본문 바로가기

보안담당자 업무후기/기타

(10)
토스 보안 컨퍼런스 가디언즈 후기 일시 : 2024.11.25 13:00~18:00장소 : 소피텔 엠버서더 서울 그랜드볼룸 확실히 토스는 사용자 중심 플랫폼이라는게 느껴졌다.단순 소비자만을 위하는 기업이 아니고, '일'이 '사람'보다 중요하다고 느껴졌다. 특히 사용자망 접근제어 패러다임와 제로트러스트 기반의 기술을 유심있게 봤는데, IP기반보다는 사용자(IAM)기반으로 구성하고, 정책은 목적지(자산)를 기준으로 삼는것이 좋아보였다. 그 외에도 관리자 중심의 유출사고 대응 훈련이나, 다른 주제도 재미있게 풀어내신것 같다. p.s 호텔에서 해서 그런지 굉장히 럭셔리했다
SW사업 대가산정 가이드 배경 : SW사업을 진행하며 용역을 줄 때가 많은데, 단가 산정을 위한 가이드 필요매년 SW산업협회에서 가이드를 제작한다.실무랑은 조금 먼 경우도 있으나, 근거자료로 만들기에 좋은 자료.실제로는 과업량에 따라 금액이 산정https://www.sw.or.kr/site/sw/ex/board/View.do?cbIdx=276&bcIdx=59208&searchExt1=예시내년도 정보보안 컨설팅을 진행한다고 가정하면, 정보보안 컨설팅은 투입공수방식으로 산정된다.관련 직무: IT컨설턴트, IT PM투입공수방식의 정보보안 컨설팅 대가 = 직접인건비 + 제경비 + 기술료 + 직접경비IT컨설턴트 평균임금 : 476,404원(일)IT PM : 456,225원(일)정보보안전문가 : 454,136원(일)https://www.s..
HTML 이미지에 링크 넣기 1. 이미지 자체에 HTML 링크 넣기 x1, y1, x2, y2는 그림에서 영역을 지정할 값 참고 사각형 ( rectangle ) X1, Y1, X2, Y2 : 사각형의 두 꼭지점의 위치. 하나는 왼쪽, 위의 꼭지점이고, 다른 하나는 우측 아래의 꼭지점이다. 사용 예문 : 원형 ( circle ) X, Y, RADIUS : 원중심의 X좌표, 원중심의 Y좌표, 원의 반지름 사용 예문 : 다각형 ( polygon ) X1, Y1, X2, Y2....., Xn, Yn : 3개 이상의 x, y좌표 사용 예문 :
홈페이지 다운로드 파일 오류(Response_Headers_Multiple_Content_Disposition) 홈페이지에서 '크롬브라우저'에서만 파일 다운로드가 안되는 오류가 발생 구글링 해보니 크롬에서만 해더가 중복되서 생기는 문제라고 한다. 문제원인 : 파일명에 ,가 포함되어 있는 경우 오류 발생 해결방법: 1. 첨부파일을 다운로드할 경우 파일 이름을 큰따옴표(“)로 감싸줌 - Response.AddHeader “Content-Disposition”, "attachment;filename="&filename"" 2. 첨부 파일명에 콤마가 있을 경우 다른 문자로 대치 3. 크롬에서만 발생하는 문제이므로 다운로드 구현 페이지에서 브라우져를 구별하여 다운로드 한다.
PHP 정보 수정 서버에 있는 파일 수정하기 1. 해당 페이지의 주소를 바탕으로 그 페이지의 경로를 찾아낸다 2. 해당 폴더에서 수정한 파일 업로드 2-1 파일 이름을 변경하고 싶으면 해당 변수명(호출명)을 찾아서 거기서 파일 이름 수정!
페이지 소스 보고 해당파일 찾기(삽질중) 웹페이지를 수정하고 싶은데, 하나의 페이지로 구성되어 있으면(날코딩) 바로 값을 수정하면 된다. 근데 그런 페이지는 많지 않고, 이런 저런 곳에서 불러온 페이지는 어디서 수정하는지 잘 모르겠다. 크롬 개발자도구에서 elements를 봐도, source를 봐도 모르겠다
Workbench 통해서 DB 접속 DB에 접속 하려면 크게 두가지 방법이 있다. 1. SSH 터널링을 통해 접속 2. DB에 직접 접속 SSH란, SecureSHell의 줄임말로 원격 호스트에 접속하기 위한 보안 프로토콜이다. 직접 DB서버에 붙이면 편하긴 하지만 세팅 자체가 복잡하고, 방화벽으로 막혀있는경우가 많고, SI쪽에서는 고객사가 DB서버 포트를 열어주지 않는경우가 비일비재 하다고 한다. ※ 고객사는 알려주지 않는게 아니라 뭐가 뭔지 전혀 모를 경우가 많다. 그렇기에 초보자는 자신에게 어떤 값이 있는지 정확하게 파악하고, 해당 방법으로 실행이 필요하다. 본문에서는 클라우드 업체에서 DB 세팅을 해줘서 2번 방법으로 접속. 환경 : MySQL DB툴 : MySQL Workbench 1. 새 연결 생성 2. 접속정보 입력 후 테스트..
VScode에서 html 실시간으로 보기 1. Extension에서 Live Server 다운로드 2. 하단의 Go live 클릭 3. 저장(ctrl+s)하면 바로 반영