본문 바로가기
728x90

기술 스터디10

디지털포렌식 - 1-3.디지털 증거법 (2) IV. 증거 능력에 관한 사항  1. 증거 능력이란?: 증거로서 자격 or 요건 2. 위법수집증거배체법칙 적법한 절차에 따르지 아니하고 수집한 증거는 증거로 할 수 없다- 독수독과 원칙: 위법하게 수집한 증거에 의하여 파생적으로 얻은 2차 증거도 증거능력이 부정됨.- 사인의 위법수집증거: 침해되는 법익과 진실발견이라는 공익을 비교형량하여 침해되는 법익이 중대한 경우에는 증거능력을 배제하고 있음.=> 이익 형량설의 입장 3. 자백배체법칙 피고인의 자백이 고문, 폭행, 협박, 신체구속의 부당한 장기화 또는 기망 기타의 방법으로 임의로 진술한 것이 아니라고 의심할 만한 이유가 있는 때에는 이를 유죄의 증거로 하지 못한다 - 경찰에서의 고문의 영향으로 인한 피의자의 심리상태가 검사의 조사단계에 까지 계속되고, .. 2024. 5. 7.
[윈스]Ubuntu 'command-not-found' 도구를 악용하여 악성코드 확산 가능 홍보센터 | WINS (wins21.com) WINS 인공지능 보안기업, IPS, 디도스, APT방어, 차세대방화벽, AI보안관제, 클라우드보안, 보안SI, 보안컨설팅 www.wins21.com Ubuntu의 'command-not-found' 패키지와 스냅 패키지 저장소 간의 논리적 결함으로 공격자가 사용자에게 악성 Linux 패키지를 홍보할 수 있는 문제가 발견되었다. 1. 보안 결함 발견 - 'command-not-found' 패키지와 스냅 패키지 저장소 간의 논리적 결함 - 공격자가 사용자에게 악성 Linux 패키지를 홍보할 수 있는 가능성 - 안전한 패키지를 확인하는 검증 메커니즘이 부재한 스냅 패키지의 문제점 2. 영향 - Linux 및 WSL 사용자가 공급망 위험에 노출될 가능성 - 다른 인.. 2024. 2. 28.
[보안뉴스]_[IGLOO] Confidential Computing 데이터 보안의 새로운 패러다임 Confidential Computing 데이터 보안의 새로운 패러다임 - Security & Intelligence 이글루코퍼레이션 (igloo.co.kr) Confidential Computing 데이터 보안의 새로운 패러다임 01. 데이터 보안과 암호화 데이터 보안은 중요한 데이터의 전체 수명 주기에 걸쳐 데이터를 보호하고, 사용자 활동과 데이터의 컨텍스트를 이해하고, 권한 없는 데이터 사용 또는 손실을 방지하 www.igloo.co.kr 01. 데이터 보안과 암호화 데이터 보안은 정보의 전체 수명 주기 동안 보호하고 권한 없는 액세스로부터 방지하는 것이 중요하다. 이를 위한 주요 기술은 암호화이며, CIA의 3대 보안 요소 중에서 기밀성이 가장 중요하게 강조되고 있다. 02. 데이터의 상태와 데이.. 2024. 1. 17.
[보안뉴스]_[SAMSUNG SDS] 웹, 앱에서 생성형 AI로 인터넷의 진화 https://www.samsungsds.com/kr/insights/evolution-of-generative-ai.html 웹, 앱에서 생성형 AI로 인터넷의 진화 | 인사이트리포트 | 삼성SDS LLM은 기존 서비스들의 사용자 경험을 획기적으로 개선해 주고 있습니다. LLM을 활용해 새로운 서비스를 만들어 시장 창출을 하는 경우도 있다. 그 대표적인 것이 챗GPT고 그 외에도 사진을 생성해 www.samsungsds.com 챗GPT와 LLM 기술로 인한 대화형 사용자 인터페이스 ChatGPT는 인간의 언어와 방대한 웹 데이터로부터 학습한 LLM이라는 언어 모델을 기반으로 한다. GPT-3.5와 현재 GPT-4를 통해 구현된 ChatGPT는 사용자 친화적인 특성으로 인해 초등학생과 노인도 접근할 수 .. 2023. 11. 28.
[3] ~ 브라우저 아티팩트 실습 MUICache : windows에서 다중 언어를 지원하기 위해 존재하는 캐시. windows에서 돌아가는 다양한 응용 프로그램들이 다양한 언어가 적용됨 -> 지원하기 위해 MUI 파일 만들어 배포 -> MUI 파일들에서 MUICache가 생성됨. (MUI: Multilingual User Interface) - 경로 : HKCU\Software\Classes\Local Settings\MuiCache HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache AmCache & ShimCache : 응용 프로그램 & 운영체제의 호환성을 위해 존재하는 캐시. 운영체제가 업데이터 되었을 때, DLL 파일 수정 삭제 일어남 ->.. 2023. 11. 22.
[보안뉴스]_[보안뉴스] 국가 행정전산망 마비를 불러온 '업데이트' 뭐가 문제였을까? 국가 행정전산망 마비를 불러온 ‘업데이트’ 뭐가 문제였을까? (boannews.com) 국가 행정전산망 마비를 불러온 ‘업데이트’ 뭐가 문제였을까? 정부의 행정전산망 마비라는 초유의 사태로 온·오프라인 민원업무가 중단된 지 3일 만에 정상화됐다. 행정안전부는 19일 브리핑을 통해 지방행정전산서비스가 모두 정상화됐다고 밝혔고, 현재 m.boannews.com 정부의 행정전산망 마비라는 초유의 사태로 온,오프라인 민원업무가 중단된 지 3일 만에 정상화됐다. 이번 문제가 어떻게 발생한 것인지 주요 원인을 알아보는 내용의 기사이다. 행정안전부가 이번 사건의 주요 원인으로 꼽은 L4 스위치 업데이트 문제 스위치란? 네트워크 스위치는 네트워크 연결을 위해 사용하는 통신 장비로, 보통 여러 대의 장비를 사용할 때 보.. 2023. 11. 21.
728x90