본문 바로가기

SW2

[전자신문] 지난해 SW 취약점 공격 비율 30%…전년比 22%p↑ 지난해 소프트웨어(SW) 취약점과 자격 증명 정보 도용을 활용한 사이버 범죄가 60%를 차지했다. IBM은 연례 보고서 '2020 IBM 엑스포스 위협 인텔리전스 인덱스'를 발표하면서 이 같이 밝혔다. 보고서는 세계 130개국 이상에서 발생하는 일 평균 700억건 이상 위협 이벤트를 수집·분석한 데이터를 바탕으로 작성됐다. 지난해 취약점 스캐닝과 공격은 전년 8%에서 22%p 증가한 30%를 기록했다. 주로 마이크로소프트(MS) 오피스와 윈도우 서버 메시지 블록 취약점이 활용됐다. 피싱은 2018년 전체 보안 사고 절반을 차지했지만 2019년에는 31%로 줄어들었다. 자격 증명 정보 도용은 전년 대비 무려 200% 증가했다. 이로 인해 약 85억건이 넘는 정보가 유출됐다. 이 가운데 70억건은 클라우드 .. 2020. 2. 13.
S/W의 제품 형태의 개념 ESD (Electronic Software Distribution) ☞ 제품을 인터넷을 통해 구입 후 바로 다운로드 받아서 사용하는 방식 COEM (Commercial Original Equipment Manufacturing) = DSP(Delivery Service Pack) ☞ 조립PC 판매업체 또는 컴퓨터 시스템에 대한 소프트웨어 사전 설치자인 시스템 빌더가 구매할 수 있는 라이선스 ☞ 시스템 빌더가 제작 및 판매하는 시스템(Server, Client)에 사전 설치되는 MS 운영체제(Windows) 소프트웨어입니다. ☞ 사용 중 메인보드 교체 및 다른 PC로 Windows 제품을 옮겨 설치할 경우 사용권이 소멸됩니다. ☞ PC 교체란 일반적인 하드웨어(HDD, RAM, Sound Card 등)의.. 2020. 2. 12.