전체보기 208

[CPPG] 자격증 소개 및 출제 기준 :: ISMS-P 인증심사원 응시요건

CPPG 자격증에 대해서 정리하려고 한다. 23년 취득 목표인 자격증으로 한국CPO포럼에서 발급하는 민간자격증이다. 하지만 개인정보분야에 가장 대표적인 국내 자격증으로 자리잡은 듯 하다. 해당 자격증을 취득하려는 목적은 ISMS-P 자격의 응시 요건을 맞추기 위함이다. ISMS-P 인증심사원 자격검정은 필기시험을 거쳐 필기합격자에 한해 실무교육 후 실기전형을 실시하여 최종 합격여부를 결정한다. ISMS-P 인증심사원 자격검정 응시요건은 ①4년제 대학졸업 이상 또는 이와 동등학력을 보유한 자로서 ②정보보호 및 개인정보보호 경력을 각각 1년 이상 필수로 보유하고 ③정보보호, 개인정보보호 또는 정보기술 경력을 합하여 6년 이상 보유해야 하기 때문이다. (3가지 요건을 모두 충족해야 함) 정보기술, 정보보호, ..

certificate/CPPG 2022.12.22

컴퓨터 느려졌을때 :: 윈도우 장치관리자 메모리99% 문제(메모리 누수)

왜 그런거지? 아무것도 건들이지 않았는데 컴퓨터가 갑자기 느려졌다. 하지만 모든 결론에는 원인이 있기 마련이다. 윈도우8부터 도입된 메모리 세부 모니터링을 할수 있도록 도와주는 Windows Network Data Usage Monitoring Driver(NDU)란 기능이 있다. NDU란 네트워크 사용량을 보여준다라고 이해하면 될 것 같다. 보통 로컬 네트워크간 대용량 파일을 복사하거나 토렌트 사용 등 네트워크에 파일이 과다하게 전송되는 경우에 디스크에 바로 저장되지 않고 메모리에 캐싱되는데 파일이 중간에 전송이 멈추거나 복사가 되었는데 메모리 반환이 이루어지지 않는 경우 위와 같은 메모리 부족현상이 생기게 된다. 해당 기능을 Disable 함으로써 네트워크 트래픽에 의하여 생기는 메모리 누수 문제를 ..

IT/Tip 2022.12.06

중앙경찰학교 입교 준비물

중앙경찰학교 입교 경찰이 되는 과정에 첫걸음 설레이는 마음으로 중앙경찰학교를 입교하는 날이 얼마 남지 않았다. 각 지방 경찰청에서 최종합격자 발표를 하면서 입교 안내문이 올라왔을 것이다. 꼼꼼히 읽어보도록 하자. 공무원으로 공직에 들어오면서 문서를 대충읽으면 나에게 필요한 정보나 혜택을 손해 볼 수도 있고 어느 누구도 잘 챙겨주지 않을 것이다. 입교 등록, 입교 전 준비사항, 복장 및 지참물을 잘 읽어보고 준비하자! 여기서는 개별 준비물로 안내한 운동복, 운동화, 실내화, 개인 생필품(세면도구, 텀블러 등), 훈련용(두꺼운) 양말을 포함해서 필요한 준비물을 정리하고자 한다. 실제 본인도 준비하면서 챙겼던 물건들을 정리해 보았다. 내가 준비했던 것들이라 남성을 기준으로 하는 점 참고하도록 하자. 샴푸, 바..

me/pol.story 2022.12.05

블랙아이스 대처법 :: 블랙아이스란?

블랙아이스란? 눈이 녹은 후 기온이 다시 내려가면 눈이 녹은 물이 다시 얼어붙어 얼음이 되는데, 이러한 과정에 의하여 도로 위에 생성된 살얼음 빙판을 말한다. 빙판이 도로 위에 생성되는 경우 검은색의 아스팔트 때문에 육안으로 확인되지 않고, 두께도 아주 얇아 겨울철 교통 사고의 원인이 된다. 교량이나 다리, 산 그늘이 도로를 덮은 곳, 터널의 출입구에 흔히 생긴다. 고속도로나 자동차전용도로의 교량이나 다리 구간 차선이 차로 변경이 금지되는 흰색 실선으로 되어 있는 주된 이유다. 갑자기 기온이 떨어지거나 낮으면 눈이 오지 않았더라도 습도가 높고 그늘진 곳에서는 노면에 붙은 물방울(이슬)이 복사 냉각 또는 날씨로 인해 얼어붙어 블랙 아이스가 생길 수 있다. 도로교통공단 관계자는 “겨울철 도로 안전을 위협하는..

etc/알쓸신잡 2022.12.04

경찰공무원 경력채용(경장 특채 채용) 사이버수사대 되기 - 7(최종합격, 경력 호봉 산정)

최종발표 21. 12. 17. (금) 최종합격자 발표가 났다. 최종합격자 명단에 서울청은 16명이 합격을 했다. 처음 채용인원은 18명이었던 것에 비교하면 2명은 면접에서 탈락을 하였다. 그래도 채용인원은 맞춰서 합격시켜줄 것이라 생각했는데 아니였나 보다. 최종합격자 발표는 자신의 응시번호로 나온다. 중간에 내 응시번호를 보고 또 보고 수험표도 보면서 제 확인하고 가족들에게 기쁨을 알렸다. 하지만 기쁨도 잠시 2주 후(22. 1. 8) 바로 중앙경찰학교에 입교라고 나와서 회사에는 어떻게 말을 해야 하나 고민이 컸다. 최종 합격자 발표 이후에 말을 하려 했지만 2주라는 기간은 인수인계 및 정리하기에는 짧은 기간이었다. 바로 차주 월요일 차장님, 팀장님께 해당 사항을 전달드리고 퇴사 일을 조정하였다. 인수인..

me/pol.story 2022.11.22

경찰공무원 경력채용(경장 특채 채용) 사이버수사대 되기 - 6(신체검사, 면접 질문)

신체검사 앞선 포스팅에서 빼먹은 게 하나 있는데 바로 채용 건강검진이다. 체력시험 때 검진 결과를 제출하게 되어있었는데 검진 결과가 빨리 나오지 않아서 걱정했던 기억이 있다. 필기시험 합격자 발표가 나면 바로 검진을 받거나 공고일 기준 3개월 이내 검진 결과까지 인정된다고 하니 미리 검진받는 것도 나쁘지 않을 것 같다. 본인은 대방역에 있는 성애병원에서 검진을 했는데 처음에 아무것도 모르고 일반 검진하는 곳에 갔다가 다시 찾은 병원이다. 공무원 채용검진을 하는 병원은 꼭! 경찰공무원 채용 검사를 진행하는 곳에서 진행하여야 한다. 또한 신체검사 시 담당 의사가 문신과 관련하여 채용 신체검사서에 작성을 하는데 문신에 노출도 이에 따라 문제가 있을 경우 신체검사의 합격 여부가 판정 보류될 수 있다. 각 시도 ..

me/pol.story 2022.11.06

경찰공무원 경력채용(경장 특채 채용) 사이버수사대 되기 - 5(적성검사, 사전조사서)

적성검사 적성검사는 합격·불합격이 없고 단순히 성격·인재상·경찰윤리를 총 450문항으로 2시간 10분 동안 검사한다고 되어 있는데 한번에 2시간 동안 하는 것은 아니고 중간에 휴식시간도 주어진다. 먼저 면접 전 질문지를 작성하는데 사전조사서 같은 내용이다. 예를 들어 경찰 업무가 아닌 사건처리를 요청받은 경우 어떻게 대응할 것인가? 정도를 묻는 문항이 나온다. 시간은 09:30 ~ 09:50 까지 20분 동안 A4용지 한장 분량으로 작성한 것으로 기억한다. 이게 직접 쓰다보니 글씨를 깨끗하게 쓰고 내용도 구성있게 잘써야한다고 한다. 면접에 활용이 된다고 하는데 이상한 가치관을 가지고 특정 정당얘기를 쓴다거나 하지 않으면 면접에서 물어보지는 않는것 같다. 법, 규율 위반 경험, 후회되는 일, 자신의 장. ..

me/pol.story 2022.10.23

경찰공무원 경력채용(경장 특채 채용) 사이버수사대 되기 - 4(체력검사, PST)

변경되는 체력시험 경찰 체력시험에 대한 말이 많다. 경찰청에서 2023년부터는 체력시험을 변경할 예정이라고 발표했는데 이런 결정은 지난 2020년 5월 경 취객과 몸싸움에서 출동한 여성 경찰관이 적절히 대응하지 못해 화제가 됐던 ‘대림동 여경 사건’의 영향으로 보인다. 해당 사건 이후로 경찰 체력시험에 공정성 논란과 함께 여성 순경 채용에서도 체력 검정 기준을 남성과 동일하게 맞춰야 한다는 비판의 여론이 있었다. 이에 따라 경찰청에서는 2023년 순경 남녀 통합 선발을 예고하고, 성별에 차등을 두지 않는 새로운 순환식 체력 검정시험을 발표하였다. 경찰 체력시험에 남녀 구별이 없어지며 당장 내년인 2023년부터는 경찰대학생·간부후보생 선발에 우선 적용하고, 2026년부터는 수험생이 남녀 구분 없이 동일 기..

me/pol.story 2022.10.09

CVE-2018-10933 libssh authentication bypass

Description 원격 로그인 프로토콜인 Secure Shell(SSH) 구축에 사용되는 모듈 libssh 이용 서버의 인증 우회공격 취약점(로그인 인증 과정 없이 원격코드 실행 가능) 공격 호스트에서 “SSH2_MSG_USERAUTH_SUCCESS” 메시지를 전송하여 이미 인증이 성공적으로 이루졌다는 패킷 전달로 인증우회 CVE ID : CVE-2018-10933 VCSS 3.X Severity and Metrics: CNA : Red Hat, Inc. Base Score : 9.1 CRITICAL Vector : CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N 영향받는 Version libssh version >= 0.6 libssh version < 0.7.6 l..

IT/Security 2022.10.06

웹세션과 쿠키의 이해

웹세션과 쿠키의 이해 개요 HTTP 프로토콜은 TCP를 기반으로 동작하지만 브라우저 측에 컨텐츠를 모두 전달한 후에는 3Way-H.S 을 통해 맺은 네트워크 기반 세션을 종료(4Way-H.S을 이용) 시킨다. 때문에 서버 입장에서는 간헐적으로 접근하는 클라이언트 브라우저들을 구분할 수 있는 구분자가 필요하다. 오늘날의 웹 어플리케이션은 이를 "쿠키"를 통해 구현하고 있다. "쿠키"는 HTTP 요청 메시지에 포함되어 있는("Cookie:blah") 헤더의 일부이며 브라우저가 해당 서버에 처음 방문 할 경우 서버의 응답 메시지에 의해서 할당 된다.("Set-Cookie:blah") 웹세션 및 쿠키의 동작 원리 이해 Step1. BT5의 Firefox를 Paros 혹은 Burp와 연동한 후 Windows 20..

IT/Network 2022.10.05
반응형