본문 바로가기

분류 전체보기293

ADHD 와 경계선 지능, 과거와 미래 ADHD 와 경계선 지능어쩌면 나는 ADHD 또는 경계선 지능 장애와 같이평범한 사람들과는 다르게 느린 사람이었던 걸지도 모른다정부24에서 초등학교 생활기록부를 무료로 조회할 수 있다초등학교 생활기록부를 조회해 보니나는 친구들보다 이해하는 속도가 느리다고 적혀있었다이해하는 속도가 느린 것은 노력을 하지 않아서 남들보다 이해속도가 느린 거라고 생각했다내가 커서 학원강사, 과외 등의 아르바이트를 해오며 학생들을 가르쳐보니, 느린 아이들이 있다그것은뇌를 효과적으로 사용하는 법을 몰라서좋은 선생님을 만나지 못해서좋은 교육을 받지 못해서공부하는 법을 모르니까내가 잘 가르쳐주겠다는 마음으로사랑과 관심으로 가르쳤다어떤 아이는 1시간을 공부하면 되는 걸어떤 아이는 2시간, 어떤 아이는 4시간 만에 문제를 해결해 나간다.. 2025. 2. 26.
ISO/SAE 21434 기반 자동차 부품 제조사를 위한 사이버보안 위협 분석 및 위험 평가(TARA) 메뉴얼 요약 ISO/SAE 21434 기반 자동차 부품 제조사를 위한 사이버보안 위협 분석 및 위험 평가(TARA) 매뉴얼 요약본 메뉴얼은 ISO/SAE 21434 표준에 근거하여 자동차 부품 제조사가 체계적으로 사이버보안 위협 분석 및 위험 평가(TARA)를 수행할 수 있도록 단계별 지침을 제공합니다. 헤드램프 시스템 사례를 중심으로 아이템 정의부터 위험 처리 결정까지 8단계 프로세스를 상세히 설명하며, 특히 전기전자 시스템의 취약점 식별과 국제 표준 준수 요건에 초점을 맞추고 있습니다.TARA 개념 및 표준 기반 위험 관리 체계ISO/SAE 21434는 차량 전장 시스템의 사이버보안 위협 관리 표준으로, 도로 사용자 안전 보호를 위해 ①사이버 공격 경로 사전 식별 ②위험 영향도 평가 ③보안 목표 설정의 3단계 접.. 2025. 2. 25.
스마트선박 사이버보안 모델 및 가이드라인 요약 보고서 스마트선박 사이버보안 모델 및 가이드라인 요약 보고서최근 디지털 기술의 발전으로 인해 스마트선박의 보급이 확대되면서 사이버보안 위협이 급증하고 있습니다. 2025년 1월 발간된 [IACS UR E27] 가이드라인은 선박의 생애주기 전반에 걸친 사이버 복원력(Cyber Resilience) 강화를 목표로 합니다. 본 문서는 스마트선박의 기술적 특성, 국제 규정 준수 요건, 사이버 위협 분석 방법론, 위험 관리 체계, 보안 아키텍처 설계 원칙 등을 체계적으로 정리한 종합 매뉴얼로서, 2024년 7월 IACS UR E26/E27 강제화에 대응한 실무 지침서 역할을 수행합니다. 특히 랜섬웨어(2023년 DNV 사례), GPS 스푸핑(2024년 페르시아만 사건) 등 최근 5년간 발생한 28건의 해상 사이버 사고 .. 2025. 2. 25.
로봇 서비스 보안모델 요약 보고서 지능형 로봇의 확산과 함께 사이버 공격, 개인정보 유출, 물리적 안전 위협 등 보안 문제가 대두됨에 따라 본 보고서는 로봇 서비스 전반에 대한 체계적인 보안 프레임워크를 제시합니다[1]. 고정형·이동형 로봇 서비스의 구성 요소부터 각 영역별 보안 위협 분석, 요구사항 도출, 대응 기술 사례에 이르기까지 종합적인 접근 방식을 취하며, 특히 마이크로소프트 STRIDE 위협 모델링 기법을 적용해 체계적인 위험 평가를 수행했습니다[1]. 산업용·의료용·가정용 등 다양한 적용 환경을 아우르는 이 모델은 로봇 생태계 전반의 보안 강화를 위한 실무 지침서 역할을 수행합니다. 제1장 로봇 보안의 현황과 과제1.1 기술 발전과 보안 위협의 병행인공지능과 사물인터넷(IoT)의 융합으로 서비스 로봇 시장이 급성장하면서 2.. 2025. 2. 25.
우주 보안모델 요약 보고서 본 보고서는 첨부된 우주 보안모델 문서의 핵심 내용을 종합적으로 분석한 결과, 우주 산업의 보안 위협과 대응 전략을 체계적으로 제시합니다. 뉴스페이스 시대의 도래로 민간 주도의 우주 개발이 활성화됨에 따라 사이버 보안 위협이 증가하고 있으나, 관련 기초 자료 부족으로 대응이 어려운 실정입니다. 이 문서는 우주 시스템의 아키텍처, 보안 위협 유형, 보안 요구사항 및 활용 방안을 체계적으로 정리하여 민간 기업의 보안 강화를 지원합니다.우주 아키텍처 분석우주 시스템의 3대 영역우주 영역: 정지궤도(GEO), 중궤도(MEO), 저궤도(LEO) 위성과 군집위성으로 구성됩니다. 위성은 본체(열제어, 전력공급, 제어 시스템)와 탑재체(페이로드, 데이터 처리)로 구분되며, 통신 프로토콜(CCSDS, DVB-S2, VS.. 2025. 2. 25.
[금융보안원] 핀테크서비스 취약점 점검 가이드 금융보안원 클라우드대응부에서 핀테크서비스 취약점 점검 가이드를 배포 하였다 금융보안원핀테크서비스 취약점 점검 안내 클라우드대응부 2025-02-19www.fsec.or.kr 핀테크 서비스 취약점 점검 가이드라인 요약개요 및 점검 체계금융보안원의 「핀테크서비스 취약점 점검」 문서는 웹(4개 분야 38개 세부항목)과 모바일(5개 분야 46개 세부항목) 플랫폼별 진단 기준을 제시합니다1. 점검 유형은 ▲신규 서비스 전반을 평가하는 신규점검 ▲이전 미흡사항 재확인을 위한 재점검으로 구분되며, 플랫폼별 제출요건(웹 URL/모바일 설치파일)과 보안모듈 적용 여부에 따라 엄격한 사전 검증 절차를 요구합니다1.웹 서비스 주요 취약점1. 정보 노출 리스크(5대 영역)메모리 누수: 간편결제 비밀번호가 Base64 인코.. 2025. 2. 24.
전자금융감독규정 개정 2025년 2월 5일 시행 2025년 2월 5일 개정시행된 전자금융감독규정 및 시행세칙 관련 내용 요약해서 공유 합니다. 전자금융감독규정 개정 요약 및 주요 내용1. 개정 개요 2025년 2월 5일부터 개정된 전자금융감독규정이 시행되었다. 이번 개정의 핵심은 금융보안 규제를 기존의 규칙(Rule) 중심에서 원칙(Principle) 중심으로 전환하여 금융회사가 보다 자율적인 보안체계를 구축할 수 있도록 한 점이다. 또한 불필요한 세부 규정을 삭제하여 규제 효율성을 높이는 동시에, 일부 항목에서는 보안 규제를 강화하였다.2. 주요 개정 사항(1) 규제 강화 내용CISO(정보보호최고책임자)의 이사회 보고 의무화기존에는 CISO가 최고경영자에게만 보고했지만, 개정 후에는 이사회에도 주요 보안 관련 사항을 보고해야 한다.시행일: 2025년.. 2025. 2. 24.
홈어시스턴트 자동화 2편 (반복문, While문) 홈어시스턴트 자동화 홈어시스턴트 자동화는 다양한 방법으로 구성할 수 있지만 영역별, 기기별로 나눠서 자동화를 짜는것이 좋다 주방 조명 쪽 자동화를 묶음으로 짜고 세탁기 드레스룸 팬트리 같이 항상 꺼져야 될 기기들의 경우 등을 묶음으로 자동화를 구성한다. 자동화 로직 홈어시스턴트 자동화는언제 (트리거)그리고 만약에 (조건)그러면 다음을 수행합니다 (동작)으로 구성되어 있다 트리거에는트리거 ID를 지정할 수 있다. 홈어시스턴트 자동화가 묶음으로 구성되므로트리거 ID로 구분해야 관리하기가 편하다. 완벽한 재실을 위해서는나는 카운터센서, 재실감지센서, 모션센서 3개를 사용하는데 카운터센서는 사람이 진짜 방에 들어가는 경우 (가끔 씹힐 때가 있다 or 두 명이 동시에 들어가면 1명으로 인식)재실감지센서 사람이.. 2025. 2. 24.
홈어시스턴트 자동화 1편 (소개) 제가 스마트싱즈를 떠나 홈어시스턴트를 선택한 이유스마트홈에 조금이라도 발을 들여보신 분들이라면 '자동화'라는 단어에 설렘과 동시에 막막함을 느껴보셨을 겁니다. 저 또한 삼성 스마트싱즈(SmartThings, 이하 ST)로 시작하여 완벽한 자동화를 꿈꾸던 유저 중 한 명이었습니다. 하지만 오늘은 제가 왜 ST의 품을 떠나, 어렵고 복잡하다는 홈어시스턴트(Home Assistant, 이하 HA)의 세계로 뛰어들게 되었는지 그 여정을 이야기해 보려 합니다. 1. 스마트싱즈 자동화의 명확한 한계ST의 자동화는 기본적으로 1. 선행조건, 2. 조건, 3. 동작이라는 세 가지 구조로 이루어집니다. 처음에는 이 구조만으로도 충분해 보였지만, 디테일하고 복잡한 시나리오를 구현하려 할수록 한계에 부딪혔습니다. 예를 들.. 2025. 2. 24.
NAS 보안 설정 가이드 (Synology, QNAP, IPTIME) [목차]제1장 개요제2장 NAS 서버 보안제3장 NAS 보안 수칙제4장 NAS 제조사별 보안가이드제5장 Synology NAS 보안가이드제6장 QNAP NAS 보안가이드제7장 ipTIME NAS 보안가이드제8장 맺음말 NAS 보안 설정 가이드 (Synology, QNAP, IPTIME) 한국인터넷진흥원(KISA)에서 안전한 데이터 보호를 위해 NAS 보안가이드를 발간하였습니다. (2024.02.28) 저는 시놀로지 나스를 사용하여 HA를 사용중에 있는데요스마트한 홈이 되기 위해서 어떻게하면 더 안전하게 사용할수 있을까 라는 생각을 자주 하곤 합니다. ​ 저는 이미 해당 가이드 내용에 대한 보안 설정은 초기 구축 당시에 구글링하여 다 해둔 상태였는데 이렇게 KISA에서 무료로 만들어주니 고마울 따름 입니.. 2025. 2. 21.
스마트싱즈(ST) 입문 가이드 안녕하세요. IOT 좋다 좋다 하는데, 막상 시작해보려니까 무슨말인줄 하나도 모르시겠죠?모르는것들을 하나씩 검색해가면서 시작할수 있도록통합 가이드를 만들어 봤습니다. 도움이 되길 바랍니다. 굳이 이렇게까지 해야해?? 라고 말한다면, 할줄 아는데 안하는사람과 할줄 모르는데 안하는 사람은 다릅니다. 그런데 할줄 아는사람중에 이것을 안쓰는 사람은 없습니다마치 건조기를 써보고 나서는 건조기 없는 생활은 너무 불편하죠지금은 단순히 편리하다는 이유 이지만, 장애가 있거나, 거동이 힘든 노인들에게는 꽃같은 기술이 될것이라 생각합니다. 2025. 2. 21.
홈어시스턴트(HA) 입문 가이드 안녕하세요. 레드추파 입니다. 스마트싱즈ST 입문가이드에 이어서 홈어시스턴트 교육 자료를 만들었습니다 :) ST 졸업생들!! 이제는 HA도 하실줄 아셔야 합니다! 홈어시스턴트가 좋다 하는데, 막상 시작 하려니 뭐부터 시작해야 하는지 하나도 모르시겠죠?과거에는 자료가 없다면 현재는 봐야할 자료가 너무 많죠? 키워드 위주로 검색하고, 빠르게 하이퍼링크를 클릭하여 자료를 보실수 있도록 하였습니다.모르는 것들을 하나씩 검색해서 시도 한다면 충분히 하실 수 있을거라 생각합니다. You can do it (할 수 있다!!) 안녕하세요! 스마트홈 구축에 관심은 많지만 어디서부터 시작해야 할지 막막하셨나요? 넘쳐나는 정보 속에서 핵심만 골라 배우고 싶으셨다면 잘 찾아오셨습니다. '스마트홈 IOT 인생 치트키,.. 2025. 2. 21.