[월:] 2019년 04월

데이터 마이그레이션 (Data Migration)

I. 데이터 환경적응, 데이터 마이그레이션 차세대사업, 기업 합병 등 시스템의 변경에 의해 데이터를 새로운 시스템으로 이관하는 행위   II. 데이터 마이그레이션 절차 가. 데이터 마이그레이션 절차도 일반적으로 분석→계획→이관→최적화의 과정 수행 나. 데이터 마이그레이션 단계별 수행 절차 절차 설명 산출물 ① System Analysis (시스템 분석) – HW, SW, OS 분석 – DBMS(속성 등) 분석 시스템 분석서 ②

데이터 표준화

I. 전사적 표준화의 기초, 데이터 표준화 가. 데이터 표준화의 정의 시스템별로 산재해 있는 데이터 정보 요소에 대한 명칭, 정의, 형식, 규칙에 대한 원칙을 수립하여 전사적으로 적용하는 정책 나. 데이터 표준화의 필요성 필요성 설명 시스템 별 데이터 일치 요구 – 데이터 표준 정책 미비로 명칭 중복 관리 등 – 동일 데이터를 시스템 간 상이하게 처리 데이터

DW (Data Warehouse)

I. 다차원 데이터 분석 자료 제공, DW 가. DW(Data Warehouse)의 개념 관계형 DB 기반 대단위 데이터를 분석하여 의사결정에 도움을 주는 저장소 및 시스템 나. DW의 특징 특징 설명 주제 중심적 – 분석하려는 주제 중심 시스템 구조화 – 고객, 거래처, 상품 등 주제 중심 구현 비휘발성 – DW 기록 후 변경되지 않으며 분석 일관성 – 대규모

데이터 리니지

I. 데이터 계보 관리, 데이터 리니지 가. 데이터 리니지의 개념 데이터의 흐름을 시각화하고 계보로 구현한 메타데이터 기반 데이터 계보 관리 솔루션 나. 데이터 리니지 등장 배경 기업 업무의 복잡성, 시스템 간 연계 증가 → 데이터 계보 파악 니즈 증가 사례) DW기반 기업에서 BI 데이터 정합성 문제 다. 데이터 리니지의 특징 데이터 생명주기 – 생성, 변경,

지능형 보안 아키텍처 (SIEM)

I. 지능형 보안 아키텍처 가. 지능형 보안 아키텍처의 개념 악성코드 탐지 등 신종 위험에 인공지능 기술을 활용하는 등 선제적으로 해킹을 막는 보안체계 Gartner 10대 전략 기술에 “능동형 보안 아키텍처” 포함 행자부, NIA “2017년 전자정부 10대 기술 트렌드”로 발표 나. 기존 보안 아키텍처와의 비교 기존 보안 아키텍처 지능형 보안 아키텍처 – 네트워크 기반 공격 탐지 –

사이버 킬 체인 (Cyber Kill Chain)

I. 사이버 공격 분석 모델, 사이버 킬 체인 가. 사이버 킬 체인의 개념 사이버 공격을 프로세스 기반 분석하여 각 단계 별 위협 요소 파악 및 공격 방법 정의 분석 모델 나. 사이버 킬 체인의 사상 ‘공격이 최선의 방어’라는 전투 원칙 사상을 응용 APT 공격을 설명하는데 주로 사용   II. 사이버 킬 체인의 7단계 및 단계

전자서명법 개정안

I. 전자서명법 개정의 필요성 기존 전자서명법 한계 필요성 – 전자서명 시장 독점 초래 – 전자서명 기술 혁신 저해 – 전자서명 수단 선택권제한 – 공인인증서 우월지위 제거 – 전자서명 산업 경쟁력강화 – 사용자 선택권 강화 공인인증서 도입 초기에는 산업 활성화가 되었으나 현 시점에서는 이용자 불편 및 산업 발전을 저해   II. 인증서의 개념 및 활용 현황

사이버 대피소

I. 사이버 대피소의 개요 가. 사이버 대피소의 개념 웹사이트로 향하는 DDoS 트래픽을 우회하여 분석, 차단하여 정상적으로 운영될 수 있도록 하는 서비스 나. 사이버 대피소 서비스 대상 및 이용기간 서비스 대상 – “중소기업기본법 제2조” 및 “중소기업기본법 시행령 제3조”에 해당하는 중소기업 이용 기간 – 방어 서비스 적용 후 기본 14일 – 재공격 예상 시 지속적으로 14일 연장

난독화 (Obfuscation)

I. 소프트웨어 보안 위한 난독화의 필요성 필요성 설명 불법 복제 방지 – 역공학 이용 시리얼 키 및 암/복호화 비교 루틴 우회 방지위해 난독화 통한 복제 방지 해킹 방지 – S/W 취약점 탐지, 취약점 이용 S/W 제공 기능 우회 및 악성코드 제작 사전 방지 소프트웨어 경량화 – 자바 등 소스 코드의 용량 인한 응답 속도 저하

SPF (Sender Policy Framework)

I. White Domain 등록제, SPF 가. SPF (Sender Policy Framework)의 개념 메일 서버 정보를 DNS에 등록하여, 발송자 정보의 실제 메일서버 정보 일치여부 확인 인증 기술 나. SPF 기본 원리 개념도 설명 – 발신 메일 서버 IP주소를 DNS 서버에 등록/인증   II. SPF 개념도 및 인증절차 가. SPF 개념도 DNS에 SPF 레코드 정보 등록 후, 수신