묻고 답해요
156만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
미해결전자금융기반시설 및 주요정보통신기반시설 2025버전 및 최신 DB,WAS,PC,웹,앱 모의해킹 Risk 평가
영상 소리
영상 속 소리가 아무것도 안나는데 맞나요?
-
미해결전자금융기반시설 및 주요정보통신기반시설 2025버전 및 최신 퍼블릭클라우드,하이퍼바이저,컨테이너(AWS,Esxi,K8s 등) Risk 평가
K8S 취약점 점검 항목이 어디서 배포 되는지 알고싶은데요
2025년 전자금융기반시설 취약점 분석평가 기준을 인터넷을 아무리 뒤져도, 아래 항목을 찾을 수 가 없었습니다.K8S 점검 항목 중 과도한 ROLE관리불필요한 클러스터어드민 역할 부여 정부 게시판이나 KISA 등, 어디 URL 을 찾아가야 알 수 있을까요?
-
미해결전자금융감독규정 완전 정복: 금융 보안을 위한 전문가의 선택
망분리 환경 내 소스코드 저장소 및 IDE(소스코드 작성) 구성 관련 문의
안녕하세요! 전자금융거래법: 핵심 개념과 필수 이슈 한눈에 강의로 출발하여 본강의까지 오게 되었습니다. 현재 저는 전자지급결제대행업 라이센스 취득을 위해 여러가지 전자금융감독규정을 검토해보고 있는데요, 혹시 망분리 환경 관련하여 소스코드 저장소 및 IDE(소스코드 작성) 실행 환경 또한 망분리 대상 요소인지 확인을 하려면 어떤 규정을 확인하면 좋을까요? 마찬가지로 전자금융감독규정 시행세칙을 보면 되는것인지, 혹은 별도의 규정이 있는걸까요?특히, 저의 경우에는 개발 직무이지만.. 상황상 망분리 환경 내 개발 인프라를 어떻게 구성할지에 대해 초점을 맞춰 검토 중인데 관련 지식이 전무하다보니.. 혹시 실제 금융권 테크 기업에서 실무적 인프라 구조 사례가 있다면 참조할 수 있는 자료를 소개해주실수 있으실까요?
-
미해결정보보안기사 필기 - 문제풀이 중심 (2023 개정) Part.3 어플리케이션 보안
1강 9번 문항 2번 보기 질문
안녕하세요. 강의 듣다가 문의 사항이 있어서 글 남깁니다.9번 문항에 2번 보기를 보면 웹 서버나 다른 모듈이 처리하고 난 다음에 modsecurity에서 분석한다고 되어 있는 게 맞는 설명이라고 넘어갔습니다.그런데 그 항목 관련 설명 자료(26:19 참고)에는 다른 모듈이 처리하기 전에 modsecurity에서 처리한다고 되어 있습니다.해당 부분에 대한 설명 부탁드립니다.(3번 보기가 명백히 틀렸지만 2번 보기가 앞에서 사용한 자료 내용과 상반되는 것 같아서 문의드립니다.)감사합니다.
-
미해결정보보안기사 실기 - 문제풀이 중심 Part.1 정보보호 일반, 보안과 암호, 접근통제
Kerckhoff 원리의 의미에 대하여
Kerckhoff 원리의 의미에 대하여 질문드립니다.'키 외외의 모든 정보를 반드시 공개할 필요는 없다.'는 문장은 암호알고리즘 체계를 꼭 공개하지 않아도 된다는 의미로 해석 될 수 있을 것 같은데요.Kerckhoff 원리에 상반되는 해석이 되는게 아닌지요?원리의 의미를 설명하는 첫 문장에 적절한 문장이 아닌 것 같습니다.