항목

  • 취약점 VP, 脆弱點
    컴퓨터 정보 자산의 기밀성, 무결성 또는 가용성을 손상시키는 데 사용될 수 있는 약점. 일반적인 취약점은 다음과 같은 컴퓨터 상태를 나타낸다. (1) 공격자가 다른 사용자로 위장하여 명령을 실행할 수 있는 상태. (2) 공격자가 특정 데이터에 대해 지정된 액세스 권한을 무시하고 해당 데이터에 액세스할 수 있는 상...
    분야 :
    국방정보체계
  • 원나라 시대, 원나라의 취약점
    몽골의 사막 지대에서 일어나 강력한 무력을 앞세워 유럽과 아시아를 정복함으로써 역사상 유례 없는 대제국을 건설한 몽골도, 세조 쿠빌라이가 원왕조의 황제로서 남송을 멸망시키고 중국을 통일한 후 불과 90여 년 만에 종말을 고했다. 한마디로 중국 통치에 실패했기 때문이다. 무력이 지나치게 강했다는 점이 중국...
  • 바이마르 공화국의 본질적 취약점
    영국식 민주주의는 독일에 쉽게 이식할 수 없었다는 것이 지금까지의 일반적 견해이다. 역사적으로 독일 제국이 전체적인 독일 황제의 1인 권력에 만사를 의존했기 때문이라고 설명한다. 즉 황제가 군대를 통수하고 외교정책을 결정짓고 수상을 임명하고 국회 해산권을 갖고 권위적으로 통치했다는 것이다. 이러한...
    도서 이야기세계사2 | 태그 세계사
  • 취약성 (관련어 취약점) Vulnerability
    취약성(vulnerability) 또는 취약점은 '신체적 또는 정서적으로 공격을 받거나 피해를 입을 가능성에 노출되어 있는 성질이나 상태'를 말한다. 방법론적 접근으로서 사회적, 환경적 취약성에 대한 이해에는 노인과 같은 소외 계층의 위험과 자산에 대한 분석이 포함된다. 취약성에 대한 접근 자체는 사회 정책과 노인학 ...
    도서 위키백과
  • 저전력 블루투스 기술결함으로 보안취약점에 노출
    최근 오하이오 주립대학의 연구진들은 해킹 취약점에 노출될 수 있게 만드는 블루투스 장비의 보안결함을 발견한 것으로 나타나 블루투스 기술의 보안취약점에 대해 살펴보기로 한다. 전력소비를 경감시키도록 설계된 저전력 블루투스 장치는 현재 대다수 주변기기에 사용되고 있으며, 보안/의료/건강관리/가정용...
  • 파일 다운로드 취약점 -脆弱點, File Download Vulnerabil..
    다운로드 파일의 위치에 제한조건을 부여하지 않아 지정된 파일 이외의 위치에 있는 파일들에 접근하거나 다운로드 할 수 있는 취약점. 게시판 등에 저장된 자료에 대해 다운로드 스크립트를 이용하여 다운로드 기능을 제공하면서, 대상 자료파일의 위치 지정에 제한조건을 부여하지 않았을 경우에 URL칸의 다운로드...
  • 디렉터리 리스팅 취약점 DLV, -脆弱點
    웹서버의 설정 미숙으로 서버의 디렉터리 및 파일 목록이 노출되고, 열람 및 다운로드가 가능하게 되는 취약점. IIS 웹서버에서 홈페이지의 속성을 설정하는 웹사이트 등록정보에 특정 디렉터리에 대하여 디렉터리 검색 항목이 체크되어 있거나, 아파치 웹서버의 설정 파일 httpd.conf에서 Indexes 옵션이 On되어 있는...
  • 에스큐엘(SQL) 주입 취약점 SIV, -注入脆弱點
    구조화 질의 언어(SQL) 입력문에 대한 필터링이 없을 경우, 해커가 SQL문으로 해석될 수 있는 입력을 시도하여 데이터베이스에 접근할 수 있는 보안 취약점. 웹브라우저 주소(URL) 창 또는 사용자 ID 및 패스워드 입력화면 등에서 데이터베이스 SQL문에 사용되는 문자기호(‘ 및 “)의 입력을 적절히 필터링 하지 않은...
  • 크로스 사이트 스크립팅 취약점 XSS Vulnerability, -脆弱點
    게시물에 실행코드와 태그의 업로드가 규제되지 않는 경우 이를 악용하여 열람한 타 사용자의 PC로 부터 정보를 유출할 수 있는 보안 취약점. 게시판에 새 게시물을 작성하여 등록할 때와 같이 사용자의 입력을 받아 처리하는 웹 응용프로그램에서 입력 내용에 대해 실행코드인 스크립트의 태그를 적절히 필터링하지...
  • 파일 업로드 취약점 -脆弱點, File Upload Vulnerability
    파일의 업로드를 허용할 경우에 해커가 악성 실행 프로그램을 업로드한 후에 홈페이지 접속 방식으로 원격에서 서버컴퓨터의 시스템 운영 명령어를 실행시킬 수 있다. [예제] 모든 게시판에 대해 php, php3, asp, jsp, cgi, inc, pl 등의 확장자를 지닌 파일의 업로드를 시도하여 업로드가 되면 취약점이 있는 것이다...
  • 안전 취약점 SH, 安全脆弱點
    프로그램 설계상의 실수 등이 원인이 되어 소프트웨어에 생긴 결함 중 안전상의 약점으로 된 모든 것. 특히 인터넷 등에서 실행 불가능한 조작이 실제로 일어날 수 있어 심각한 피해가 발생한다. 구체적인 피해 사례로는 ㉠본래의 접속 순서를 거치지 않고 접속을 허용해서 순식간에 월드 와이드 웹 서버상의 HTML 파일...
  • WebDAV 취약점 WebDAV Vulnerability, -脆弱點
    IIS 서버의 원격관리기능인 WebDAV의 취약점을 악용하여 원격에서 홈페이지 디렉토리에 임의의 파일을 삽입하는 보호 취약점. 윈도우 서버 컴퓨터에서 기본으로 설치되는 원격관리기능인 WebDAV가 계속 사용 가능하도록 설정되어 있고, WebDAV 라이브러리 파일의 속성 및 홈페이지 디렉토리에 쓰기 권한이 모두 허용되어...
이전페이지 없음 현재페이지1 2 3 4 5 6 7 8 9 10 다음페이지