|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=24084 [복사]
======================= 압축FILE 안에 설명서도 첨부되어 있습니다. =======================
★★ [WHISTL] ★★
최근 공격자들이 국내 웹 서버를 해킹하여 웹쉘을 업로드한 후 악성코드 유포 및 개인정보 탈취 사례가 지속적으로 발생하고 있습니다.
이에 한국인터넷진흥원에서는 공격자에 의해 생성된 웹쉘 및 악성코드 은닉사이트 를 손쉽게 탐지하고 대응하기 위하여 기존 배포중인 웹쉘 탐지 프로그램인 휘슬과 악성코드 은닉 사이트 탐지 프로그램(MC-Finder)을 통합하여 신규 버전의 휘슬 (WHISTL)을 개발하여 보급합니다.
사용을 희망하는 회사(기관)에서는 사용 신청서를 작성하셔서 전자우편으로 첨부하여 신청하시기 바랍니다.
프로그램은 신청서에 작성한 전자우편으로 첨부하여 보내드리며, 신청하신 날짜로 부터 2~3일 정도 소요될 수 있습니다.
문의 및 기술 지원(Tel : 02-405-5617, E-MAIL : whistl2010@krcert.or.kr)
※ WHISTL 프로그램은 공격자가 웹 서버를 해킹 한 후 생성한 웹쉘 파일 및 악성코드 은닉 사이트를 서버 관리자들이 쉽게 탐지 할 수 있도록 패턴과 인터페이스를 제공하는 프로그램입니다.
※ 또한 WHISTL은 홈페이지의 보안 강화용으로 사용할 수 없습니다. 웹서버 해킹을 예방하기 위해서는 웹 전용 보안장비를 운영하시고 취약점 여부를 점검하셔야 합니다.
★★ [CASTLE] ★★
최근 공격자들이 국내 홈페이지를 해킹하여 악성코드 유포 및 개인정보 탈취하는 사례가 지속적으로 발생하고 있습니다.
이에, 한국인터넷진흥원에서는 홈페이지의 보안성을 강화하는 웹방화벽인 "홈페이지 보안 강화도구(CASTLE)"를 무료로 배포하고 있습니다.
사용을 희망하는 회사(기관)나 개인 사용자 분들은 캐슬프로그램과 설명서를 다운받아 사용하시기 바랍니다.
문의 및 기술 지원(Tel : 02-405-5617, EMAIL : castle@krcert.or.kr)
※ CASTLE이 기능 및 보안 패치로 인해 새로운 버젼으로 업데이트 되었습니다.
이전 PHP 1.0.1, JSP 1.0.1, ASP 1.0.0 사용자 분들께서는 위 소스파일을 다운로드 하여 업데이트 하시기 바랍니다.
※ CASTLE를 홈페이지에 적용하면, 주요 취약점을 공격하는 침입시도 및 공격코드들을 차단할 수 있습니다. 또한 개발 중이거나, 운영 중인 홈페이지에 약간의 수정을 통해 쉽게 적용 가능하고, 적용 후 CASTLE의 관리 기능으로 손쉽게 관련 정책이나, 설정을 수정할 수 있습니다.
======================= http://toolbox.krcert.or.kr/ ======================= |
Hit : 9604 Date : 2012/07/13 09:46
|