보안 컨설팅 2

SK쉴더스 성동캠퍼스 2기 클라우드 보안 컨설팅 실무 Day 3: 클라우드 서비스 이용자를 위한 보안 컨설팅

간략 흐름도지원자 -> 신입학 지원 -> 대학홈페이지 -> 종합정보시스템DB -> 파일 서버(백업) -> 10년 지원자(정보)합격자 -> 증빙서류 제출 -> 입학처 -> 서류철 -> 20년(입시관련 서류) 개인정보를 수집하는 경우 법률에 근거하거나 정보주체의 동의를 받고 있는가? Y수집근거에 보면 정보주체 동의를  알 수 있다.개인정보를 수집하는 경우 목적에 필요한 최소한의 범위에서만 수집하는가 Y입시업무에 필요한 최소한의 범위에서 개인정보를 수집하고 있음. 주민등록번호는 법적 근거가 있는 경우에 한하여 수집하고 있는가? Y 고등교육법시행령 제73조 제73조(고유식별정보의 처리) ① 교육부장관(제4조의10에 따라 교육부장관의 업무를 위탁받은 자를 포함한다), 대학의 장 및 학교협의체는 다음 각 호의 사무..

카테고리 없음 2024.12.19

SK쉴더스 성동캠퍼스 2기 클라우드 보안 컨설팅 실무 Day 1: 클라우드 컴퓨팅 서비스

클라우드 컴퓨팅  어쩌다 보니 UAM(Urban Air Mobility, 드론택시) 시스템에 보안 컨설팅을 하게 되었다.해킹 등으로 부터 안전한 시스템을 만들기 위해어떤 점을 고려하여야 한다고 말할 것인가?의견들 :다른 프로토콜 SSL 처럼 보안을 집어 넣음 OWASP TOP10 보안 검증을 했는지 클라우드 컴퓨팅 서비스란서비스 형태로 공유함공유경제,구독경제 클라우드 컴퓨팅 서버를 안사고 빌려쓰는것인데 쏘카 같이 빌려쓴다 기다리지 않고 일정한 금액을 내고 쓰는 것 클라우드 컴퓨팅 발전 및 이용자 보호에 관한 법률집적(밀도를 높임) 공유된 정보통신기기, 정보통신 설비, 소프트웨어 등 정보통신 자원을 이용자의 요구나 수요변화에 따라 정보통신망을 통해 유연하게 이용할 수 있도록 하는 정보처리체계TTA클라우드 ..

카테고리 없음 2024.12.14