본문 바로가기
728x90
반응형

분류 전체보기1077

시스템 보안 II 1. 사고 대응팀 구성 컴퓨터를 사용하는 대부분의 기관에서는 사고 대응팀이 필요함. 사고 대응팀은 한 조직/기관에 다수가 존재할 수 도 있으며, 규모가 작은 경우에는 독립된 조직이 아닌 VIRTUAL 조직으로 구성되거나 일반 IT 요원이 사고대응 담당을 겸임하기도 함. 사고 대응팀 구성에 대해 살펴 봄으로서 올바른 침해사고 처리 절차에 대해 이해 할 수 있음. 2. 목적 및 업무 범위 1 명확한 목적, 업무범위 설정이 필요. - 타 부서와의 마찰 - 과다한 업무 3. 목적 및 업무 범위 2 CERTCC-KR 의 목적 - 국내에서 운영되고 있는 전산망의 침해 사고 대응 활동을 지원하고, 전산망 운용기관 등에 대해 통일된 협조 체제를 구축하여 국제적 침해 사고 대응을 위한 단일 창구를 제공한다. 업무 범위 .. 2024. 1. 6.
시스템 보안 I 1. 공격자는 누구인가? 해커 : 유능한 프로그래머. 프로그램의 버그를 공격하는 공격코드(exploit code)를 만들거나 기술 문서를 작성하거나 또는 자신의 기술을 제공할 웹사이트를 운영 크래커 : 다른 사이트를 공격하고 파괴. 공격자 : 해커와 크래커를 구분하지 않고, 사이트 또는 시스템에 침입하는 자를 통칭할 것임. 2. 해커의 종류 엘리트 해커: 해커로서 최고의 경지에 오른 사람 세미엘리크 해커: 시스템의 취약점을 잘 알고 있고 공격코드를 이해하며 이를 변경하여 사용할 수 있는 수준 스크립트 키디: 공격과 관련된 기술 문서를 이해하고, 공격코드를 잘 사용하는 수준. 취약성에 대해 정확히 이해하지 못하고, 단지 공개된 공격 코드를 이용해서 인터넷상의 취약한 시스템을 찾아 공격을 시도해 보고 시스템.. 2024. 1. 5.
직장생활과 법률 1. 업무상재해 인정요건 업무상 재해로 인정되기 위하여는 ① 근로자가 업무를 수행하는 상태에서 사고가 발생하거나, 업무 시설물의 결함 또는 관리상의 하자로 인해 사고가 발생할 것, ② 사고와 근로자가 다치거나 사망한 사건 사이에 상당한 인과관계가 있을 것, ③ 근로자가 악의적으로 자해나 자상을 하지 않을 것 등이다. 대법원 판례에 의하면, 근로자가 당해 재해가 업무와 직접 관련이 없는 기존 질병이라고 해도, 그것이 업무와 관련하여 생긴 사고 등으로 인해 더욱 악화되거나 그 증상이 비로소 발현된 것이라면, 업무와 재해 사이의 인과관계를 인정해야 한다. 2. 산업재해보험급여 종류 산업재해보험급여의 종류에는 ① 요양급여(요양기관의 치료비 등), ② 휴업급여(재해를 당한 근로자 요양을 하는 동안 취업하지 못한 .. 2024. 1. 4.
민법 내용 중 친족 및 상속법 관련 규정 민법 내용 중 친족 및 상속법 관련 규정 가. 친족이란 무엇인가? 친족이란 배우자, 혈족 및 인척을 말한다.(제767조) 여기서 혈족이란 자기의 직계존속과 직계비속을 직계혈족이라 하고 자기의 형제자매와 형제자매의 직계비속, 직계존속의 형제자매 및 그 형제자매의 직계비속을 방계혈족이라 한다.(제768조) 인척이란 혈족의 배우자, 배우자의 혈족, 배우자의 혈족의 배우자를 말한다.(제769조) 쉽게 예를 들어, 할아버지나 할머니는 직계존속이 되고, 아들이나 손자는 직계비속이 된다. 형이나 누나, 또는 조카, 삼촌이나 고모, 이모, 사촌은 방계 혈족이 된다. 형부나 형수, 장인이나 장모, 시아버지나 시어머니, 처형의 남편인 동서 등은 인척이 된다. 나. 친족의 범위는 어디까지 인가? 친족관계로 인한 법률상 효력.. 2024. 1. 3.
728x90
반응형

loading