UGREEN NVMe M.2 SSD 케이스(CM238 60354)와 추가 케이블(Type C to Type A)을 구매하였습니다.
[사양 요약]
케이스 재질 : 알루미늄 케이스 SSD 포트 : NVMe PCI-E 3.0 M키/M+B키
NVMe 크기 및 용량 : 2230/2242/2260/2280mm, 2T까지 지원 속도 : 10 Gbps (전송속도 보장을 위해 Type C to Type C 내장 테이터 케이블 사용 권장) 케이스 USB 단자 : Type C
상자를 열어보면 USB 케이블(Type C to Type C),NVMe 고정 고무 2개(비닐, 케이스 내부), 케이스, 매뉴얼로 구성되어 있습니다.
USB 케이블(Type C to Type C, 50cm), NVMe 고정 고무, 케이스입니다.
개인적으로 케이스는 한 손에 착 잡히면서 뭔가 고급져 보이는 재질과 부드러운 느낌의 디자인입니다.
케이스 뒷면 사진입니다.
케이스 내부 사진입니다. 내부에도 NVMe 고정 고무가 있습니다.
케이스는 화살표 방향으로 끝까지 밀어주시면 열립니다.
NVMe를 열결하기 위해서 케이스 내부의 고정 고무를 빼줍니다.
NVMe SSD는 약 30도 정도의 경사로 포트에 끝까지 밀어주시면 들어갑니다.
그리고 NVMe 고정 고무를 꽂아줍니다.
아래는 서비스로 받은 벨크로 케이블 타이 사진입니다.
쓸 일이 없어보여 포장은 뜯지 않았습니다.
이상으로 UGREEN NVMe M.2 SSD 케이스 언박싱을 마치겠습니다.
실제 사용 시 NVMe가 발열이 많이 나다 보니 케이스가 뜨끈 거리 기는 합니다.
개인적으로 속도체크는 생략하였습니다. SSD의 경우 읽고 쓰는 횟수가 수명과 관련 있기 때문에 굳이 속도 체크까지는 진행하지 않고 싶더라고요. ^^
※ UGREEN은 2009년 창립된 회사로 미국, 영국, 일본 아마존에 입점하면서 전 세계 시장을 공략하고 있는 글로벌 브랜드입니다. 고객을 위한 모든 것 제공하겠다는 ‘More For You’라는 슬로건으로 세련된 디자인과 감성을 담은 다양한 네트워크 액세서리 제품을 선보이고 있으며, 2019년에는강원전자주식회사(이하 강원전자)가해외 구매대행 서비스를 론칭하여강원전자 공식 홈페이지와 유그린 공식 네이버 스토어 구매대행 전용 카테고리를 통해구매도 가능합니다.
・ 학사 이상의 학위, 기사 또는 정보보호 관련 국내외 자격을 취득한 사람 ・ 전문대학 졸업 또는 산업기사 자격을 취득한 후 2년 이상의 정보통신 관련 경력이 있는 사람 ・ 기능사 자격을 취득한 자로서 4년 이상의 자격을 취득한 자
・ 학사 이상의 학위를 취득한 후 2년 이상의 정보통신 관련 경력이 있는 사람 ・ 전문대학을 졸업한 후 4년 이상의 정보통신 관련 경력이 있는 사람 ・ 정보통신 관련 경력 6년 이상 있는 사람
중급 기술자
・ 1년 이상의 정보보호 관련 경력이 있고 석사학위를 취득한 사람 ・ 학사학위, 기사 또는 정보보호 관련 국내외 자격을 취득한 후 3년 이상의 정보보호 관련 경력이 있는 사람 ・ 전문대학 졸업 또는 산업기사 자격을 취득한 후 5년 이상의 정보보호 관련 경력이 있는 사람
・ 학사 이상의 학위를 취득한 후 5년 이상의 정보보호 관련 경력이 있는 사람 ・ 전문대학을 졸업한 후 7년 이상의 정보보호 관련 경력이 있는 사람
・ 초급 자격 기준 취득 후 3년 이상 정보보호 경력이 있는 사람
고급 기술자
・ 박사학위 또는 기술사 자격을 취득한 사람 ・ 4년 이상의 정보보호 관련 경력이 있고 석사학위를 취득한 사람 ・ 학사학위, 기사 또는 정보보호 관련 국내외 자격을 취득한 후 6년 이상의 정보보호 관련 경력이 있는 사람 ・ 전문대학 졸업 또는 산업기사 자격을 취득한 후 8년 이상의 정보보호 관련 경력이 있는 사람
・ 학사 이상의 학위를 취득한 후 8년 이상의 정보보호 관련 경력이 있는 사람 ・ 전문대학을 졸업한 후 10년 이상의 정보보호 관련 경력이 있는 사람
・ 중급 자격 기준 취득 후 3년 이상 정보보호 경력이 있는 사람
특급 기술자
・ 3년 이상의 정보보호 관련 경력이 있고 박사학위 또는 기술사 자격을 취득한 사람 ・ 7년 이상의 정보보호 관련 경력이 있고 석사학위를 취득한 사람 ・ 학사학위, 기사 또는 정보보호 관련 국내외 자격을 취득한 후 9년 이상의 정보보호 관련 경력이 있는 사람 ・ 전문대학 졸업 또는 산업기사 자격을 취득한 후 11년 이상의 정보보호 관련 경력이 있는 사람
・ 학사 이상의 학위를 취득한 후 11년 이상의 정보보호 관련 경력이 있는 사람 ・ 전문대학을 졸업한 후 13년 이상의 정보보호 관련 경력이 있는 사람
・ 고급 자격 기준 취득 후 3년 이상 정보보호 경력이 있는 사람
기타
※ 정보통신유관경력은 정보보호유관경력 50%로 인정한다(단, 정보보호유관경력은 정보통신유관경력과 중복인정 안됨). ※ 자격 및 학위 취득 이전의 정보보호유관경력은 50%를 인정한다. ※ 한국인터넷진흥원의 정보보호전문가(SIS) 2급 자격을 취득한 자는 유관 자격 또는 유관 학력의 보유 여부와 관계없이 초급 기술자로 인정하며, SIS 1급은 기사 자격에 준하여 인정한다(단, 비고 “5호”의 “가” 항목과 중복인정 안됨). ※ 국내외 해킹방어대회 입상자는 전문위원회 심의를 통하여 유관 자격 또는 유관 학력의 보유 여부와 관계없이 중급 기술자 이상으로 인정할 수 있다.
<비고>
1. “관련자격”이란 「국가기술자격법 시행규칙」 별표 7에 따라 과학기술정보통신부 또는 방송통신위원회 검정의 소관으로 하는 전자계산기, 정보통신, 통신설비, 통신기기, 통신선로, 정보기기운용, 전파통신, 전파전자, 무선설비, 방송통신, 정보관리, 정보처리, 사무자동화 및 전자계산조직응용 종목의 기술자격을 말한다.
2. “관련학력”이란 「고등교육법」에 따른 해당 학교에서 다음 각 목에 해당하는 학과에서 소정의 과정을 이수하고 졸업하거나 그 밖의 관계법령에 따라 국내 또는 외국에서 이와 같은 수준 이상으로 인정되는 학력을 말한다.
가. 전자 관련 학과: 정보전자, 전자, 전자계산, 전기전자제어, 전자정보, 전자제어, 전기전자, 전자전기정보, 전자컴퓨터전기제어, 컴퓨터과학, 전기전자정보, 전자컴퓨터, 메카트로닉스, 전자재료, 제어계측, 반도체
다. 정보처리기술 관련 학과: 시스템, 전산, 정보전산, 컴퓨터제어, 컴퓨터응용제어, 컴퓨터응용, 컴퓨터응용설계, 구조시스템, 컴퓨터정보, 멀티미디어, 정보시스템, 전산통계, 정보처리
라. 그 밖에 교육부장관이나 해당 교육기관의 장으로부터 전자․통신 및 정보처리기술․정보보호 관련 학과로 인정받은 학과
3. “정보통신 유관경력”이란 공공기관, 민간기업, 교육기관 등에서 정보통신서비스(기간통신, 별정통신, 부가통신, 방송서비스 등을 말한다), 정보통신기기(정보기기, 방송기기, 부품 등을 말한다) 또는 소프트웨어 및 컴퓨터 관련 서비스(패키지 소프트웨어, 컴퓨터 관련 서비스, 디지털콘텐츠, 데이터베이스 제작 및 검색 등을 말한다)에 해당되는 분야에서 계획․분석․설계․개발․운영․유지보수․컨설팅․감리 또는 연구개발 업무 등을 수행한 기간을 말한다.
4. “정보보호 유관경력”이란 공공기관, 민간기업, 교육기관 등에서 정보보호를 위한 공통기반기술(암호 기술, 인증 기술 등을 말한다), 시스템․네트워크 보호(시스템 보호, 해킹․바이러스 대응, 네트워크 보호 등을 말한다) 또는 응용서비스 보호(전자거래 보호, 응용서비스 보호, 정보보호 표준화 등을 말한다)에 해당되는 분야에서 계획․분석․설계․개발․운영․유지보수․컨설팅 또는 연구개발 업무 등을 수행한 기간을 말한다.
5. 다음 각 목에 해당하는 자격증을 보유한 자는 정보보호유관경력 1년으로 인정하되, 중복 인정은 할 수 없다.(정보보호 관련 국내외 인정 자격 또한 다음 각 목과 같으며, 정보보호유관경력과는 중복 인정되지 아니한다.)
가. 정보시스템감리사
나. 공인정보시스템감사사(CISA: Certified Information Systems Auditor)
다. 공인정보시스템보호전문가(CISSP: Certified Information Systems Security Professional)
라. 정보보호전문가(SIS: Specialist for Information Security)
마. 정보보안기사, 정보보안산업기사
바. 정보보호관리체계(ISMS: Information Security Management System) 인증심사원
사. 전자정부정보보호관리체계(G-ISMS: Government Information Security Management System) 인증심사원
아. 개인정보보호관리체계(PIMS: Personal Information Security Management System) 인증심사원
6. 제7조제1항제1호에 따른 기술인력은 신원조사에서 국가 안전보장에 유해한 정보가 있음이 확인되면 기술인력으로 인정되지 아니한다.
하나투어 개인정보 유출 사건, 특정 업체 솔루션이 해킹 접점으로 악용되어 악성코드 SI 업체, 금융권 등 다른 곳에서도 유사 변형 계속
2. 내용
기사내용
하나투어 개인정보 유출사건에서 특정 업체 솔루션이 해킹 공격에 저점 역할을 한 것
해당 악성코드는 2015년 북한 해커조직이 방산업체 컨퍼런스인 '서울ADEX' 참가업체를 노린 악상코드는 물론 대기업인 S그룹과 H그룹 계열사 해킹 사건에 사용된 악성코드와도 매우 유사함
해당 악성코드는 XXX자산운용, XX은행과같은 금융권에서도 발견됐으며, 다른 기업에서도 잇따라 발견되어 연쇄 해킹 사고의 가능성이 있음
발견된 악성코드는 SI업체의 고객사로 알려진 특정 IP 대역과 통신함, 이 IP는 IDC 사업을 하고 있는 SI업체가 재임대한 곳으로 특정 쇼핑몰이며, KT 회선만 이용함. 해당 쇼핑몰 홈페이지가 악성코드와 통신하는 C&C(명령제어) 서버로 악용된 만큰 해당 쇼핑몰서버가 해킹된 것으로 추정
개인정보 유출사고르 일이킨 해킹 공격의 접점이 덕터소프트 넷클라이언트 제품이고, 해당 솔루션에서 발견된 취약점으로 PMS(패치관리시스템)의 취약점이 있으며, 이 취약점은 패치 완료됨. ※ 닥터소프트 넷클라이언트 : 자산관리(DMS모듈 + HSM모듈), 패치관리 시스템(PMS), 실시간 관리(IPM 모듈) 기능이 있음.
미국 국토안보부와 FBI 분석에 의해 라자루스 해킹그룹이 사용하는 RAT 툴인 'FALLCHILL' 관련된 정보 확인
FALLCHILL 요약 - 2016년 이후 항공 우주, 통신 및 금융 산업을 대상으로 FALLCHILL 멀웨어를 사용하고 있을 가능성이 큼 - 멀웨어는 공격자가 듀얼 프록시를 통해 명령 및 제어(C2) 서버에서 피해자의 시스템으로 실행할 수 있는 여러 명령이 포함 된 완전한 기능의 RAT
FALLCHILL 정보수집 리스트 - 운영체제(OS) 버전 정보 - 프로세스 정보 - 시스템 이름 - 로컬 IP 주소 정보 - 고유 생성 ID 및 미디어 액세스 제어(MAC) 주소
미국 국토 안보부와 FBI 분석에 의해 라자루스 해킹그룹이 사용하는 RAT툴인 'VOLGMER'관련 정보 확인
VOLGMER 요약 - 2013년 이후로 HIDDEN COBRA 그룹은 Volgmer 멀웨어를 사용하여 정부, 금융, 자동차 및 미디어 산업을 대상으로 악성행위 수행 - TCP 포트 8080 또는 8088 을 통해 명령 및 제어(C2) 서버로 다시 연결하고 일부 페이로드는 통신을 난독화하기 위해 SSL(Secure Socker Layer) 암호화를 구현