본문 바로가기
반응형

전체 글543

도커(Docker) 가 무엇인지, 도커의 백업은 어떻게 하는지 알아보겠습니다. Ⅰ. 도커 (Docker) 란? 도커(Docker)는 컨테이너 기반 가상화 플랫폼으로서, 소프트웨어를 빌드, 배포 및 실행하기 위한 도구입니다. 도커를 사용하면 애플리케이션을 컨테이너로 묶어서 환경을 격리시키고, 호스트 시스템과 독립적으로 실행할 수 있습니다. Ⅱ. 도커(Docker) 의 특징 ⅰ) 컨테이너화: 도커는 애플리케이션, 라이브러리 및 종속성을 포함한 모든 것을 컨테이너로 묶어서 실행할 수 있습니다. 각 컨테이너는 격리된 환경에서 실행되므로 호스트 시스템에서 다른 프로세스와 분리됩니다. ⅱ) 이식성: 도커 컨테이너는 호스트 환경과 무관하게 동일한 방식으로 실행됩니다. 따라서 개발, 테스트 및 프로덕션 환경 간에 일관성 있게 배포할 수 있습니다. ⅲ) 성능: 컨테이너는 가볍고 빠르게 시작되며, .. 2024. 4. 11.
Windows 패스워드 설정 관련 정책 및 우선 설정되는 것에 대해 알아보겠습니다. Ⅰ. Windows 패스워드 설정 관련 정책 ⅰ) 로컬 보안 정책 (실행 > secpol.msc) 로컬 보안 정책은 Windows 운영 체제에서 시스템 보안 설정을 관리하는 데 사용됩니다. 이 도구를 사용하면 로컬 컴퓨터에서 보안 정책을 설정하고 구성하여 시스템의 보안을 강화할 수 있습니다. ⅱ) 로컬 그룹 정책 편집기 (실행 > gpedit.msc) 로컬 그룹 편집기는 Windows 운영 체제에서 로컬 그룹 및 사용자 계정을 관리하는 데 사용됩니다. 이 도구를 사용하면 로컬 컴퓨터에 그룹을 만들거나 편집하여 사용자에게 권한을 부여할 수 있습니다. Ⅱ. 사용자별 패스워드 정책 확인 ⅰ) net user (CMD > net user) 로컬 계정들에 대한 정보를 확인 할 수 있습니다. ⅱ) net user .. 2024. 4. 9.
WSUS 에 대해 알아보겠습니다. Ⅰ. WSUS 란? WSUS(Windows Server Update Services)는 Microsoft가 제공하는 서버 역할 기능 중 하나로, 기업이나 조직에서 Windows 운영 체제 및 기타 Microsoft 제품의 업데이트를 중앙에서 관리하고 배포(Patch Management System) 하기 위한 도구입니다. Ⅱ. WSUS 기능 ⅰ) 중앙 집중식 업데이트 관리 WSUS를 사용하여 조직 내 모든 컴퓨터의 Windows 운영 체제 및 Microsoft 애플리케이션의 업데이트를 중앙에서 관리 할 수 있습니다. ⅱ) 업데이트 배포 제어 WSUS 관리자는 어떤 업데이트를 특정 그룹의 컴퓨터에 배포할지 결정할 수 있습니다. 이를 통해 업데이트 배포를 효율적으로 관리하고 조직의 요구에 맞게 제어할 수 있.. 2024. 4. 8.
openSSL로 생성한 인증서를 Apache 웹 서버에 적용하는 방법 OpenSSL로 생성한 인증서를 Apache 웹 서버에 적용하는 방법에 대해 알아보겠습니다. Ⅰ. 인증서 및 개인 키 파일 준비 OpenSSL로 생성한 인증서 파일과 개인 키 파일을 Apache 서버가 액세스할 수 있는 위치로 이동시킵니다. Yum 명령어로 설치 했을 경우 /etc/ssl/ 또는 /etc/apache/ssl/과 같은 디렉토리에 저장되고, 소스 설치 시에는 지정한 디렉터리로 이동합니다. Ⅱ. Apache 설정 수정 Apache의 Virtual Host 설정 파일을 수정합니다. Apache의 설정 디렉토리에 위치하며, 파일 이름은 httpd.conf, apache.conf, 또는 ssl.conf 등일 수 있습니다. Ⅲ. SSL 모듈 활성화 ⅰ) Apache 설정 파일에서 SSL 모듈을 활성화.. 2024. 4. 5.
NFV와 SDN 비교 NFV 와 SDN 에 대해 알아보겠습니다. Ⅰ. NFV(Network Function Virtualization) 네트워크 기능 가상화를 의미하며 기존의 독립된 Hardware Appliance 들로 구성된 라우터(Router), 방화벽(Firewall), IDS, IPS, DNS 등의 Software 형태의 Virtual Appliance 형태의 단일 플랫폼으로 구현하여 운용하는 가상화 기술 Ⅱ. NFV 특징 ⅰ) 라우터나 스위치의 하드웨어 적인 영역 : 패킷 전송과 포워딩 담당 ⅱ) 패킷의 최적의 경로를 결정하는 소프트웨어 영역 : Flow Table과 SSL을 통한 보안과 패킷의 퇴적 경로 및 제어, 관리 담당 Ⅲ. NFV 주요 구성 요소 ⅰ) 스위치/서버/스토리지 : 가상 네트워크 기능을 구성하는.. 2024. 4. 4.
취약점 및 취약점별 유형에 대해 알아보겠습니다. Ⅰ. 취약점 (Vulnerability) 이란 ? 컴퓨터 시스템, 네트워크, 소프트웨어 또는 하드웨어에서 보안 위협에 취약한 부분을 가리킵니다. 이러한 취약점은 해커나 악의적인 공격자들이 시스템에 침입하거나 악용하는 데 사용될 수 있습니다. 취약점에 대해 적절한 보안 조치나 보완 패치를 하지 않는다면, 공격자가 기업이나 조직으로부터 관리자 권한 탈취, 서비스 장애, 데이터 유출·변조·삭제 등을 일으킬 수 있습니다. Ⅱ. 취약점별 유형 ⅰ) CCE(Common Configuration Enumeration) 취약점 1. 정의 : 사용자에게 허용된 권한 이상의 동작을 허용하거나, 범위 이상의 정보 열람·변조·유출을 가능하게 하는 시스템 설정 상의 취약점 2. 진단 방법 : 정보시스템(서버, 네트워크, DBM.. 2024. 3. 7.
반응형