Amazon RDS에서 민감한 데이터 보안을 위한 모범 사례

2019-07-26 KENNETH 0

Amazon RDS에서 민감한 데이터 보안을 위한 모범 사례 AWS 고객이 클라우드 데이터베이스에 저장한 데이터 보안 및 제어는 매우 중요합니다.  이 글에서는 Amazon RDS 데이터베이스에  보안 개념의 구현 작업을 살펴봅시다. 1. 데이터 분류 및 보안 영역 모델링 데이터 분류 및 보안 영역 모델링에 대한 Amazon RDS 적용 방법을 살펴 보겠습니다. (더 자세한 설명을 원하거나 데이터 분류 및 보안 영역 모델링의 개념에 대해 알고 싶은 경우에는 본 시리즈의 첫 번째 게시물을 참조하십시오.) 데이터 분류 이 게시물의 뒷부분에서 설명하는 보안 제어 중 어떤 것을 사용자에게 적용할지 결정하려면 데이터 분류를 이해해야 합니다. 예를 들어, 데이터의 토큰화 또는 보안 마이크로세그먼테이션과 같은 특정 보안 제어가 필요하지 않을 수 있습니다. 두 개념은 이 게시물의 뒷부분에서 설명합니다. 이러한 보안 제어가 필요하지 않은 경우는 데이터베이스에 신용카드 번호 또는 사회 보장 번호와 같은 매우 중요한 데이터가 없는 경우가 해당됩니다. 보안 영역 모델링 보안 영역을 디자인한 후에는 네트워크 액세스 제어 목록(ACL)을 [ more… ]

[도서] 허교수의 ARM Mbed 프로그래밍 입문

2019-07-26 KENNETH 0

[도서] 허교수의 ARM Mbed 프로그래밍 입문 분야별 신상품 – 국내도서 – 컴퓨터와 인터넷 [도서]허교수의 ARM Mbed 프로그래밍 입문 허경용 저 | 제이펍 | 2019년 08월 판매가 24,300원 (10%할인) | YES포인트 1,350원(5%지급) 이벤트 : IT모바일 예약판매 이벤트 아두이노를 넘어설 새로운 플랫폼 ‘ARM Mbed’로 Cortex-M 마이크로컨트롤러 프로그래밍을 시작하자 『허교수의 ARM Mbed 프로그래밍 입문』에서는 Mbed를 이용하여 Cortex-M 마이크로컨트롤러를 위한 프로그램 Source: [도서] 허교수의 ARM Mbed 프로그래밍 입문

No Image

USN-4075-1: Exim vulnerability

2019-07-26 KENNETH 0

USN-4075-1: Exim vulnerability exim4 vulnerability A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 19.04 Ubuntu 18.04 LTS Ubuntu 16.04 LTS Summary Exim could be made to run programs as an administrator if it received specially crafted network traffic. Software Description exim4 – Exim is a mail transport agent Details Jeremy Harris discovered that Exim incorrectly handled sort expansions. In environments where sort expansions are used, a remote attacker could possibly use this issue to execute arbitrary code as root. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 19.04 exim4-daemon-heavy – 4.92-4ubuntu1.2 exim4-daemon-light – 4.92-4ubuntu1.2 Ubuntu 18.04 LTS exim4-daemon-heavy – 4.90.1-1ubuntu1.3 exim4-daemon-light – 4.90.1-1ubuntu1.3 Ubuntu 16.04 LTS exim4-daemon-heavy – 4.86.2-2ubuntu2.4 exim4-daemon-light – 4.86.2-2ubuntu2.4 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. In general, a standard system update [ more… ]

No Image

USN-4074-1: VLC vulnerabilities

2019-07-25 KENNETH 0

USN-4074-1: VLC vulnerabilities vlc vulnerabilities A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 19.04 Ubuntu 18.04 LTS Summary Several security issues were fixed in VLC. Software Description vlc – multimedia player and streamer Details It was discovered that the VLC CAF demuxer incorrectly handled certain files. If a user were tricked into opening a specially-crafted CAF file, a remote attacker could use this issue to cause VLC to crash, resulting in a denial of service. This issue only affected Ubuntu 18.04 LTS. (CVE-2018-19857) It was discovered that the VLC Matroska demuxer incorrectly handled certain files. If a user were tricked into opening a specially-crafted MKV file, a remote attacker could use this issue to cause VLC to crash, resulting in a denial of service, or possibly execute arbitrary code. (CVE-2019-12874) It was discovered that the VLC [ more… ]

No Image

USN-4073-1: libEBML vulnerability

2019-07-25 KENNETH 0

USN-4073-1: libEBML vulnerability libebml vulnerability A security issue affects these releases of Ubuntu and its derivatives: Ubuntu 18.04 LTS Ubuntu 16.04 LTS Summary libEBML could be made to crash if it opened a specially crafted file. Software Description libebml – library for the EBML format Details It was discovered that libEBML incorrectly handled certain media files. If a user were tricked into opening a specially crafted media file, libEBML could possibly be made to crash, resulting in a denial of service. Update instructions The problem can be corrected by updating your system to the following package versions: Ubuntu 18.04 LTS libebml4v5 – 1.3.5-2ubuntu0.1 Ubuntu 16.04 LTS libebml4v5 – 1.3.3-1ubuntu0.1 To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades. In general, a standard system update will make all the necessary changes. References CVE-2019-13615 Source: USN-4073-1: libEBML vulnerability