자격증/정보관리기술사 15

Gartner 2023 - 최우선 순위 전략으로 자리 잡은 '지속가능성'과 2023 가트너 10대 전략

최우선 순위 전략으로 자리 잡은 '지속가능성'과 2023 가트너 10대 전략 기술 원문보기: https://www.itworld.co.kr/news/260338?page=0,0#csidx206053077e47b00880dfb7121f23508 https://skdt.co.kr/28741-2/ 가트너 선정 2023 전략 기술 트렌드 - SK DT Hub 업계에서 가장 큰 영향력을 가진 리서치 그룹 Gartner가 최근 2023년 전략 기술 트렌드를 발표했습니다. 가트너의 리서치는 매년 비즈니스의 디지털 전환과 인사이트에 도움되는 주제와 키워드를 skdt.co.kr

클라우드 네이티브와 데브옵스, 보안 문제 생각해보기.

클라우드 네이티브와 데브옵스, 속도에 비례하는 보안 허점 – 수세코리아 오후 세번째 세션의 수세코리아 역시 클라우드 네이티브 환경에서의 관리 중요성을 강조하고 있다. 많은 기업과 조직들이 디지털 전환의 속도와 효과를 높이기 위해 컨테이너와 쿠버네티스 기반 클라우드 네이티브 환경으로 전환하거나 전환을 검토하고 있지만 이러한 기업들은 두 가지 공통된 도전과제에 직면하게 된다. 수없이 많은, 그리고 변화무쌍한 클러스터들을 어떻게 간편하게 통합 관리 및 운영할 것인가, 그리고 클라우드 네이티브의 데브옵스(DevOps) 환경에서 어떻게 보안을 강화할 것인가 하는 점이다. 최기원 수세코리아 부장(솔루션 아키텍트)은 “클라우드 네이티브와 데브옵스의 단점은 빠른 속도로 인해 보안에 허점이 생기는 일이 빈번하다는 것”이..

마음이 흔들림...

두번째 심화반에 입과를 했다. 거의 2주동안 아니, 추석 명절이 껴서 3주동안... 갈피를 못잡고 있다. 오랜만에 답안지 구성도 해보고(셀테라고 하기엔... 좀 째려보기로 답안을 베꼈다ㅠㅠ) 목차잡기도 해보고 정의쓰기도 해봤다. 지난주에 못들은 강의를 듣기 위해 강의 링크를 타던중... 갑자기 궁금해진 나의 블로그에서... 첫 모의고사 본 이후 나의 다짐, 느낀점들이 나를 다시 포기하지 않게 해주는듯한 느낌이 들었다. 지금 보니, 나의 문제점은. 1~5까지를 모두다 해결하지 못했다는것..... 에라이,ㅠㅠ 저 다짐대로만 되면 기술사 합격할거같다는 생각이 든다... 아, 여기에 추가로... 1교시 무조건 3단락 준비좀 해보자. 생각을 좀 갖자...ㅠㅠ 3단락...나는 왜 마무리가 안되는가 ㅠㅠㅠㅠ 다시 신..

전자신문 지면 재구독

전자신문을 pdf로 보겠다고 했다가... 다시 지면지를 재구독 했다. 아침에 일찍 일어나서 전자신문을 다시 읽어야겠다. 확실히 글 쓰는데는 신문읽는 것 만큼 좋은 것이 없는 것 같다. 학교 다닐때 왜 선생님들이 신문구독을 하라고 했는지... 이제서야 알겠는 느낌? 아이들을 위해 신문읽는 모습도 보여주고, 아이들에게 신문도 나중에 읽혀줘야지. 디지털 매체로 읽는것도 좋지만 신문으로 읽으면 전체를 좀 더 볼수가 있으니까~ 좋은것 같기도 하고^^

개인 식별과 사용자 인증

1. 사용자 인증 정의 : 임의의 시스템에 접근하기 위해 사용자의 자격을 검증하는 단계 2. 사용자 인증시 보안요구사항 2.5.3 사용자 인증 정보시스템과 개인정보 및 중요정보에 대한 사용자의 접근은 안전한 인증절차와 필요에 따라 강화된 인증방식을 적용하여야 한다. 또한 로그인 횟수 제한, 불법 로그인 시도 경고 등 비인가자 접근 통제방안을 수립·이행하여야 한다. 정보시스템 및 개인정보처리시스템에 대한 접근은 사용자 인증, 로그인 횟수 제한, 불법 로그인 시도 경고 등 안전한 사용자 인증 절차에 의해 통제하고 있는가? 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우에는 법적 요구사항에 따라 안전한 인증수단 또는 안전한 접속수단을 적용하고 있는가? 3. 인증방식에 따른 4가지 유형 및 유형별..

암호학적 해시함수 문제점 해결 위한 해시솔트와 키스트레칭

단방향해시에는 인식가능성과 중복성의 문제가 있음. rainbow table attack, birthday paradox 문제가 있음. * 해시솔트와 키스트레칭의 원리와 특징에 대해서 조금 더 자세히 공부할 필요가 있는것 같음. https://st-lab.tistory.com/100 패스워드의 암호화와 저장 - Hash(해시)와 Salt(솔트) [읽기 전에] 더보기 이 번 주제 같은 경우 어디까지나 비밀번호를 어떠한 원리로 저장하게 되는지 그 과정을 살펴보기 위한 글이다. 읽다보면 구현 소스코드들이 나올텐데 실제로는 이후 나오는 st-lab.tistory.com * 오랜만에 셀테하며 느낀점. 아, 이래서 반장님이... 2회차 심화에는 조금 더 잘 보일거라고 했구나... 갑자기 암호학적 해시에 대한 내용들이..

전자신문 구독 함

기술사 공부를 시작하면서 전자신문을 보라고 했는데 네이버 카페에 올려주신 것, 인터넷으로 충분히 볼수 있을것 같아서 구독 신청을 안하고 있다가 정말 요즘 어떻게 신기술이 바뀌고 있는지 하나도 모르겠고 모니터 안의 내용들이 머릿속에 안들어와서 구독 신청을 해봤다. 내 생의 첫 신문구독 🤣 학교 다닐때 조중동 구독하라고 했었는데 그냥 뭐… 대학교도 내신으로 가기도 했고, (대학을 구지 가야되나 생각했던터라) 게임이 더 재미있던 나이라 그돈으로 차라리 게임에 비용을 지불하겠다는 생각이 컷었다. 아마 다시 돌아가도 게임을 하겠지 🤣🤣 이게 얼마나 도움이 될지 모르겠지만 일단 해본다. 지식의 넓이를 넓혀서 소설이라도 잘 써보자. 화이튕 * 전자신문 구독비는 카드로 해달라고 이야기 했으나 비용은 물어보지 않아서 얼..