본문 바로가기
728x90

분류 전체보기72

제주여행 계획 2021.10.03 -제주 서부두 낚시 https://blog.naver.com/jhb916/221520947715 서부두 제주항 서부두 횟집거리 서부두 작은 방파제 생활 낚시 포인트 정보 제주 도민들만 알고있는 낚시 포인트 이제 알려줄 때도 됐잖아? 꾸이 에요 매년 서부두 방파제에서는 각종 ... blog.naver.com https://blog.naver.com/jhb916/221549733190 제주항 도시어부 생활낚시의 천국 제2부두 진입 서부두 긴방파제 낚시포인트와 가능한 바다낚시 제주항 특급 방파제 대물 돌돔이 매년 올라오는 낚시 포인트를 꾸이가 정보 공유하도록 하겠습니다. 꾸이에... blog.naver.com https://blog.naver.com/dkdnel0435/221672049397 갈치 풀치 제주풀치낚시 2019.10.. 2021. 9. 29.
제주도 무늬오징어·넙치농어 낚시 포인트 42군데 -2021.01 낚시광장 본섬에 표기한 42개의 포인트 외에도 제주도에는 많은 포인트들이 있다. 서귀포만 해도 상모방파제, 세천포구, 망장포, 기차바위, 하효항 등 A급 포인트가 다수 빠져 있고 대형 항포구는 넣지 않았다. 그 이유는 대부분의 항포구는 에깅 포인트가 되며 많은 현지인들이 드나들기 때문이다. 표기한 곳 주변에도 많은 포인트들이 있으므로 사람이 없다면 진입해서 노려보는 것도 좋다. 제주의 육로 포인트는 현지인들의 전유물이 되어서 일반 낚시인들에게는 잘 알려져 있지 않다. 더구나 현지에서 가이드를 해줄 사람을 만나지 못하면 알짜 포인트를 찾는 것은 불가능에 가깝다. 진입하기 쉬운 항포구에는 현지인들이 가득하며 갯바위의 경우 진입로가 다르거나 노리는 위치가 다르면 대상어를 만나기 어려운 것이 현실이다. 따라서 아래 소개.. 2021. 9. 29.
관제 시나리오 컨설팅 수행 가이드 보호되어 있는 글 입니다. 2021. 5. 14.
낚시 장비 총정리 보호되어 있는 글 입니다. 2021. 4. 28.
[WBS] XLGantt(엑셀간트) | 엑셀 일정관리 (4.5 버전) 2021.01.02 릴리즈 https://xlworks.net/xlgantt-project-scheduler XLGantt(엑셀간트) | 엑셀 일정관리 (4.5.0 버전) 2021.01.02 릴리즈 - 엑셀웍스 XLGantt는 Microsoft Excel에서 프로젝트 일정관리를 할 수 있도록 만들어진 엑셀 매크로 프로그램입니다. 작업입력 및 진척율 계산,Gantt chart 표시,프로젝트 진행현황 및 리소스 분석,다른 파일에서 일 xlworks.net 다운로드 받아 인터넷이 되지 않은 보안 환경에서 일정관리할때 실제 아주 유용하게 쓰는 일정관리 프로그램 입니다. 2021. 4. 6.
보안SI를 통한 IT정보보호 구축 가이드_통합개정판 다운로드 2021. 4. 6.
보안이슈/취약점 관련 정보 모음(2020.07~2021.03) 2021. 4. 6.
시나리오 컨설팅 이력 [내부정보유출/외부침해위협 시나리오 컨설팅] 더보기 1. 우리은행 정보보안 통합보안관제시스템 구축 기간 : 2017년 12월~2018년 11월 역할 : 내부정보유출/외부침해위협 시나리오 개발 및 검증 성과 : 우리은행 통합보안관제 시나리오 적용 (Splunk ES) 2. 농협생명 보안관제시스템 및 보안포털 구축 기간 : 2019년 8월~2020년 2월 역할 : 내부정보유출/외부침해위협 시나리오 개발 및 검증 성과 : 농협생명 내/외부 보안관제 시나리오 적용 (Logpresso SONAR) [외부침해위협 시나리오 컨설팅] 더보기 1. 경남은행 정보보호 통합플랫폼 구축 기간 : 2020년 6월~2020년 7월(1개월) 역할 : 외부침해위협 시나리오 설계 성과 : 경남은행 외부침해위협 시나리오 적용 (Logp.. 2021. 3. 25.
[개인정보의 이해] ‘개인정보의 안전성 확보조치 기준’ 개정(안) 사전 공개 내용 살펴보기 11월 13일 개인정보보호위원회에서 개인정보보호법의 하위 고시인 ‘개인정보의 안전성 확보조치 기준’과 정보통신망법 하위 고시인 ‘개인정보의 기술적·관리적 확보조치 기준’의 통합 개정안을 사전 공개하였으며, 현재 의견을 수렴하고 있습니다. 개인정보보호위원회 링크 개정 사유 기존 개인정보보호법과 정보통신망법에서는 개인정보의 안전조치에 관한 기준이 서로 다른 고시로 각각 수립되어 있었습니다. 개인정보의 안전조치에 관한 기준이 처리자 유형에 따라 상이하여 적용되는 혼선을 방지하기 위해 통합된 기준이 필요하게 되었으며, 이에 개인정보보호위원회에서 통합 개정안을 공개하였습니다. 주요 개정 내용 1. 접근 권한의 관리 - 기존 정보통신망법 고시에 명시된 비밀번호 작성규칙이 삭제되었으며, 기술의 발전에 따라 비밀번호 .. 2020. 12. 3.
모바일 앱 기획에 유용한 아이콘 모음 구글에서 앱 디자인에 활용 가능한 다양한 아이콘을 무료로 제공하는 곳을 발견하여 공유합니다. 오픈소스여서 실제 상업용으로도 활용가능하다는 장점이 있습니다. material.io/resources/icons/?style=baseline Material Icons Get Material Icons material.io 2020. 12. 2.
[외부침해위협] 방화벽 로그 기준 탐지 시나리오 설계 및 운용 방안 방화벽의 최근 1달간 로그를 FULL로 분석하여 일정 단위시간 동안...(1분) 특정범위를 넘어서는 접속시도를 탐지....(threshold) 단, 업무상 정상적인 접속을 하는 IP의 경우에는 예외처리를 통해 탐지에서 제외한다. 이때 탐지하는 임계치는 통계적 기법인 3시그마 공식을 활용하여 일반적인 경우의 99%의 범위 밖의 값을 산정하였다. 탐지가 된 IP 에 대해서는 무조건 차단을 하는 것은 권장하지 않는다. 해당 IP에 대해서 정상적인 접속을 하는 IP인지 로그 분석을 통해 판단을 하고 예외처리를 적용한다. Best case는 정상적인 접속을 하는 IP에 대해 예외처리를 적용한 직후 다시 임계치 값을 재조정 하는 것을 권장한다. 일반적인 경우 탐지되는 접속건수의 범위에 대해서는 3개월/6개월에 한번.. 2020. 11. 17.
[방화벽] One IP -> 과다트래픽 탐지 시나리오 (스캔공격 탐지) ■ One IP -> 과다트래픽 탐지 네트워크 스캔의 특성상 스캔 공격 시도 자체를 원천적으로 차단할 방법은 존재하지 않는다. 지속적인 모니터링 작업을 통해 스캔 공격 로그를 탐지한 후 이상징후가 발견될 경우 조치를 하는 것을 원칙으로 한다. 과거 방화벽 장비만 존재하였을 경우에는 스캔 공격의 임계치를 고정적으로 운용하여 매우 타이트하게 운용하였으나 통합 정보보호모니터링 시스템(SIEM) 도입을 통해 유연하게 대처가 가능한 지금은 IDS/IPS에서 공격으로 인지하는 포트스캔 등의 임계치(Threshold) 값 미만의 공격을 탐지하거나 DDOS에서 공격으로 인지하기 전 단계의 경고성 의미로 해당 시나리오를 설계한다. 2020. 11. 17.
[펌] 오라클 클라우드 '평생' 무료 VM 만들기 (Google Cloud 무료 조건 비교) 출처: https://kibua20.tistory.com/121 [모바일 SW 개발자가 운영하는 블로그] 2020. 11. 4.
[Splunk] UltraEdit 문자열 길이 체크 시나리오명 Splunk 는 50byte 의 길이제한이 존재하는데 대부분의 에디터에 존재하는 길이체크 열표시 기능을 이용하면 편리하게 쓸 수 있다. UltraEdit 에는 열표시 기능이 메뉴에 보기 탭에 열표식 설정에 들어가면 있으며 12개까지 설정 가능하다. 열표시는 특정열에 세로줄로 표시해주는데 제한된 글자수 체크할때 유용하게 쓸 수 있다. 2020. 10. 22.
왜 쿠팡 아닌 ‘티몬’에 입점해야 하는가 (퍼온글) 2020-10-04 “메이저리그에서 가장 인기 많은 구단으로 LA 다저스와 뉴욕 양키스가 꼽힙니다. 모두가 다저스와 양키스가 되고 싶겠죠. 하지만 이들을 잘못 따라가다가는 뉴욕 메츠처럼 매출도, 영업이익도 제대로 안 나오는 구단이 될 수 있습니다. 한 편에는 클리블랜드 인디언스라는 구단이 있습니다. 여기는 구단 사이즈는 작지만, 이익률이 좋습니다. 티몬도 다저스가 되고 싶다고 생각한 적이 있습니다. 하지만 제가 보기에 한국 이커머스판의 다저스는 쿠팡과 네이버가 된 느낌이 강합니다. 그렇다고 나머지 업체들은 다 죽을까요? 아닙니다. 나름의 생존 방식이 있습니다. 티몬은 티몬만의 방법을 잘 만들고 해나가고자 합니다. (최영준 티몬 CFO)” 한국 이커머스 1부 리그는 네이버와 쿠팡의 판 가르기 싸.. 2020. 10. 7.
돈버는 수단의 다양한 파이프라인 확보 전략 정리 - 1. 온라인 판매 온라인 판매의 3대 플랫폼을 비교해 보면 다음과 같다. 네이버의 장점은 검색포탈기반 가격비교, 쇼핑트래픽, 손쉽게 만들 수 있는 스마트스토어, 업계 최저 수준의 판매 수수료 상품 경쟁력과 마케팅 능력이 있다면 광고비를 투자하지 않더라도 어느 정도 상위 노출을 받을 수도 있음. 단점 : 포화상태의 레드 오션으로 상품경쟁력과 마케팅 능력이 절대적으로 필요한 채널 티몬의 장점은 고객입장에서는 가격 의 메리트 , 판매자 입장에서는 브랜드 이미지 올리기 좋은, 단점 : 어느정도의 상품경쟁력이 확보된 상태에서만 브랜드 이미지 올릴만큼 팔 수 있음 쿠팡의 장점은 강력한 물류(로켓배송-직매입방식(물량을 모두 쿠팡에서 사서 재고이슈 없음) 단점 : 아무판매자나 입점 불가(브랜드, 상품 경쟁력형성 제품) 초기 판매자가 접.. 2020. 10. 7.
오픈소스: 코드 분석 어떻게 하나? 오픈소스: 코드 분석 어떻게 하나? 김 형준 2016-09-01 소프트웨어 | open source, code, 코드 분석 MySQL, Apache, Tomcat 등과 같은 오픈 소스는 매뉴얼이나 문서, 책 등도 많이 나와 있으며 오픈 소스이지만 솔루션 자체도 안정적이라서 특별한 이유가 아니면 소스를 분석할 필요는 없습니다. 하지만 Hadoop이나 HBase 등과 같은 솔루션은 문서도 부족하지만 문서로만 설명할 수 없는 복잡한 내용으로 구성되어 있는 솔루션이 많습니다. 따라서 제대로 솔루션을 사용하거나 운영하기 위해서는 소스 코드를 봐야 하는 경우가 많습니다. 최근 Presto, Zeppelin, Kafka 등을 사용하면서 필요한 기능을 추가하거나 설치, 운영 중 에러를 해결하기 위해 사용하는 오픈 소스.. 2020. 10. 7.
Python 오픈소스(Open Source) 분석 방법 zzsza.github.io/development/2020/07/19/opensource-analysis/ Python 오픈소스(Open Source) 분석 방법 Python Open Source 분석 방법에 대해 작성한 글입니다 이 글이 진리는 아니고, 제가 개인적으로 시도했던 방법에 대해 작성했습니다! 더 좋은 방법을 알고 계시면, 댓글로 알려주시면 좋을 것 같습니 zzsza.github.io (퍼온글입니다) Python Open Source 분석 방법에 대해 작성한 글입니다 이 글이 진리는 아니고, 제가 개인적으로 시도했던 방법에 대해 작성했습니다! 더 좋은 방법을 알고 계시면, 댓글로 알려주시면 좋을 것 같습니다 :) 특히, 파이썬 오픈소스에 집중했습니다 목차 Open Source란? 오픈소스를 .. 2020. 10. 7.
1. 모바일 OTP 관련 정보수집 (링크) motp.sourceforge.net/#7 Mobile-OTP: Strong Two-Factor Authentication with Mobile Phones Index Introduction Downloads Installation FAQ Limitations Add-Ons Links Email Contact Using static passwords for authentication, as it is commonly done, has quite a few security drawbacks: passwords can be guessed, forgotten, written down and stolen, eaves motp.sourceforge.net 후보1 www.linotp.org/ LinOTP - Lin.. 2020. 10. 6.
[Splunk] UltraEdit 용 구문 강조(하이라이트) 기능 추가 파일 여러 고객사에서 이상징후 시나리오를 설계하고 이를 기반으로 탐지시나리오를 정의하다 보면 다양한 환경을 만나게 된다. Splunk 쿼리를 편하게 하기 위해 무료소프트웨어인 Notepad++ 을 사용하여 구문강조 파일 포함하여 고객사에 반입하여 사용하려는데 해당 소프트웨어가 사용이 불가능하여 고객사에서 UIltraEdit 라이센스를 주며 대신 활용하라고 제공해주었다. 결국 UltraEdit 용 Splunk 쿼리 구문 강조 파일을 찾아 인터넷을 뒤져 찾아서 내가 필요한 기능을 추가하여 만들었다. 구버전의 UltraEdit 는 메뉴>고급>설정>편집기 표시 메뉴에서 단어목록(wordlist)의 파일경로 선택에서 wordfile.uew 파일을 열어 아래 첨부파일의 내용을 붙여넣으면 된다. 파일용량은 5k밖에 되지 .. 2020. 10. 6.
728x90