virtual box kali - 공유 [세팅 실패] 클립보드 공유가 되어야 편한데 이상하게 되지 않는다 일반 - 고급 - 클립보드 공유는 정상 설정이다. 그렇다면 공유 폴더를 대신 사용해보자 클립보드 공유가 왜 안되는지는 해결하게 되면 업데이트를 하자 공유폴더를 세팅해보려고 시도하는데 그것마저 안된다. 그래서 다시 한번 게스트 확장 설치 시도. 분명히 설치를 한 것 같은데 효과가 없다. 잘 되지 않는다. 버전 문제일 것도 같다. 정보보안기사/linux 2023.06.23
snort 설치 (윈도우즈에 설치 실패) 정보보안기사 실기 대비를 위해 윈도우즈에 snort 를 설치해 실습해보려고 하였으나 뜻대로 되지 않았다. 1. 스노트 홈페이지로 이동 https://www.snort.org/ Snort - Network Intrusion Detection & Prevention System With over 5 million downloads and over 600,000 registered users, it is the most widely deployed intrusion prevention system in the world. www.snort.org 2. 다운로드 받은 파일 설치 Snort_2_9_20_Installer.x64.exe 텍스트 내용을 보면 Npcap 이 필요하다고 한다. Snort has succe.. 정보보안기사 2023.06.22
칼리리눅스 설치 정보보안기사 실기 준비를 위해 칼리 리눅스 실습환경을 구성했다. 유튜브 영상을 참고했다. https://youtu.be/y4WELrDPYsY 앞부분은 쭈욱 그냥 지나갔다. 왜냐하면 Oracle Virtual Box 는 오래전에 설치해서 이미 있기 때문이다. 15년 전 쯤?? 기술지원 업무를 하던 때에 VMware 를 주로 사용했었다. 하지만 언제 부터인가 정품 소프트웨어만을 써야하는 분위기가 잡혀가고 그에 따라 Windows 에서 제공하는 HyperV 도 써보고 OracleVirtualBox 도 써보고 했었다. HyperV 는 썩 맘에도 들지 않았을 뿐더러 Windows Server 를 설치한 회사 업무용 notebook이나 PC 에서만 사용했던 것 같다. 이 노트북은 아마도 7년쯤 전에 개인용으로 구매.. 정보보안기사/linux 2023.06.19
[정보보안기사] 비전공자 자격서류 제출 KCA https://www.cq.or.kr/ 에서는 처음으로 자격증을 도전한다. 그래서 자격증빙이 필요하다. 대학교 선택해서 졸업증명서를 내려고 하니 뺑뺑이가 끝나지 않는다. "플러그인 설치를 기다리고 있습니다." 다운로드된 파일을 폴더에 가서 강제로 설치하고 나서야 통과가 되었다. 2,000 원 내라고 하니 내야지 다음 다 해놓고 보니 뭔지 이상한걸? 제출 완료 앞부분을 읽어보니 졸업예정 증명서... 학점인정증명서? 지금 보니 제출 서류란이 두 줄이다! 무심코 지나쳤던 첫 번째 줄에 관련학과의... 아! 나는 관련학과가 아니라서 아래쪽에 추가 증빙을 제출하라고 떴던 것일까? 무심코 제출했던 것은 경영학과 졸업증명서인데 삽질이었나부다~ 부리나케 전화했다. 02-1688-0013 한국방송통신전파진흥원 홈.. 정보보안기사 2023.06.19
남들은 정보보안기사를 왜 준비할까 어제 정보보안기사 필기 시험을 서울 광운인공지능고등학교에서 보고 왔다. 칠판에 응시자수가 20명이라 씌어있다. 실제로는 15명 정도 됬을것 같다. 대부분은 20대 후반에서 30대 초반으로 보인다. 나보다 나이들어 보이는 응시자가 두 명 있었다. 그러면 마음이 다소 푸근해진다. 나도 나이가 적지 않은 주제에 저렇게 나이 먹고 이런 자격은 머하러 따려고 하나 궁금한 생각이 든다. 시험 시작전 막판까지 책에서 눈을 떼지 않는 모습에서 무척이나 진지함이 느껴지니 더욱 그런 생각이 든다. 그 두분도 나를 보며 같은 생각을 했을지도 모를 일니다. 자격증이 없어서 일을 못하는 것도 아니고, 있다고 해서 좋은 일감이 생길 것 같지도 않다. 보안기사는 더더욱 그렇다. 보안기사가 안 좋다는 말이 아니고 내가 하는 일이나 .. 정보보안기사 2023.06.18
정보기 실기 어떻게 준비할까 어제 필기를 보고 6시에 공개된 가답안으로 채점을 해보니 66점이다. 정보기 도전하려고 했던 처음의 계획과 약간의 변화가 생겼다. https://it-freelancer.tistory.com/1021 정보보안기사 도전정보보안기사에 도전하기로 하고, 지난 5월 20일 정보관리기술사 시험을 보고 나서 다음날부터 공부 시작했습니다. 저의 자격증 공부라는 것이 책을 산다거나 인강을 듣는다거나 하는 것이 없기it-freelancer.tistory.com 실수로 pbt 를 접수하는 바람에 애초 계획보다 필기 준비기간이 1주일 부족했지만 실기 준비기간은 1주일 늘어난 셈이다. https://it-freelancer.tistory.com/1026 [정보보안기사] 필기 접수 (2023년 2회차)정보보안기사 필기를 6월 .. 정보보안기사 2023.06.18
정보기 필기(23년 06) 후기 이렇게 어려울 수가... 나만 어려웠던 것이 아니다. 오카방에서 필기 시험 막 끝낸 사람들 반응이 모두 비슷하다. 집에가서 셤지 찍어서 올리자. (아래 공유한 시험지 사진은 시험장에서 들고 나온 직후 모습 그대로다) 문제 번호에 X 표시는 거의 아무 생각 없이 찍은 문제고 / 표시는 조금 고민 좀 해보다가 자신 없게 찍은 것이다. 그런 표시가 없다고 해서 자신감이 넘치는 것도 아니다. 2주간이나 기다려야 합격 여부를 아는줄 알았는데 오후 6시에 바로 가답안이 올라왔다. 가채점 결과 66점으로 간신히 합격했다. 과목 점수 참고 1 60 2 60 3 60 4 70 5 80 어려운 과목이었는데 문제가 쉬었는지 점수가 잘나왓다. 계 66 3 페이지 복기 틀린 문제만 표로 정리해본다. 문제 오답 정답 복기 3 3.. 정보보안기사/필기 2023.06.17
정보기 필기 D-0 드뎌 오늘 정보보안기사 필기시험이다. 대개 9시 전에 보던 시험과 달리 오후 2시에 시험이다. 오전에 여유가 있는 관계로 2022년 10월 기출을 돌려본다. 5개 영상이다. https://youtu.be/zjxMkHjwDpU 공부를 좀 했다고 생각하는데 새로운 회차의 기출 문제를 보면 항상 새롭다. 중계지 적용 가능 모델 MDM 정책 기반 상관 분석 멜트다운 - 비순차적 명령 실행 데이터 복구 기법 피하기 신뢰 관계를 이용하기 위한 스푸핑 - IP 스푸핑 Memcached DDoS 공격기법 틀린것 - 스니핑 기법을 이용해 더 많은 트래픽을 발생시킨다 APT 침탐수유 목표-수단-수집-침투 방화벽의 동적 패킷 필터링 - 리턴 패킷에 관해서는 과거에 통과한 요구 패킷에 대응하는 패킷만 통과시킬 수 있다. Sn.. 정보보안기사/필기 2023.06.17
정보기 필기 D-1 ㄷㄷ 정보기 필기 시험 하루 전이닷! https://youtu.be/Kv0CEQbhVKI SSL/TLS 문제 디테일하게 나오면 이해가 안되서 어제부터 보고 있다. 암해전키 오늘도 삼실 도착할 때까지 셔틀 타고 가면서 반복해서 듣자. 많은 내용들이 다 들어 있었다. comcbt 에서 풀어본 SSL 관련 문제들이 이제는 한결 쉽게 이해가 된다. 막 어거지로 외우려고 했다가 잊어버리기를 반복한 것들도 이젠 그럴 필요가 없어졌더. 기출문제에서 ... 레코드 프로토콜은 상위 응용계층 메시지를 단편화하고 압축 MAC추가 암호화를 한다고 한다. 뭔소리인가 했었다. 유튜브를 듣고 난 지금은 먼소린지 알겠다. 그러나 Alert 프로토콜도 SSL 에 있다고 하는 것과 압축?하는 역할은 좀 더 공부가 필요하다. 퇴근하면서 .. 정보보안기사/필기 2023.06.16
[정보기] 2017년03월25일 기출문제 2017년03월25일 기출문제 https://www.comcbt.com/ 66. 다음 중 이산대수 기반 암호방식이 아닌 것은? 1. Elgamal 암호 2. 타원곡선 암호 3. DSA 암호 4. 라빈(Rabin) 암호 68. 은닉서명에 대한 바른 설명은? 1. 송신자와 수신자 간에 문서의 위변조를 방지하기 위하 방법이다. 2. 은닉서명 사용자가 서명자에게 자신의 메시지를 보여주지 않고 서명을 받아내는 방식이다. 3. 은닉서명을 위한 서명자의 신원은 노출되지 않고, 은닉서명 사용자는 노출될 수 있는 서명 방식이다. 4. 전자화폐 사용 시, 전자화폐 수신자의 신원 노출 방지 기능이 있다. 70. One Time Pad에 대한 설명 중 옳지 않은 것은? 1. 최소한 평문 메시지 길이와 같은 키 스트림을 생성해.. 정보보안기사/필기 2023.06.15