목록전체 글 (166)
IT/영어 공부노트
약,, 이년만에 개발 프로젝트에 참여하게 되었고,,,, python tkinter로 GUI를 꾸미는 역을 맡았다! 어려운 일을 아니지만,, 넘 오랜만에 해서 아주 싹 날라간 경험때문에 계속 구글링해서 찾아보게 되어서,, 내가 보고 사용한 블로그 글 맘대로 모아보는 포스팅~ +글은 계속 추가될수도,, 1. 캔버스 창, 버튼 등 위젯 동적으로 고정시키기 canvas.pack(fill="bote", expand=True) 이렇게 사용하면 고정 canvas.pack(fill="both", padx= (100,0), expand=True) 위처럼 padx를 통해서 공백 주고 고정시키기도 가능! expand=True를 pack에 넣어주면 된다~ https://m.blog.naver.com/PostView.naver..
보호되어 있는 글입니다.
1. 웹사이트 https://securitty.tistory.com/11 Shellphish(피싱 툴) 1. 소개 SNS(인스타그램, 페이스북, 트위터 등)의 로그인 페이지와 유사한 형태로 전송하여 사용자 로그인 유도 일반 SNS 접속 URL 주소가 아닌 주소이기 때문에 첨부된 링크 주소 확인 필요 2. 사용 securitty.tistory.com 2. url https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=spiel307&logNo=221518747543 비틀리, URL 단축으로 링크 줄이기와 클릭조회수,참여경로 알기 비틀리, URL 단축으로 링크 줄이기와 클릭조회수,참여경로 알기 #단축url #bitly #주소줄이기 #링크줄이...
문서형 악성코드 전자문서 매게체를 악용해 개인정보 탈취, 파일 암호화 등의 악성행위를 하는 것이다. 즉 전자문서 형태로 위장해 악의적인 행위를 하는 소프트웨어! 위는 전자문서의 포맷 특성상 악성코드를 숨길 수 있는 구조와 기능이 존재해 가능하다. 문서형 악성코드는 exe가 아닌 전자문서 확장자 형태로 존재한다. 전자문서가 실행되면 내부 메커니즘을 통해 악성코드가 동작한다. . 문서형 악성코드 매개체 역할 - PDF - 한글파일 - 워드 .doc - 엑셀 .xls 문서형 악성코드 특징 - 직접 실행이 가능한 일반 악성코드와 달리 직접 실행이 불가능하다. - 파일을 실행하기 위해 전용 응용 프로그램이 반드시 필요하다. - 선행적으로 문서 종류를 식별하는 과정이 필요하다. - 파일 형태별 상이한 구조가 있어 ..
보호되어 있는 글입니다.
스피어피싱 조직의 특정 개인 또는 그룹을 대상으로 한 피싱 공격의 한 유형이다. 한마디로 목표를 설정하고 진행된 피싱이다! ex) 회사 동료로 위장하고 대상자에게 이메일을 보내서 정보 유출 등 1. 대상선정 공격자가 원하는 리소스에 직접 접근할 수 있거나, 간접적 접근을 제공할 수 있는 대상 2. 공격 대상에 대한 조사 소셜미디어 등의 온라인 공간에서의 정보 검색으로 위장하는 데 사용할 정보를 획득한다. 3. 메시지 작성 및 전송 특정 대상을 위해 진짜처럼 보이는 피싱 메시지를 작성한다. ex) 링크드인 프로필을 보고, 공급업체로 위장하여 이메일 보내기 목표 - 공격자에게 돈 송금 - 첨부파일을 통한 멀웨어 및 랜섬웨어 - 도메인 이름 위장해 악성링크 봰기 웨일링 Whaling 잘 알려져있고 가치가 큰 ..
+ 프로젝트 진행하면서 개인 공부한 내용 정리! 가명정보처리 가이드라인 1장 가이드라인 개요 - https://hi-sojeong.tistory.com/49 2장 가명처리 및 가명정보의 처리 - https://hi-sojeong.tistory.com/50 3장 가명정보 결합 및 반출 - https://hi-sojeong.tistory.com/51 4장 안전성 확보 조치 - https://hi-sojeong.tistory.com/53 가명처리 솔루션 솔루션 기능 및 성능 분석 https://hi-sojeong.tistory.com/66 가명처리 기법 마스킹 - 잡음처리(라플라스) https://hi-sojeong.tistory.com/67 솔루션 개발 파이선 GUI tkinter https://hi-soj..
가명정보 처리 가이드라인 - 개인정보보호위원회 개인정보 가명, 익명처리 기술 종류 분류 기술 세부기술 개인정보 삭제 삭제기술 삭제 Suppression 부분삭제 Partial suppression 행 항목 삭제 Record suppression 로컬 삭제 Local suppression 개인정보 일부 또는 전부 대체 삭제기술 마스킹 Masking 통계도구 총계처리 Aggregation 부분총계 Micro aggregation 일반화 기술 일반 라운딩 Rounding 랜덤 라운딩 Random rounding 제어 라운딩 Controlled rounding 상하단 코딩 Top and bottom coding 로컬 일반화 Local generalization 범위 방법 Data range 문자데이터 범주화 C..
보호되어 있는 글입니다.
가명정보 처리 가이드라인 - 개인정보보호위원회 제 1장 가이드라인 개요 제 2장 가명처리 및 가명정보의 처리 제 3장 가명정보 결합 및 반출 제 4장 안전성 확보 조치 제 4장 안전성 확보 조치 1. 관리적 보호조치 개인정보처리자는 가명정보 또는 추가정보의 안전한 관리를 위하여 내부 관리계획의 수립, 수탁자 관리 및 감독 등의 관리적 보호조치를 하여햐 한다. 2. 기술적 보호조치 개인정보처리자는 가명정보 및 추가정보의 분리 보관, 접근권한 관리, 접근통제 및 접속기록의 보관 및 점검 등의 기술적 보호조치를 하여야 함 1. 추가정보의 분리보관: 추가정보를 가명정보와 분리해 별도로 저장, 관리하고 추가정보가 가명정보와 불법적으로 결합되어 재식별에 악용되지 않도록 접근권한을 최소화하고 접근통제를 강화하는 등의..