22019, 1/1101 회원가입  로그인  
   U_SoRang
   http://kisa.or.kr
   WHISTL.zip (167.4 KB), Download : 795     [오른쪽 버튼 눌러 다운 받기]
   CASTLE.zip (8.72 MB), Download : 736     [오른쪽 버튼 눌러 다운 받기]
   [PDS] 웹사이트 보안 도구 - [WHISTL] & [CASTLE]

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=24084 [복사]


======================= 압축FILE 안에 설명서도 첨부되어 있습니다. =======================

★★ [WHISTL] ★★

최근 공격자들이 국내 웹 서버를 해킹하여 웹쉘을 업로드한 후 악성코드 유포 및 개인정보 탈취 사례가 지속적으로 발생하고 있습니다.

이에 한국인터넷진흥원에서는 공격자에 의해 생성된 웹쉘 및 악성코드 은닉사이트 를 손쉽게 탐지하고 대응하기 위하여 기존 배포중인 웹쉘 탐지 프로그램인 휘슬과 악성코드 은닉 사이트 탐지 프로그램(MC-Finder)을 통합하여 신규 버전의 휘슬 (WHISTL)을 개발하여 보급합니다.

사용을 희망하는 회사(기관)에서는 사용 신청서를 작성하셔서 전자우편으로 첨부하여 신청하시기 바랍니다.
프로그램은 신청서에 작성한 전자우편으로 첨부하여 보내드리며, 신청하신 날짜로 부터 2~3일 정도 소요될 수 있습니다.


문의 및 기술 지원(Tel : 02-405-5617, E-MAIL : whistl2010@krcert.or.kr)

※ WHISTL 프로그램은 공격자가 웹 서버를 해킹 한 후 생성한 웹쉘 파일 및 악성코드 은닉 사이트를 서버 관리자들이 쉽게 탐지 할 수 있도록 패턴과 인터페이스를 제공하는 프로그램입니다.

※ 또한 WHISTL은 홈페이지의 보안 강화용으로 사용할 수 없습니다. 웹서버 해킹을 예방하기 위해서는 웹 전용 보안장비를 운영하시고 취약점 여부를 점검하셔야 합니다.




★★ [CASTLE] ★★

최근 공격자들이 국내 홈페이지를 해킹하여 악성코드 유포 및 개인정보 탈취하는 사례가 지속적으로 발생하고 있습니다.

이에, 한국인터넷진흥원에서는 홈페이지의 보안성을 강화하는 웹방화벽인 "홈페이지 보안 강화도구(CASTLE)"를 무료로 배포하고 있습니다.

사용을 희망하는 회사(기관)나 개인 사용자 분들은 캐슬프로그램과 설명서를 다운받아 사용하시기 바랍니다.


문의 및 기술 지원(Tel : 02-405-5617, EMAIL : castle@krcert.or.kr)

※ CASTLE이 기능 및 보안 패치로 인해 새로운 버젼으로 업데이트 되었습니다.
이전 PHP 1.0.1, JSP 1.0.1, ASP 1.0.0 사용자 분들께서는 위 소스파일을 다운로드 하여 업데이트 하시기 바랍니다.

※ CASTLE를 홈페이지에 적용하면, 주요 취약점을 공격하는 침입시도 및 공격코드들을 차단할 수 있습니다. 또한 개발 중이거나, 운영 중인 홈페이지에 약간의 수정을 통해 쉽게 적용 가능하고, 적용 후 CASTLE의 관리 기능으로 손쉽게 관련 정책이나, 설정을 수정할 수 있습니다.

=======================            http://toolbox.krcert.or.kr/            =======================

  Hit : 9604     Date : 2012/07/13 09:46