이번 7월에 파이썬에 익숙해지기 위해
독서통신과 패스트캠퍼스강의 총 3개신청하였다

개발자들한테 알고리즘 테스트치는 이유와
더 좋은코드를 위한 코드리뷰를 하는 이유를 조금씩 배우고있음

Posted by 유영훈
,

패스트캠퍼스, 6개월치 업무를 하루만에 끝내는 업무자동화 수강 시작하였다.

스트링, list 등 파이썬 기본 코딩부터 시작하였다

목표는 엑셀, 웹, 매크로 등 자동화 시키기

Posted by 유영훈
,

https://youtube.com/playlist?list=PLnIaYcDMsSczk-byS2iCDmQCfVU_KHWDk

왕초보도 따라하는 도커 기초 강의

왕초보도 따라할 수 있을 정도의 도커 기초 강의를 제공합니다. 거스를 수 없는 대세 도커를 만나보세요! Icons by Icons8 노션 노트 바로가기 https://www.notion.so/gasbugs/b67ed727aea4467cbc3226bb0c8e8336 재생 목

www.youtube.com


책을 사서공부를 할까, 블로그를 볼까, 유튜브를 볼까 고민하면서 서칭해보았다
그러다 유튜버? 재즐보프님을 알게되었다

도커 튜토리얼과 노션으로 깔끔하게 정리해서 도커 강의를 해주신다. 보안 베이스인 분같은데 설명이 깔끔하고 신뢰가 간다. 도커뿐아니라 파이썬 등 여러 튜토리얼이 있다.


이렇게 강의보면서 따라해보려고 한다.

우선 생각하는 환경은 서버용PC까지도 필요없고
예전사용하던 CPU 4CORE던가, RAM 8GB 짜리 노트북을 사용하려고 한다.

윈도우환경에 Virturebox를 설치해서 우분투를 올린다음에 도커 설치하고 그 위에 컨테이너를 구축해볼것이다.

이번 목표와 기간은
[목표]
1. 도커에 대한 실습으로 자신감 찾기
- 컨테이너 생성, 증설, 제거, 상태확인, 서비스 올리기, 웹 DB 연계 이해도
2. 쿠버네티스를 사용해야하는 필요성 확인
- 컨테이너가 많아지면 관리가 힘들기때문에 쿠버네티스라는 도구를 사용하는것은 알고 있다. 그러나 직접해본적이 없기 때문에 어떤점에서 컨테이너 관리가 어려운지는 모른다. 이를 체감해서 말할정도 수준으로.

[기간]
총 18개 영상인데 짧으면 3~4분, 길면 15~16분인 것 같다.
평균적으로 대략 12분으로 보고 이렇게 계산해보면 영상만 3.6시간.

따라해보는 시간 포함해보면 총 5시간으로 끝내보자는 계획을 가지고, 우선해보고 다음 튜토리얼 학습계획에 변수를 반영해보자.

그리고 노트북은 24시간 항상 켜놓고 팀뷰어로 태블릿으로 언제든 자유롭게 접속해서 테스트해보려고 한다.

Posted by 유영훈
,

기존 온프레미스, 클라우드 환경으로 모놀리식 구조만 사용하다가 MSA구조를 사용하게 되었다

그래서 도커, 쿠버네티스로 실제 업무는 하고 있는데, 나는 이제 막 배워나가는 수준이다.
그래서 오랜만에 블로그에 포스팅도 하면서 기록을 해나갈 계획이다.

기억보다는 기록을 믿는다
라는 얘기가 있다

예전포스팅보니 1년전에 티스토리에서 깃으로 블로그 옮기는것 검토후 수행한것이 아무것도 없네.

우선 도커와 쿠버네티스 카테고리는 만들었고 오늘부터 차근히 포스팅해보자

Posted by 유영훈
,

[개인정보보호 부산백병원 사례 세미나]

 

1. 제공가능여부
- 법률에 따른 의료인의 제공의무 : 동의 없이 제공가능
- 파기 : 보존기관 경과, 처리목적 달성

2. 영상정보처리기기
- 법령에서 구체적으로 허용하는 경우
- 범죄의 예방 및 수사
- 시설안전 및 화재예방
- 교통단속
- 교통정보의 수집, 분석 및 제공
=> 안내판 설치 필요 (동의 필요)
=> CCTV 동기화
=> 통제구역 관리대장 작성

3. 업무 위탁
- 위탁 : 제공하는 자의 이익/목적/책임 : 위탁검사, 외주판독, 직원교육 명단 등
- 제3자 제공 : 제공받는 자의 이익/목적/책임 : 수사기관, 보험회사, 요양병원

4. 개인정보 수집 이용, 제공 동의서
- 기본 9포인트 이상의 크기로 다른내용보다 20% 크게
- 다른 색의 글씨, 굵기, 밑줄로 명확하게 표시

5. 파기
- 목적 달성 및 보존기한 만료후 지체없이 파기 (5일이내)
- 파기대장 작성 : 파기되는 파일명/내용, 파기 일시, 파기 담당자

6. 비밀번호
- 복호화되지 않는 일방향 암호화
- 고유식별번호는 양방향 암호화로 함
- 접근통제 (관리자 로그인 시에는 OTP 추가 인증 필요)

7. 접근권한 관리
- 5회 이상 로그인 실패 시, 30분간 접근 차단
- idle time : 5분 지나면 화면보호기 처리
- 다른 계정으로 로그인 시 모든 세션 로그아웃 처리
- 부서이동 접근권한 관리
- 동일 부서내에서도 업무 담당자별 화면 접근권한 관리
- 접속기록 관리 (시각이 중요, 그래서 시각 동기화가 중요)
- 이동용 저장매체 제어 (외부 반출시 부서장 승인 및 대장 기록 후 반출 관리)

8. 침해대응 관리
- 스팸 메일 발송 후, 결과 검토

 


* 출처 : https://www.youtube.com/watch?v=FQ8QvP0pFPo

 

Posted by 유영훈
,

[SIEM, SOAR 함께 사용하는 이유]

요약 : SIEM 은 모든 보안정보 및 이벤트 로그를 중앙화해서 관리 가능
그렇지만, 효과적인 분석, 프로세스 접근, 오케스트레이션, 자동화 등은 미지원
이를 위해 SOAR 과 함께 사용 필요

https://withnetworks.tistory.com/17

 

SIEM과 SOAR는 둘 다 필요한가? - 위드네트웍스

정보 보안 영역에 정말 많은 용어들이 있기 때문에, 각 용어들이 무엇을 의미하는지 혼동하기 쉽습니다. 보안 정보와 이벤트 관리(Security Information and Event Management) 즉, SIEM은 보안 오케스트레이

withnetworks.tistory.com

[SIEM 이란]

https://withnetworks.tistory.com/25?category=871017

 

SIEM이란 무엇인가? 더 효율적인 SOC를 위한 로드맵

 최근 데이터 유출의 빈도와 강도가 계속 증가하면서, 사용자들은 더욱 개인 정보에 대한 보안과 프라이버시를 중시하게 되었습니다. 그리고 여러 기관, 기업들은 네트워크 및 민감 데이트를

withnetworks.tistory.com

[SIEM, EDR 비교]

요약 : SIEM은 모든 디바이스 (서버, 네트워크, PC 등), EDR은 PC에 집중되어 있음.
SIEM과 EDR은 이분적 사고로 양자 택일을 해야하는 것이 아닌, 모두 사용이 필요함.
그 이유로는 SIEM은 보안정보 및 이벤트 로그를 수집해서 탐지하는 것이 주 목적이고
EDR은 탐지 및 대응까지할 수 있기 때문이다.

https://solutionsreview.com/endpoint-security/siem-vs-edr-which-one-does-your-business-need/

 

SIEM vs. EDR: Which One Does Your Business Need?

the question of SIEM vs EDR does not necessitate a mutually exclusive answer. Your enterprise could, in fact, benefit from both an EDR and a SIEM solution

solutionsreview.com

 

Posted by 유영훈
,

업무시스템별 EC2 비용절감을 계산하기 위한 모의 계산기를 엑셀로 만들었다.

AWS에서 비용계산기와 타입추천은 해주지만 실제 기존 대비 절감효과를 계산하는 것은 없어서 엑셀로 간단히 만들었다. (아래 링크 참고)

보통 USD로 표현되어 KRW를 대략 1,200원으로 계산하였고 RI는 1년 단위인 40%할인으로 적용하였다.

만약, 3년 하실분은 수식을 절감되는 60%에 맞게끔 A x 40/100 하시면 될 것 같다.

 

AWS_EC2_비용절감_모의계산기.xlsx
0.01MB

 

컬럼명 : 업무시스템명 구분 EC2 유형변경 시간당 비용(USD) vCPU Mem 1일(24시간) 1달(30일) 원화(1200원) RI 적용(1년, 40%할인)

 

 

[AWS비용계산기-예전버젼]

calculator.s3.amazonaws.com/index.html?lng=ko_KR#/

 

 

Amazon Web Services Simple Monthly Calculator

This Calculator provides an estimate of usage charges for AWS services based on certain information you provide. Monthly charges will be based on your actual usage of AWS services, and may vary from the estimates the Calculator has provided. Give us your f

calculator.s3.amazonaws.com

[AWS비용계산기-현재버젼]

calculator.aws/#/createCalculator

 

AWS Pricing Calculator

 

calculator.aws

 

Posted by 유영훈
,

[CPU, 쓰레드 정리]

CPU Core : 뇌
클럭 : 회전 속도
쓰레드 : 손, Core 별 1개
하이퍼쓰레드 : 손, Core 별 2개

 


구분 코어 스레드 셀러론 2개(듀얼) 2개 펜티엄 2개(듀얼) 2개/4개 i3 2개/4개(듀얼, 쿼드) 4개 i5 4개/6개(쿼드,헥사) 4개/6개 i7 4개/6개(쿼드,헥사) 8개/12개

Posted by 유영훈
,

[백업관련 AWS비용 정리]


1. 비용
 - S3 : 1GB당 0.025USD, 트래픽(AWS->외부) : 1GB당 0.13USD, 트래픽(AWS 다른리젼) : 1GB당 0.08USD

2. EBS(볼륨) 스냅샷 비용처리
 - 100GB 짜리 EBS(볼륨, 디스크)중 50GB만 사용중.
   스냅샷을 하게 되면 100GB 비용 발생.
 - 그 이후, 3GB만큼 데이터 수정이 있으면 변경된 3GB에 대해 증분되어 백업
   즉, 총 103GB를 가지고 있음.
 - 최초 스냅샷을 삭제하면 3GB 용량과 두번째 스냅샷이 참조하고 있는 나머지 97GB 용량에 대해 비용부과(다시 총 100GB만 부과)

3. 타 리젼 교차백업
 - 리젼간 트래픽 비용 + 타리젼 스냅샷 보관비용
 - 주기 : 백업 라이프사이클 통하면 기존 스냅샷과 동일한 주기로 진행됨 (보존기간만 별도로 지정 가능)

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ebs-copy-snapshot.html

 

Copying an Amazon EBS snapshot - Amazon Elastic Compute Cloud

Copying an Amazon EBS snapshot With Amazon EBS, you can create point-in-time snapshots of volumes, which we store for you in Amazon S3. After you create a snapshot and it has finished copying to Amazon S3 (when the snapshot status is completed), you can co

docs.aws.amazon.com

 

Posted by 유영훈
,

랜섬웨어 대비를 위한 백업방안에 대해

아이비인포텍 이란 업체의 윤주병 대표님께서 작성해주신 글.

 

보자마자 내용이 너무 좋아서 출력해서 내부보고자료 레퍼런스로 사용하고 있다.

 

http://www.ibinfo.co.kr/%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4%EB%B0%A9%EC%96%B4%EC%9D%98-%ED%98%84%EC%8B%A4%EC%A0%81%EC%9D%B8-%EB%8C%80%EC%95%88-nas%EC%8A%A4%EB%83%85%EC%83%B7%EB%B0%B1%EC%97%85

 

랜섬웨어방어의 현실적인 대안 = NAS+스냅샷+백업

랜섬웨어를 방어할 수 있는 현실적인 대안에 대해 정말 사골이 될 정도의 단골 메뉴인 랜섬웨어에 대한 얘기를 다시 꺼낸다. 정말 사골인데, 왜 아직 이 랜섬웨어를 제대로 알지 못하고, 제대로

www.ibinfo.co.kr

Posted by 유영훈
,