17. 위험 vs 위협

참고문서 2016. 8. 12. 13:46

# 용어 설명

# 네이버 사전에서 검색해 보았다.

# 위험 vs 위협

  - 위험 : 힘으로 으로고 협박함

  - 위협 : 해로움이나 손실이 생길 우려가 있음. 또는 그런 상태

# 사전을 읽어봐도 여전히 어렵다.

# 그래서 정리해 보았다.

위험( Risk )

 - 줄일 수가 있다.

 - 관리가 가능하다.

 - 취약점(약점), 위협을 포함하는 개념

위협( Threat )

 - 보통 제어가 되지 않는다.

 - 식별은 가능하나 관리가 어렵고, 통제권 밖에 있다.


# 그림으로 아주 잘 정리(2017.05.17)

http://www.boannews.com/media/view.asp?idx=54768

'참고문서' 카테고리의 다른 글

19. 공공기관 지정 안내  (0) 2016.09.20
18. Windows Event ID  (0) 2016.08.17
16. 약점 vs 취약점  (0) 2016.08.12
15. 공유 폴더 제거  (0) 2016.07.23
14. 제한구역, 통제구역  (0) 2016.06.29

설정

트랙백

댓글

16. 약점 vs 취약점

참고문서 2016. 8. 12. 13:16

# 가끔 업무를 하다가 용어의 뜻을 이해하지 못하는 경우가 있다.

# 용어의 뜻을 이해하지 못하는 것보다, 정확하게 사용하고 있는지 의문이 들때가 있다.

# 그래서 네이버 사전에서 검색


# 약점 vs 취약점

  - 약점 : 모자라서 남에게 뒤떨어지거나 떳떳하지 못한 점.

  - 취약점 : 무르고 약한 점.


# 무슨 말이지 모르겠다....!

약점( Weakness )

 - 개발 단계에서 발생하는 보안 관련 오류

 - 공격에 활용될 여지가 있는 오류

 - 'CWE' 로 표시(일반적인 취약점의 분류체계)

 - CWE = Common Weakness Enumeration

 - http://cwe.mitre.org

    : 해당 취약점에 대한 정의, 설명, 플랫폼, 빈도 및 예제코드, 완화 방법 기술

    : 미국토안보부( The U.S. Department of Homeland Security) 에서 관리

    : 소프트웨어 취약점을 사전식으로 분류

    : 수집된 약점을 뷰, 카테고리, 취약점, 복합 요소를 기준으로 분류

취약점( Vulnerability )

 - 운영 단계에서 발생하는 보안 관련 오류

 - 실제로 공격 구현이 가능한 오류

 - 'CVE' 로 표시(발견된 보안 취약점의 히스토리)

 - CVE = Common Vulnerabilities and Exposures

 - http://cve.mitre.org

    : 각종 소프트웨어의 취약한 부분이 신규로 발견되었을 때 등록

    : 매년 천 여개의 목록이 신규로 추가 되고 있다.

# 그래도 이해가 안간다면 아래 기사를 읽어 보자

# 보안 뉴스 기사

http://www.boannews.com/media/view.asp?idx=51129&kind=15


# 그림으로 아주 잘 정리(2017.05.16)

# http://www.boannews.com/media/view.asp?idx=54768

'참고문서' 카테고리의 다른 글

18. Windows Event ID  (0) 2016.08.17
17. 위험 vs 위협  (0) 2016.08.12
15. 공유 폴더 제거  (0) 2016.07.23
14. 제한구역, 통제구역  (0) 2016.06.29
13. 정보화사업 단계별 관리점검 가이드  (0) 2016.06.27

설정

트랙백

댓글

09. 윈도우 콘솔 프로그램

Program 2016. 8. 9. 13:35

# 윈도우 콘솔 프로그램 입니다.

# cmd 창에서 작업이 불편하고 옵션이 있었다면 좋겠다는 생각이 있었는데,

# 인터넷 검색하다가 쓸만한 프로그램이 있어서 기록합니다.


# 프로그램

  1. ConEmu - http://conemu.github.io/

  2. Cmder   - http://cmder.net/

'Program' 카테고리의 다른 글

11. Portable Program  (0) 2016.08.24
10. Edit Program  (0) 2016.08.24
08. IP Scan(Angry IP Scanner)  (0) 2016.08.08
07. En/Deconder - BlueBell  (0) 2016.06.27
06. 특수문자입력기  (0) 2016.06.21

설정

트랙백

댓글