본문 바로가기
728x90

전체 글263

CPPG 공부 시 참조하면 좋을 자료 https://cpptest.or.kr/new/board/pdsView.php?b_idx=7 ▒▒ CPPG 개인정보관리사(VER. 23년 11월) 개인정보관리사 자격검정 대비 가이드 북 2019-02-13 16:14:52 사무국 (CPPG 자격검정은 시험당일 적용되는 효력 법령 및 관련 고시를 기준으로 출제됩니다.)[매우 중요] 2023년 09월 개인cpptest.or.kr해당 자료는 CPPG 시험을 주관하는 한국 CPO포럼에서 배포하는 자료이다.게시글 내용에는 해당 자료만 가지고는 합격할 수 없다고 말하지만(맞는 말이긴 함) 시험 주최 측에서 배포하는 자료이기 때문에 해당 자료를 참고해서 어느정도 시험 문제를 만들수 밖에 없다고 볼 수 있다.CPO 포럼에서는 위 자료에서 아래 부분을 주의깊게 보라고 설.. 2024. 9. 11.
2024 개인정보 사례집 발간 2024년 6월 30일부로 개보위(개인정보보호위원회)에서 개인정보 사례집을 새로 발간했다.CPPG를 준비하면서 개인정보 사례집은 많이 봤었는데 최신화된 사례집을 보면서 개인정보 여부를 검증하는 최근 사례는 어떤 것이 있는지 확인할 수 있었다. 이 중 조금 특이한 사례들이 있어 가져와 봤다.[1. 엑스레이 사진]Q. 개인의 치아 엑스레이 사진이 개인정보에 해당하나요?A. ① 치아 엑스레이 사진 그 자체만으로는 개인정보에 해당하지 않을 수 있으나, ② 다른 정보와 쉽게 결합하여 특정 개인을 알아볼 수 있다면 개인정보에 해당할 수 있습니다.설명: ① 치아 엑스레이 사진만으로 정보주체를 알아볼 수 없는 경우 개인정보 보호법에서 보호하는 개인정보로 보기 어려우나, ② 진료기록 등 설명 데이터가 있어 이를 쉽게 결.. 2024. 9. 11.
AWS Certified Solutions Architect - Associate 자격증 1트 합격 후기! 무려 대략 20만원이라는 거금을 내고 보아야하는 AWS Cloud Associate 자격증을 도전했는데 다행히 1트에 합격했다!점수는 1000점 중 720점 합격이지만 810점이라는 점수로 여유롭게 합격했다가격이 무시무시하다보니 큰 기대 없이 떨어지면 안보겠다라고 생각했는데 다행히 한번에 붙어서 다행이다 ㅋㅋㅋ[공부 방법]공부의 경우 한번에 붙기 위해 넉넉잡아 여유롭게 4달 이상 공부했는데 여기서 내가 공부한 방법은 아래와 같다.우선 공부 시간은 시험 약 4주 전까지 오로지 출퇴근시간에만 공부를 했다. 이건 별 이유는 없고 이 자격증 문제를 보면 정감이 안간다.. ㅡ.ㅡ 문제 지문이 하나같이 길어서 감을 익히기 전엔 문제를 보다가 멍때리게 되기 일쑤였고 개념을 공부할때도 난생 처음보는거라 지루해서 집에선.. 2024. 9. 4.
내부 데이터 저장소의 중요 정보 평문 저장 취약점 iOS 진단 시 꼭 확인해 보아야 하는 정보들이 존재한다. plist, xml, SQLite 파일 등이 그러한 파일들인데 이는 내부의 각기 다른 애플리케이션 경로에 존재하거나 ipa 파일 내부에 존재한다.여기서는 진단 시 중요 정보가 포함되어 있을 만한 파일의 경로와 이번 진단 시 어떠한 정보들이 발견되었는지 분석해보고자 한다. Plist 파일먼저 Plist 파일은 애플리케이션 데이터 및 설정 정보를 저장하는 데 사용하는 XML 파일로 해당 정보가 암호화되지 않아 중요 정보가 저장되는 경우가 가끔 존재한다.기본적으로 버전 정보, 바이너리 정보 등이 저장되어 있다.대표적으로 검색하는 파일 위치는 아래에서 확인할 수 있다.* Info.plist 파일 위치 - /var/containers/Bundle/Appl.. 2024. 7. 17.
728x90