이 기관이 연 데이터의 분야
지금 보고 있는 조건 그대로 집계했습니다
-
인터넷주소자원인 도메인, IP 주소, AS 번호의 등록정보 및 할당정보를 조회 할 수 있는 서비스(WHOIS 오픈API)
-
본 보고서는 피싱 메일 공격에 대한 전반적인 분석과 이에 대응하기 위한 효과적인 방안들을 다각도로 다루고 있습니다. 우선, 피싱 메일이 어떻게 발송되는지 그 전 과정을 상세히 설명하며, 공격자가 계정정보 탈취를 위해 활용하는 다양한 기법과 수법들을 구체적으로 소개합니다. 이어서 실제 피싱 메일 발송에 사용되는 메일 발송기와 가짜 피싱 페이지의 구체적인 사례들을 심층적으로 살펴보고, 공격에 사
-
이 가이드는 랜섬웨어를 비롯한 다양한 사이버 위협으로부터 정보시스템을 안전하게 보호하기 위한 효과적인 백업 전략과 구체적인 실행 절차를 상세하고 체계적으로 제시하고 있습니다. 주요 내용은 백업과 관련된 기본 용어 정의에서부터 시작하여, 백업 조직 내 각 구성원의 역할과 책임을 명확히 규정하고, 실제 운영에 필요한 구체적인 백업 및 보안 관리 절차를 포함하고 있어 실무자들이 쉽게 이해하고 적용
-
본 자료는 공급망 공격 침해사고 사례를 심층적으로 분석하고 이에 대한 효과적인 대응 방안을 체계적으로 제시하는 내용을 담고 있으며, 개요에서는 공급망 공격의 개념과 중요성에 대해 상세히 설명하고 국내외 실제 사례와 분석 결과를 구체적으로 다루며, 연관성 분석을 통해 공격 경로와 관련 요소들을 면밀히 파악하고 공격의 특징 및 패턴을 체계적으로 정리하며, 예방 및 대응 방법을 단계별로 구체적으로
-
이 보고서는 2021년 말 전 세계적으로 큰 파장을 일으킨 Log4j 취약점(Log4Shell, CVE-2021-44228)에 대한 위협 대응 정보를 담고 있으며, 보안 담당자 및 개발자를 대상으로 해당 위협의 본질과 대응 방안을 명확하게 제시합니다. 1장에서는 Log4j 취약점과 관련된 사건의 개요를 설명하고, 2장에서는 취약점이 발생한 기술적 배경과 구조적 원인을 분석합니다. 이어서 3장
-
개요와 비대면 업무 환경 이해에서는 원격근무의 정의와 도입 배경, 필요성 및 효과에 대해 설명하고 영상회의 기술의 종류와 활용 현황, 주요 플랫폼에 대해 소개합니다. 비대면 업무 환경에서 발생할 수 있는 다양한 보안 위협으로는 원격근무 환경에서 빈번하게 발생하는 주요 보안 위협 유형 및 사례와 실제 발생한 원격근무 관련 침해사고 사례를 분석하여 얻은 교훈, 영상회의 환경에서 발견되는 취약점과
-
2020년 11월 기준 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률 제23조 제2항에 의거하여 한국인터넷진흥원에서 운영하고 있는 클라우드서비스 보안인증제도(SaaS) 평가기준에 대한 상세하고 체계적인 가이드 자료로, 이 가이드는 클라우드서비스 보안인증제도에 대한 전반적인 이해를 돕기 위해 작성되었으며 평가기준과 인증 절차, 등급별 해설을 포함하여 SaaS 서비스 제공자 및 이용자가 인증제
-
- 본 가이드는 기술적 취약점 분석·평가 항목 별 점검 방법의 이해를 돕기 위해 발간된 것으로, 수록된 점검 방법은 취약점 분석·평가 수행 중 활용할 수 있는 참조의 대상일 뿐, 절대적이지 않습니다. 더욱이 점검 대상의 세부 버전, 패치 내용 등에 따라 점검 방법은 언제든지 변경될 수 있습니다. 따라서 본 가이드에 수록된 내용 이외에도 다양한 점검 방법을 사용하여 취약점 분석평가를 수행하시기
-
안내서명은 정보보호 및 개인정보보호 관리체계 인증제도 안내서(인증기준편_2019)이며, 완료시기는 2019년 1월 18일입니다. 주요 목차는 제1장 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 개요와 제2장 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 설명으로 구성되어 있습니다. 이 안내서는 관리체계의 수립 및 운영 방법, 보호대책 요구사항, 개인정보 처리 단계별 요
-
본 데이터는 한국인터넷진흥원(KISA)이 탐지 및 수집한 피싱 사이트의 URL 정보를 포괄적으로 포함하고 있으며, 피싱 공격으로부터 이용자들의 개인정보 및 금융정보를 효과적으로 보호하기 위한 목적으로 체계적으로 관리되고 있는 자료입니다. 이들 URL은 공격자가 문자메시지(SMS), 이메일, 메신저, 소셜미디어 등 다양한 통신 수단을 이용해 유포하는 악성 링크로 구성되어 있으며, 주로 사용자의
-
본 매뉴얼은 개인정보통신서비스제공자 및 관련 기관들이 각자의 업무 환경과 상황에 맞추어 개인정보 유출 사고에 신속하고 효과적으로 대응할 수 있도록 필수적인 조치들을 상세히 설명하고 있습니다. 개인정보 유출이 발생할 경우, 피해를 최소화하기 위해 체계적이고 신속한 대응체계를 구축하는 방법을 제시하며, 유출 원인을 면밀히 조사하여 추가적인 정보 유출을 방지하는 구체적인 조치들을 마련하도록 안내합
-
본 자료는 인공지능(AI) 서비스 개발 과정에서 발생할 수 있는 개인정보 침해 사고를 사전에 예방하고, 안전한 개인정보 관리를 촉진하기 위해 체계적으로 마련된 자율점검표와 관련 원칙들을 상세히 제공합니다. 해당 자료는 AI 관련 업계의 지속적이고 구체적인 요구를 반영하여, AI 분야에서 개인정보를 처리할 때 고려해야 할 특성과 핵심 원칙들을 명확하고 체계적으로 정리하였으며, 실무자들이 현장에
-
o 연구명 : 웹 취약점점검 및 연구보고서o 완료일자 "14.12.o 목차- 제 1장 서론- 제 2장 취약점 점검 상황- 제 3장 취약점 점검 결과의 검토 절차- 제 4장 취약점 점검 능력을 향상시키기 위한 교육 활동- 제 5장 웹 취약점 보안 가이드- 제 6장 결론o 연구내용 : 한국인터넷진흥원에서 중소기업 대상 웹취약점 점검 통계, 취약점 자료가 수록된 목차입니다.
-
한국인터넷진흥원 2022년 1월 기준으로 발표한 ICT산업과 정보보안의 ISSUE와 TREND에 대한 보고서 및 칼럼은 최신 디지털 환경과 정보보호, 개인정보보호 분야의 주요 이슈를 심도 있게 다루고 있습니다. 이 보고서는 크게 세 가지 주요 주제로 구성되어 있으며, 각 주제별 세부 내용과 현황을 분석하여 정책 방향과 대응 전략을 제시합니다. 첫 번째 ISSUE I. 디지털에서는 차기 정부의
-
정보보호 및 개인정보보호 관리체계(ISMS-P) 인증기준 세부점검항목은 조직이 정보보호 및 개인정보보호 수준을 체계적으로 관리하고 향상시키기 위해 반드시 고려해야 할 항목들로 구성되어 있습니다. (1) 관리체계 수립 및 운영 항목은 조직 전반의 정보보호 정책, 조직 구성, 위험 관리, 내부 감사, 법적 준수 등 거버넌스 측면의 기반을 마련하고 이를 체계적으로 운영하는 절차를 포함합니다. 정보
-
이 자료는 도메인 이름, DNS(Domain Name System), IP 주소 및 AS(Autonomous System) 번호 등 인터넷 주소 자원과 관련된 다양한 정보를 포괄적으로 제공합니다. 특히 한국인터넷진흥원 네트워크 정보센터(KRNIC)를 중심으로 국내외 인터넷 주소 자원의 동향과 현황을 상세하고 체계적으로 소개하고 있으며, 인터넷 인프라 관리 및 정책 변화와 관련된 최신 정보를
-
본 자료는 정보보호 관리체계(ISMS) 및 개인정보보호 관리체계(PIMS)에 대한 연도별 결함 현황을 체계적으로 정리한 데이터로, 각 조직이 인증 심사 과정에서 식별한 보안상 결함 항목들을 상세하게 분석한 내용을 포함하고 있습니다. 이 데이터는 통제분야, 통제영역, 세부 통제항목, 그리고 결함수로 구성되어 있으며, 이를 통해 주요 보안 통제 항목별로 반복적으로 발생하는 결함의 유형과 빈도를
-
본 가이드북은 EU 시장에 진출하고자 하는 우리 기업들이 반드시 준수해야 하는 EU 일반개인정보보호법(GDPR)에 대해 실질적이고 구체적인 지침을 체계적으로 제공합니다. GDPR의 기본 개념과 법적 근거를 포함하여 개인정보 처리의 전반적인 기준, 정보주체가 보유한 다양한 권리의 보장 방안, 그리고 기업이 반드시 이행해야 하는 책임성 강화 조치들을 상세히 설명하고 있습니다. 더불어, 개인정보
-
본 보고서는 코로나19 확산 대응 과정에서 개인 데이터를 활용한 국내외 다양한 사례를 체계적으로 정리한 분석 자료입니다. 감염병의 전국적 확산을 방지하고 방역 활동의 정확성과 효율성을 극대화하기 위해, 정부와 민간 기관은 위치정보, 카드 사용 기록, CCTV 영상, QR 체크인 정보, 감염자 동선, 접촉 이력 등 복합적인 데이터를 수집하고 분석했습니다. 본 자료는 데이터 기반 위기 대응 전략
-
제1장 Blue Part - 4분기 사이버 위협 동향에서는 언론 보도를 통해 최근 사이버 위협 동향을 살펴보고, 주요 취약점 동향과 함께 글로벌 사이버 위협 동향을 상세히 분석합니다. 또한 딥러닝 기술을 만화 형식으로 쉽게 이해할 수 있도록 소개하며, 사이버 위협 동향에 대한 만족도 설문조사 결과도 함께 수록하고 있습니다. 아울러 2020년 7대 사이버 공격 전망을 제시하여 앞으로 예상되는