'50.'에 해당되는 글 2건

  1. 2013.11.21 모의해킹을 연습할 수 있는 환경을 제공하는 사이트
  2. 2013.06.26 [정보보안] 위험, 위협, 취약점 차이

침투테스트 가상환경을 샌드박스 형태로 제공하여, 온라인상에서 모의해킹을 해볼수 있는 사이트

https://hack.me/

OWASP에서 웹 취약점 테스트를 위해 제공하는 VM웨어용 가상이미지 파일 다운로드 및 프로젝트 페이지

http://sourceforge.net/projects/owaspbwa/files/

온라인상으로 프로그래밍언어를 실행하고 컴파일할 수 있는 사이트

http://compileonline.com/

온라인 모의해킹 사이트

http://hack-me.org/index.php?p=home

OWASP 취약점을 바탕으로한 취약점 테스팅 가상환경

http://sourceforge.net/projects/vicnum/

리눅스, 아파치, PHP, MySQL의 보안을 학습하기 위한 가상환경을 제공

http://sourceforge.net/projects/lampsecurity/

웹취약점 테스트를 하기 위해 제작된 가상이미지

http://sourceforge.net/projects/websecuritydojo/

다양한 환경에서 악의적인 코드를 분석할 수 있는 가상머신

http://bruteforce.gr/honeydrive

웹취약점 테스트 환경을 제공하는 사이트

https://www.pentesterlab.com/exercises

웹해킹 전문가가 만든 침투테스트를 위한 가상 이미지

https://bechtsoudis.com/work-stuff/challenges/drunk-admin-web-hacking-challenge/

다양한 모의 해킹를 실습하고 트레이닝할 수 있는 기능을 제공하는 툴

http://sourceforge.net/projects/null-gameover/

SQL 인젝션을 테스트하고 실험해 볼 수 있는 환경(소스)를 제공하는 사이트

https://github.com/Audi-1/sqli-labs

침투테스트를 위한 침투테스트 환경(DVL)

http://sourceforge.jp/projects/sfnet_virtualhacking/downloads/os/dvl/DVL_1.5_Infectious_Disease.iso/

저작자 표시
신고

위험 [risk, 危險]

예상되는 위협에 의하여 자산에 발생 할 가능성이 있는 손실의 기대치

② 자산의 가치 및 취약성과 위협 요소의 능력, 보호 대책의 효과 등에 의해 영향을 받음


위협 [threat, 威脅]

자산에 손실을 발생시키는 원인이나 행위

② 보안에 해를 끼치는 행동이나 사건


취약성 [vulnerability, 脆弱性]

위협에 의해여 손실이 발생하게 되는 자산의 약점

기능 명세, 설계 또는 구현 단계의 오류나 시동, 설치 또는 운용상의 문제점으로 인하여 정보 시스템이 지니게 되는 보안 취약점

[네이버 사전]


Vulnerability(취약성)이 존재하지 않는다면 Threat(위협)은 Risk(위험)이 될 수 없다.


저작자 표시 비영리 변경 금지
신고

'50. > 53. 정보보호전문가' 카테고리의 다른 글

[정보보안] 위험, 위협, 취약점 차이  (0) 2013.06.26
1 

카운터

Total : 85,369 / Today : 1 / Yesterday : 31
get rsstistory!