 보안 방법으로 불려지기도 합니다. 예를 들어 이메일에 IP 기반의 화이트리스트 방식을 적용하면 사전에 입증된 정상 IP로부터의 이메일만 허용하고, 이외의 IP로부터의 이메일은 차단하게 된다. 반대로 블랙리스트 방식은 악성 IP로 판명된 IP에서 발송되는 이메일을 제외한 모든 이메일을 허용하게 됩니다. 안전이 입증된 것만을 허용하기에 화이트리스트 보안은 보다 강력한 보안성을 유지할 수 있지만, 운용의 어려움으로 인해 전면적으로 이용되지는 못했습니다..
2014.03.26
-
Azure에서 은행 시스템 클라우드 변환
Ref. docs.microsoft.com/ko-kr/azure/architecture/example-scenario/banking/banking-system-cloud-transformation 이 문서에서는 Microsoft CSE (상업적 소프트웨어 엔지니어링) 팀이 은행 고객을 위한 솔루션을 구축 하는 데 사용 하는 프로세스 및 구성 요소를 요약 합니다. 익명의 편의를 위해이 문서는 고객을 Contoso Bank로 지칭 합니다. 이는 금융 트랜잭션 시스템 중 하나를 현대화 하는 데 필요한 주요 FSI.EXE (금융 서비스 업계) 조직입니다. Contoso Bank는 시뮬레이션 된 응용 프로그램과 실제 응용 프로그램 및 기존 워크 로드를 사용 하 여 확장성 및 성능을 위한 솔루션 인프라의 반응을 모..
2020.11.23