log4j(Log4Shell)의 취약점에 대해 우리가 알아야 할 사항들은 무엇일까요?

제목: log4j(Log4Shell)의 취약점에 대해 우리가 알아야 할 사항들은 무엇일까요?
강사: Dr. Johannes Ullrich, Bojan Zdrnja, 및Mick Douglas


모든 원격코드실행( RCE) 취약점은 위험하지만, 이번 취약점은 log4j 라이브러리를 사용하는 모든 어플리케이션(서버 및 클라이언트)에 그 영향을 미칠 수 있는 점에서 더욱 더 위험하다. 이번 영상에서는 강사님들이 침투/공격에 관한 세부 정보와 블루팀이 공격을 감지 하고 환경을 보호하기 위해 무엇을 할 수

Mick Douglass 는 정보보안 분야에서 10년 이상의 경험을 축적한 전문가로서 현재InfoSec Innovations의 매니징 파트너 입니다. 그는 파워쉘, 유닉스,데이터 시각화, 하드웨어 및 라디오 해킹에 관한 전문가이며 SEC504: Hacker Tools, Techniques, Exploits, and Incident Handling 및 SEC555: SIEM with Tactical Analytics 과정의 강사로 활동 하고 있습니다. 또한 그는 12년 이상 GIAC 자문위원회에서 활동 하였으며, 수많은 도구를 저술했고, pen-testing 팀을 이끌었으며, 대형 infosec 회사들에게 자문을 제공 하고 있습니다.

Bojan은 뉴질랜드로 이주하여 오클랜드 대학에서 보안 책임자로 근무 했습니다. Bojan은 CISSP를 비롯한GCIA, GCIH, GCFA, GWAPT, GXPN, GMOB, GMON, GREM 등 수많은 자격증을 보유하고 있습니다.