Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Lee Chanwoo
443 views
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
Technology
◦
Related topics:
Information Security
•
Read more
1
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 47
2
/ 47
3
/ 47
4
/ 47
5
/ 47
6
/ 47
7
/ 47
8
/ 47
9
/ 47
10
/ 47
11
/ 47
12
/ 47
13
/ 47
14
/ 47
15
/ 47
16
/ 47
17
/ 47
18
/ 47
19
/ 47
20
/ 47
21
/ 47
22
/ 47
23
/ 47
24
/ 47
25
/ 47
26
/ 47
27
/ 47
28
/ 47
29
/ 47
30
/ 47
31
/ 47
32
/ 47
33
/ 47
34
/ 47
35
/ 47
36
/ 47
37
/ 47
38
/ 47
39
/ 47
40
/ 47
41
/ 47
42
/ 47
43
/ 47
44
/ 47
45
/ 47
46
/ 47
47
/ 47
More Related Content
PPTX
IT전략계획-04.보안 아키텍처
by
InGuen Hwang
PDF
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)
by
Lee Chanwoo
PDF
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종
by
Lee Chanwoo
PDF
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final
by
Lee Chanwoo
PPTX
2016 sua 발표스터디 이찬우
by
Lee Chanwoo
PDF
We make standard 최종 발표(20131218)
by
Lee Chanwoo
PPTX
02. it정보화전략-보안 아키텍처 도입
by
InGuen Hwang
PPT
141224 정보보호 summit 키노트 v1.03 발표
by
Eunseong Kang
IT전략계획-04.보안 아키텍처
by
InGuen Hwang
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)
by
Lee Chanwoo
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_인쇄용_최종
by
Lee Chanwoo
창립30주년 기념 isaca korea conference track4 이찬우(20160826)_발표용_final
by
Lee Chanwoo
2016 sua 발표스터디 이찬우
by
Lee Chanwoo
We make standard 최종 발표(20131218)
by
Lee Chanwoo
02. it정보화전략-보안 아키텍처 도입
by
InGuen Hwang
141224 정보보호 summit 키노트 v1.03 발표
by
Eunseong Kang
What's hot
PDF
정보보호체계 제언
by
시온시큐리티
PPTX
2014 data 보안 가이드라인 그랜드컨퍼런스 20140930
by
eungjin cho
PDF
Sua 정보보호관리체계 최종_강의교안
by
Lee Chanwoo
PDF
Hillstone networks utm 2016년
by
시온시큐리티
PPTX
01.windows 보안(접근제어모델 리뷰) 2016.05.25
by
InGuen Hwang
PDF
04.a sis to be_정보보호체계 제언1
by
시온시큐리티
PPTX
정보활용과 데이터보안
by
eungjin cho
PDF
정보보호통합플랫폼 기술 트렌드
by
Logpresso
PPT
201412 보안자료_이유신
by
시온시큐리티
PDF
Sua 정보보호관리체계 cissp_bcp&drp_강의교안
by
Lee Chanwoo
PDF
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)
by
james yoo
PDF
Sua 강의자료 2주차_관리체계(2014.03.18)_최종
by
Lee Chanwoo
PDF
[이찬우 강사] Hsp 4th industry innovation and financial security fn(20180721)
by
Lee Chanwoo
PDF
2016 보안솔루션 제언
by
시온시큐리티
PPTX
security architecture
by
DO HYUNG KIM
PDF
MDL ebplus
by
silverfox2580
PDF
Sua 정보보호관리체계 cissp_보안구조_강의교안
by
Lee Chanwoo
PDF
Cyber resilience 201705
by
Lee Chanwoo
PDF
멀티 클라우드 시대의 정보보호 관리체계
by
Logpresso
PDF
AI 위협 헌팅과 보안운영 자동화
by
Logpresso
정보보호체계 제언
by
시온시큐리티
2014 data 보안 가이드라인 그랜드컨퍼런스 20140930
by
eungjin cho
Sua 정보보호관리체계 최종_강의교안
by
Lee Chanwoo
Hillstone networks utm 2016년
by
시온시큐리티
01.windows 보안(접근제어모델 리뷰) 2016.05.25
by
InGuen Hwang
04.a sis to be_정보보호체계 제언1
by
시온시큐리티
정보활용과 데이터보안
by
eungjin cho
정보보호통합플랫폼 기술 트렌드
by
Logpresso
201412 보안자료_이유신
by
시온시큐리티
Sua 정보보호관리체계 cissp_bcp&drp_강의교안
by
Lee Chanwoo
[발표용 '15.11.27]정보보안 전문가 되는길 new(최종_요약본)
by
james yoo
Sua 강의자료 2주차_관리체계(2014.03.18)_최종
by
Lee Chanwoo
[이찬우 강사] Hsp 4th industry innovation and financial security fn(20180721)
by
Lee Chanwoo
2016 보안솔루션 제언
by
시온시큐리티
security architecture
by
DO HYUNG KIM
MDL ebplus
by
silverfox2580
Sua 정보보호관리체계 cissp_보안구조_강의교안
by
Lee Chanwoo
Cyber resilience 201705
by
Lee Chanwoo
멀티 클라우드 시대의 정보보호 관리체계
by
Logpresso
AI 위협 헌팅과 보안운영 자동화
by
Logpresso
Similar to Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
PDF
사이버 보안의 이해 Intro to korean cyber security
by
Bill Hagestad II
PDF
Korean information security practices 보안 인식교육
by
Bill Hagestad II
PDF
2015 내부정보유출방지 대책 및 방안
by
시온시큐리티
PDF
M-Trends 2015: 최일선에서 본 관점
by
FireEye, Inc.
PDF
KISA ISMS-P T1_인증제도 인증기준1.pdf
by
mini69374
PPTX
해커의 길(보안전문가의 길이란? ) -20110723 발표
by
Bitscan
PDF
Convergence Security (고대특강)
by
JaeChun Lee
PDF
Talk IT_ IBM_나병준_111025_Session2
by
Cana Ko
PDF
내부정보유출방지 대책 및 방안
by
시온시큐리티
PDF
『데이터 분석을 통한 네트워크 보안』 - 맛보기
by
복연 이
PDF
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
by
Amazon Web Services Korea
PDF
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
by
Amazon Web Services Korea
PPTX
(Action Plan Repor) Accomplish 1st Stage of Network Separation
by
Jintae Jeung
PDF
Fortinet 2014 global survey korea
by
AhnSanguk
PDF
Cloud security & apani
by
JaeWoo Wie
PDF
사물인터넷 시대 안전망, 융합보안산업
by
메가트렌드랩 megatrendlab
PDF
제1회 사내기술세미나-2013년 보안 트렌드 및 이슈(최종)-d han-kim-2013-2-19
by
Donghan Kim
PDF
Security Intelligence by log analysis, A3-SMS 2012
by
Korea University
PDF
시스코 공격 전중후에 걸친 철통 보안
by
CiscoKorea
PDF
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
by
Amazon Web Services Korea
사이버 보안의 이해 Intro to korean cyber security
by
Bill Hagestad II
Korean information security practices 보안 인식교육
by
Bill Hagestad II
2015 내부정보유출방지 대책 및 방안
by
시온시큐리티
M-Trends 2015: 최일선에서 본 관점
by
FireEye, Inc.
KISA ISMS-P T1_인증제도 인증기준1.pdf
by
mini69374
해커의 길(보안전문가의 길이란? ) -20110723 발표
by
Bitscan
Convergence Security (고대특강)
by
JaeChun Lee
Talk IT_ IBM_나병준_111025_Session2
by
Cana Ko
내부정보유출방지 대책 및 방안
by
시온시큐리티
『데이터 분석을 통한 네트워크 보안』 - 맛보기
by
복연 이
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
by
Amazon Web Services Korea
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
by
Amazon Web Services Korea
(Action Plan Repor) Accomplish 1st Stage of Network Separation
by
Jintae Jeung
Fortinet 2014 global survey korea
by
AhnSanguk
Cloud security & apani
by
JaeWoo Wie
사물인터넷 시대 안전망, 융합보안산업
by
메가트렌드랩 megatrendlab
제1회 사내기술세미나-2013년 보안 트렌드 및 이슈(최종)-d han-kim-2013-2-19
by
Donghan Kim
Security Intelligence by log analysis, A3-SMS 2012
by
Korea University
시스코 공격 전중후에 걸친 철통 보안
by
CiscoKorea
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
by
Amazon Web Services Korea
More from Lee Chanwoo
PDF
AI_introduction and requirements(2024.05.12).pdf
by
Lee Chanwoo
PDF
[이찬우 강사] bithumb_Privacy_Lecture(2021.12)
by
Lee Chanwoo
PDF
[이찬우 강사] Security plus saas security assessment_2021.04
by
Lee Chanwoo
PDF
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
by
Lee Chanwoo
PDF
[이찬우 강사] Hyundai hcn busan_4th_indusry(2020.02.13)
by
Lee Chanwoo
PDF
[이찬우 강사] Persons with disabilities education(2020.02.05)
by
Lee Chanwoo
PDF
[이찬우 강사] Osstem implant information security education_final version(20181011)
by
Lee Chanwoo
PDF
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
by
Lee Chanwoo
PDF
[이찬우 강사] Korea it information security academy public seminar presentation_st...
by
Lee Chanwoo
PDF
[이찬우 강사] Korea it information security academy dongyang mirae university job ...
by
Lee Chanwoo
PDF
[이찬우 강사] Global convergence forum security of crypto currency exchange 20180714
by
Lee Chanwoo
PDF
[이찬우 강사] Ing life information security education 20180625 final version
by
Lee Chanwoo
PDF
[이찬우 강사] Gyeonggi Institute of Science & Technology Promotion_employee inform...
by
Lee Chanwoo
PDF
사이버 보안 트렌드_이찬우_2018020309_최종발표버전
by
Lee Chanwoo
PDF
2016 레몬세미나 발표자료 이찬우 final
by
Lee Chanwoo
PDF
2016 산업보안 공모전 일반부 장려상
by
Lee Chanwoo
PDF
Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)
by
Lee Chanwoo
PDF
금뽀 장웅태 발표자료(최종)
by
Lee Chanwoo
PDF
금뽀 송예림 발표자료(최종)
by
Lee Chanwoo
PDF
금뽀 금융보안 컴플라이언스 학습 가이드(최종)
by
Lee Chanwoo
AI_introduction and requirements(2024.05.12).pdf
by
Lee Chanwoo
[이찬우 강사] bithumb_Privacy_Lecture(2021.12)
by
Lee Chanwoo
[이찬우 강사] Security plus saas security assessment_2021.04
by
Lee Chanwoo
[이찬우 강사] Information security and digital sex crime_lecture(2020.09)
by
Lee Chanwoo
[이찬우 강사] Hyundai hcn busan_4th_indusry(2020.02.13)
by
Lee Chanwoo
[이찬우 강사] Persons with disabilities education(2020.02.05)
by
Lee Chanwoo
[이찬우 강사] Osstem implant information security education_final version(20181011)
by
Lee Chanwoo
[이찬우 강사] Sua_mentoring_career war vs employment battle_final_version(20180901)
by
Lee Chanwoo
[이찬우 강사] Korea it information security academy public seminar presentation_st...
by
Lee Chanwoo
[이찬우 강사] Korea it information security academy dongyang mirae university job ...
by
Lee Chanwoo
[이찬우 강사] Global convergence forum security of crypto currency exchange 20180714
by
Lee Chanwoo
[이찬우 강사] Ing life information security education 20180625 final version
by
Lee Chanwoo
[이찬우 강사] Gyeonggi Institute of Science & Technology Promotion_employee inform...
by
Lee Chanwoo
사이버 보안 트렌드_이찬우_2018020309_최종발표버전
by
Lee Chanwoo
2016 레몬세미나 발표자료 이찬우 final
by
Lee Chanwoo
2016 산업보안 공모전 일반부 장려상
by
Lee Chanwoo
Polaris 공개세미나 발표자료_기존 보안교육을 통해 살펴보는 평생학습과제_최종(2015.12.06)
by
Lee Chanwoo
금뽀 장웅태 발표자료(최종)
by
Lee Chanwoo
금뽀 송예림 발표자료(최종)
by
Lee Chanwoo
금뽀 금융보안 컴플라이언스 학습 가이드(최종)
by
Lee Chanwoo
Isaca knowledge concert 금융보안 발표자료 이찬우(2017.07.17)_final
1.
CISA 이 찬
우 제73회 ISACA Knowledge Concert 금융보안 현장에서 바라보는 주요 보안이슈들
2.
Product Consultant Personal
Information Security Manager IT Security Solution Engineer Product Strategy & Plannings IT Security Manager Security Research Project Manager ● ● ● ● ● ● ● CHANWOO LEE IT SECURITY MANAGER
3.
ARE INCREASINGLY COMPLEX THE IT
ENVIRONMENT
4.
다른 사람들이 나를
어떻게 보는지는 전혀 중요하지 않아요. 내가 나 스스로를 어떻게 보는지가 중요할 뿐이죠.
5.
그.로.스.해.킹 (Growth Hacking) 도구나 기술이
아닌 마음가짐 서비스의 중요한 지표를 지속적으로 파악하고 분석하여 사용자의 흐름을 최적화하는 마케팅 기법
6.
우리만의 잠재력을 발견하라! 장비,
예산, 인력, 규모, 특성, 문화, 기술력....
7.
랜섬웨어
8.
Issue
9.
백신 업데이트 의심메일 열람금지 오피스
매크로 실행 차단 SMB서비스 차단 MS17-010 취약점 패치 AD관리자 계정 관리 %WINDIR%perfc 읽기전용 유포지 C2 접근차단 Ex. Petya What To Do?
10.
AD*, IAM 권한
통제 * ActiveDirectory 그룹정책(통제정책) 패치 프로세스(PMS) 사용자 프로파일(업무) 차단(정책) 시, 영향도 파악 백신 룰 커스터마이징 How To Do!
11.
“면역력은 단기간에 생기지
않는다.”
12.
“Where facts are
few, experts are many.” (사실이 드문 곳에 전문가는 많다.) - 도널드 R 개논
13.
사이버위기 경보
14.
Issue
15.
출처 불분명 이메일
열람금지 백신 최신 업데이트 윈도우 OS 업데이트 업무용 SW 업데이트 홈페이지 접근통제 설정 보안 필수 프로그램 사용 PC 패스워드 의무설정 업무 무관한 인터넷 접속자제 PC 내 개인정보 보관 금지 What To Do?
16.
악성코드 유포지/경유지 차단 및
접속기록 모니터링 패치주기 단축(폐쇄망 관리) 요주의IP 탐지 및 차단 IT 비상대책 점검 사용자 이벤트 탐지 강화 사용자 주의요망(권고방안) 미사용객체/섀도우IT 재점검 위기징후평가 보고 How To Do!
17.
DDoS
18.
Issue
19.
SSDP(1900) UDP(123) Reflection Attack DDos/IPS/IDS 탐지문자열 방화벽 이상징후
모니터링 모의훈련(비상대응) Ex. DDoS What To Do?
20.
로그분석/관제(벤더사 협업) 장비 설정
강화(임계치 조정) 외부기관 협업(차단정보) 비상대응센터 대피방안 - 호스팅, ISP, 관제기관 IT 비상대책 How To Do!
21.
“진인사대천명(盡人事待天命)”
22.
“나는 결국 실패할
대의를 추구하여 승리하기보 다는 결국 승리할 대의를 따르다 실패하겠다.” - 우드로 윌슨
23.
망 분 리
24.
Issue
25.
현황분석과 사용자인터뷰를 통한
요구사항 도출 요구사항 분석
26.
프로젝트의 타당성, 근거,
방향성, 핵심 컴플라이언스
27.
웹 로그 분석
및 가상화PC 제약사항 검토 가상화PC 사용
28.
국가기관, 업무편의성, 가상환경
지원여부 등 예외사이트
29.
인사정보 연동에 따른
관리포인트 증가 DB 연동
30.
시스템 변경 상의
보안관리사항 자체 검토 보안성 검토
31.
내부-외부망의 보안정책 변경
및 신규수립 정책 변경/수립
32.
레거시 시스템과의 호환성
검토 및 API 호환 레거시 호환
33.
시스템 및 서버,
Parts 도입에 따른 관리자산 증가 관리(장애)포인트
34.
스트리밍 및 파일전송
연계에 따른 설계변경 대외망 연계
35.
승인정책 수립 및
통합승인화면 설계 구현 승인 절차
36.
망분리에 대한 인식의
점진적 변화 캠페인 사용자 변화관리
37.
프로젝트 진척/사후/유지/승인/고도화 프로젝트 관리
38.
“저마다의 조준경과 맞추는
법은 다르다.”
39.
“모두가 비슷한 생각을
한다는 것은 아무도 생각하고 있지 않다는 말이기도 하다.” - 앨버트 아인슈타인
40.
APT
41.
Issue
42.
Issue
43.
Issue
44.
정보시스템 취약점 분석/평가 홈페이지
모의해킹 침해사고 비상대응훈련 재해복구 비상대응훈련 정보보호인증 획득 보안장비 도입 외주인력 보안관리 보안교육 및 내부통제 What To Do?
45.
보안 아키텍처 최신화 장비정책
명문화(상호승인) 실제적 취약점 분석(착안사항) 단말 모의해킹(port, reg) 사이버킬체인* vs 업무프로세스 * 사이버킬체인 : 정찰 - 무기화 - 전달 - 취약점공격 - 설치 - 명령/제어 - 행동/탈출 ** 공격과정: 사전조사(취약분석) - 악성코드전파 - 시스템침투 - 지휘/통제 - 레터럴무브먼트 - 공격감행 *** 표적공격 : 유입/감염 - 추가공격도구다운로드 - 권한상승 - 레터럴무브먼트 - 연결유지 - 미션성공 장비의존성 탈피(보완통제) 취약 시나리오 현행화 최신정보 수집경로 다양화 How To Do!
46.
빅데이터, 생체인증, 블록체인,
비식별조치, GDPR, Windows 2010 Cyber Threat Hunting, 보안문화 사이버 복구(대응)력 ...
47.
감사합니다.
Download