|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=2 [복사]
유명한 해외 보안 컨퍼런스로서 BlackHat, Defcon, RECON, ShmooCon, CansecWest, rootedCon, HITB 등이 있습니다.
이들 중 RECON을 첫 번째 번역 대상으로 선정해 보았습니다.
RECON은 지난 2005년을 시작으로 매년 캐나다 몬트리올에서 개최되는 보안 컨퍼런스로서,
Reverse Engineering 및 최신 Exploit, 그리고 0-day 발견 기술에 중점을 두고 있다는 점이 매력적입니다.
RECON의 공식 웹 사이트는 http://recon.cx 이며, 컨퍼런스 종료 후 archive 메뉴를 통해 발표 동영상들을 공개합니다.
이 중 첫 컨퍼런스였던 2005년에서부터 리스닝&번역을 시작해 나가려고 합니다.
2005년의 발표 주제들을 정리하면 다음과 같습니다.
[발표 주제]
http://2005.recon.cx/en/s/jlloyd.html
[발표 자료]
http://2005.recon.cx/recon2005/papers/
[동영상]
http://www.archive.org/details/Recon2005videos
- Anonymous Blogging Submission : 인터넷 규제가 있는 국가를 위해 익명 블로깅 방법을 설명합니다.
- Binary Protection Schemes : 바이너리 분석을 방지하는 방법에 대해 리눅스를 기반으로 설명합니다.
- Attacking WiFi with traffic injection : 무선랜 기초, WEP 크랙, 그리고 traffic injection을 통한 주변장악 방법을 설명합니다.
- reversing the commercial web for fun and knowledge : 구글해킹, JS 난독화 등에 대해 다룹니다.
- Web Application Hacking : 웹해킹을 예제와 함께 다룹니다.
- The Dark Side of Winsock : winsock과 이를 이용한 백도어에 대해 설명합니다.
- Encrypted P2P and VoIP Spaces with CUTLASS : P2P와 voip 프로토콜을 안전하게 암호화하는 방법에 대해 설명합니다.
- Syllogistic Application Testing : 응용프로그램 보안 테스팅에 대해 설명합니다.
- Visual Analysis: 2D Does it Better in Color : 텍스트가아닌 비쥬얼한 로그를 표현하는 방법에 대해 설명합니다.
- Practical Attacks on a Prox Card : 하드웨어적인 door lock 공격에 대해 설명합니다.
- Introduction to network programming with libevent. libdnet and libnids : network 프로그래밍 라이브러리를 설명합니다.
- Using honeyclients to discover new attacks : client 기반의 honeypot에 대해 설명합니다.
- Passive Asset Detection System : invisible하게 네트워크 정보를 수집하는 방법에 설명합니다.
- Auditing Source Code : C/C++ 언어에서의 보안 취약점 설명과 이를 찾는 방에 대해 설명합니다.
- Process Stalking: Run Time Visual RCE : 바이너리 리버싱을 위한 프로세스 추적 방법에 대해 설명합니다.
- Improving Network Security by Adding Randomness : OpenBSD의 네트워크 보안과 취약점에 대해 설명합니다.
- Malware Analysis : 악성코드 분석에 대해 설명합니다.
- Hardening Registration Number Protection Schemes : 응용프로그램 시리얼 넘버의 취약점과 방어법에 대해 설명합니다.
- recent shelLcode developments : 쉘코드 작성법에 대해 설명합니다.
- reverse engineering panel : 리버스 엔지니어링을 주제로 토론합니다.
이 중에 Auditing Source Code 를 리스닝&번역 대상으로 선정하고자 합니다.
선정 이유는 일단 주제가 흥미로우며, 발표의 러닝타임이 약 47분으로 짧은편이라 첫 작업으로 몸풀기에 좋을 것
같습니다. 그리고 발표자인 Nishchal Bhalla님이 인도계열이라 원어민님들의 버터 발음에 비해 비교적 리스닝이 쉽습니다.
(잘하시는 분들은 오히려 약간 답답하게 들릴 수도 있을 것 같네요.)
다음은 발표 자료와 동영상입니다.
http://2005.recon.cx/recon2005/papers/Nish_Bhalla/Security_Compass_Defects_Overview_final.pdf
http://www.archive.org/download/Recon2005videos/recon2005_nish_bhalla_auditing_source_code.avi
이제 이 동영상을 여러개로 분할하여 리스닝&번역을 할텐데, 그 전에 위 PDF 파일을 먼저 보시면 전반적인 흐름을
이해하는데 도움이 될 것 같습니다.
|
Hit : 3668 Date : 2011/05/03 06:32
|