일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- x64dbg
- writeup
- buffer over flow
- 어셈블리어
- HackCTF
- Nop Slide
- 보안뉴스
- 뉴스클리핑
- CodeEngn
- BOF
- termux
- ftz
- PWN
- RITSEC CTF 2019
- 리버싱
- Next.js
- Hackerschool
- 리눅스
- RITSEC
- Shadow 동아리
- ctf
- SQL Injection
- Python
- Linux
- webhacking
- NewsClipping
- reversing
- requests
- 웹해킹
- 버퍼오버플로우
Archives
- Today
- Total
Jaeseo's Information Security Story
2019.10.6 - News clipping 본문
- Main News
KISA, 불법 영상유출 사이트 모니터링 자동화 한다 - News Tracking
- Comments
이번 KISA에서 불법 영상 유출 사이트(Shodan, Censys 등)에 대해 자동 모니터링을 자동화한다고 발표를 하였다.
그래서 Shodan과 Censys 등에 대해 자세히 찾아보게 되었다.
Shodan과 Censys 등과 같은 사이트는 검색엔진 이라고 정의 할 수 있다.
이때 검색 하는 대상은 인터넷에 연결된 기기를 대상으로 검색을 진행 한다.
이때 포트스캐닝등을 진행 하여 어떤 포트가 열려 있는지 어떤 응답을 하는지에 대해 기록을 하고 사용자는 이에 대해 검색을 할 수가 있다.
하지만 이러한 검색엔진은 취약점을 파악하는 것에 도움이 되기도 하지만 이용자에 따라 공격대상을 찾는데 이용될 수도 있기 때문에 이러한 인터넷 스캐닝 검색엔진의 양날성에 대해 고민을 하게 되게 되었다.
실제로 이러한 인터넷 스캐닝을 통해 취약점을 발견하여 도움이 되는 경우도 많지만 사물인터넷을 대상으로 공격을 실행하는 크래커 입장에서는 공격 대상을 판별할 때 사용이 가능하다는 점에 대해 생각을 해봐야 할 것 같다.
'IT > News clipping' 카테고리의 다른 글
2019.10.12 - News Clipping (0) | 2019.10.18 |
---|---|
2019.10.18 - News Clipping (0) | 2019.10.18 |
2019.9.28 - News clipping (0) | 2019.10.13 |
2019.9.21 - News clipping (0) | 2019.10.13 |
2019.9.2 - News clipping (0) | 2019.10.13 |
Comments