IBM Security Daily News Briefing

한국 IBM Security에서는 최신 보안 동향과 위협 등에 대한 정보를 뉴스레터로 보내 드립니다.
옆에 계신 동료분께 추천하고 싶다면
? [
뉴스레터 구독하기]를 클릭해 주세요.

 

[ 주요 기사 ]

해커 타깃 병원···코드블루보다 무서운 '코드화이트'

“짝퉁 시스코 스위치 경보” 성능 넘어 기업 네트워크 보안까지 위험
‘줌’ 해커 타깃 이유 있었다…“줌 정보 50만 달러”

[단독]롯데·현대부터 KISTI까지 국내 290여곳 '정보탈취' 악성코드 감염
17년된 심각한 윈도우 서버 보안취약점 발견…공격에 악용됐을 가능성 커

지난 주 트위터 해킹 사건, 현재까지 알려진 것들과 추론들
시높시스, ‘2020 오픈소스 보안과 리스크 분석’ 보고서 발간

보안이냐, 혁신이냐...마이데이터 망분리 갈등 해법은?

‘차세대 보안 비전 2020’, 오는 22일 개최…‘시큐리티 퍼스트’ 전략 공유

해킹·보안에 관심 있는 사람들, 다음달 18일 '이곳'으로 모여라

한국정보보호학회, ‘미래 융합보안기술 워크숍’ 개최

[기고] 기업에 반드시 필요한 ‘재해 복구’ 계획

 지난 기사보기: https://homephompi.tistory.com/

 

[ Threat Intelligence: IBM X-Force Exchange Advisory ]

Attacker Building Malicious Images Directly on Hosts

Although attackers targeting exposed Docker APIs typically download images from a public registry, Aqua Security has observed a new technique by which they build the images directly on the host.

 

[ IBM Korea 주요행사  이벤트 ]

IBM 클라우드, 코로나 바이러스 대응을 위한 3개월 무료 서비스 제공

 

[ Talk & Talk ] 내부자 보안위협과 대응방안

내부자 위협은 의도적이든 의도적이지 않든 회사의 자산에 불법적으로 접근하여 피해를 주는 것을 말합니다. 내부자는 현재 직원만을 의미하지 않으며, 퇴사자, 외주 인력, 파트너사 직원 등 회사의 시스템 또는 데이터에 접근할 수 있는 누구나를 의미합니다.

 

연구결과에 따르면, 내부자 위협은 기업의 데이터 침해사고의 약 60% 정도로 상당히 많은 부분을 차지하고 있으며, 그 비용 또한 외부자에 의한 피해비용 대비 높은 것으로 알려졌습니다. Ponemon의 ‘2018 Cost of Insider Threats’에 따르면, 연평균 내부자 위협의 비용은 $8.76백만달러로, 같은 기간 데이터 침해사고의 연평균 비용 $3.86백만 달러 대비 약 2.3배나 높게 나타났습니다.

 

내부자들은 이미 합법적인 내부 정보에 접근이 가능하며, 어디에 중요한 데이터가 있는지, 그리고 어떻게 권한상승을 하는지 등 오랜 기간의 관찰과 경험을 통해 잘 파악하고 있기 때문에, 내부자 위협을 사전에 발견하고 대응하는 일은 쉬운 일이 아닙니다. 보안전문가들에 따르면 내부자의 기본적인 행위에 대한 파악이 부족하고, 특권사용자에 대한 관리부족으로 인해 발생하고 있다고 말합니다. (2019, SANS report on advanced threats)

 

내부자 위협은 침해동기, 보안 인식, 접근 등급, 의도에 따라 분류될 수 있으며, 가트너는 위협을 제공하는 내부자를 졸개(Pawn), 저능아(Goof), 협력자(Collaborator), 단독범(lone wolf)으로 구분하였습니다.

  - 졸개: 스피어 피싱 또는 소셜 엔지니어링 등으로 인해 악성코드에 감염되어 내부 시스템 및 데이터로 침투경로를 제공하거나 인증정보인 크리덴셜을 탈취당해 2차적인 침해사고를 유발

  - 저능아: 조직의 보안정책에 관심이 없거나 종종 보안정책을 무시하여 편의적으로 시스템을 우회. 약 95%의 직원이 보안통제 우회를 시도하고, 내부자 침해사고의 90%가 이들에 의해 발생

  - 협력자: 경쟁사 또는 정부지원 해커 등 외부 공격자와 협력하여, 외부에서 내부로 접속 할 수 있도록 경로를 개방하여 데이터 유출을 도와 주며, 주로 산업기밀 정보나 고객정보를 탈취

  - 단독범: 외부와의 협업 또는 간섭없이, 조직에 악의적 감정을 가지고 피해를 주기 위해 단독으로 범행을 수행하며, 특히 시스템 또는 DB 관리자 등과 같은 높은 등급의 계정사용자로 변심이 크게 작용

 

내부자 위협을 방어하기 위해서는 SIEM (Security Information and Event Management) 및  UEBA(User and Entity Behavior Analytics) 등의 솔루션을 통해 데이터 접근기록과 사용자의 행위를  모니터링하고 분석하여 이상행위를 탐지하고 대응합니다. 특히, 멀티 클라우드 및 하이브리드 클라우드 등 시스템의 복잡성이 증가하고 데이터 및 관리포인트가 분산됨에 따라, 데이터 접근에 대한 특권 사용자(API, 응용 프로그램, 계정 등)의 효율적 관리를 위해 IAM (Identity and Access Management) 솔루션을 활용합니다. IAM을 SIEM과 연동할 경우, 내부 사용자의 이상행위를 실시간으로 모니터링하고 즉각적인 대응을 수행합니다.

 

※ 원문: What Are Insider Threats and How Can You Mitigate Them?

 

※ IBM Security solution

  - Qradar: 가장 심각한 위협에 대한 인사이트를 제공하는 지능형 보안 분석 플랫폼 - 데이터 위치와 상관없이 클라우드 환경에서 구매 및 배포 가능한 SIEM 솔루션

  - Security Verify Access: , 권한 부여된 액세스 관리, ID 거버넌스 및 액세스 관리, 액세스 권한 부여, 싱글 사인온 제공, 다단계 인증 등의 기능을 수행하는 IAM 솔루션

 - Resilient: 기 구현된 보안 및 IT 기술을 쉽고 빠르게 통합하며, 중요한 인텔리전스 및 인시던트 컨텍스트 제공을 통해 복잡한 공격을 민첩하고 정확하게 차단하는 SOAR 플랫폼

IBM Security 대해  자세히 알고 싶다면?

 한국 IBM Security 공식  페이지

 (페이스북 커뮤니티) 한국 IBM 보안 비즈니스 그룹

 한국IBM 제품 사용자를 위한 한국 사이버보안 유저 그룹

 

IBM Security Daily News Briefing

한국 IBM Security에서는 최신 보안 동향과 위협 등에 대한 정보를 뉴스레터로 보내 드립니다.
옆에 계신 동료분께 추천하고 싶다면
? [
뉴스레터 구독하기]를 클릭해 주세요.

 

[ 주요 기사 ]

재택근무자의 51.57%가 재택근무 중 보안 위협 느껴

 49% “고위험 오픈소스 코드 사용”

코로나19 확산으로 보안 위협 더 커졌다

‘전쟁과여성인권박물관’에서 견적 요청이? 메일 계정 해킹해 악성 이메일 유포

트위터·인스타그램, SNS 해킹 잇따라…국내는 괜찮나?

[2020 NetSec-KR] 김승주 교수 “DID, 오해와 진실...올바른 생태계 조성이 중요”
AI 역할 커지는 금투…당국 “AI 가이드라인 정한다”

금융권의 '클라우드 컴퓨팅' 주목…3년간 17.3%p '급증'

동의 없는 개인정보 추가이용, 업계 편의↑…개인정보보호법 시행령 재입법예고

 지난 기사보기: https://homephompi.tistory.com/

 

[ Threat Intelligence: IBM X-Force Exchange Advisory ]

APT29 Targeting COVID-19 Vaccine Development Organizations

Reports on APT29 targeting Canadian, United Kingdom and United States organizations involved in COVID-19 research and vaccine development have been published jointly by the United Kingdom National Cyber Security Centre, Canada’s Communications Security Establishment, the United States Cybersecurity and Infrastructure Security Agency, and National Security Agency.

 

[ IBM Korea 주요행사  이벤트 ]

IBM 클라우드, 코로나 바이러스 대응을 위한 3개월 무료 서비스 제공

 

[ Talk & Talk ] 트웨터 보안사고를 통해 얻은 교훈과 대처방법

지난 7월 15일, 빌게이츠, 일론 머스크 등 미국의 유명한 트위터버스들으 계정이 한동안 장악당하는 사건이 발생하였습니다. 공격자는 계정을 장악한 후 비트코인을 보내주면 두배로 돌려주겠다는 내용을 포스트 하였으며, 이로 인해 375건의 거래, 12만 달러 상당의 비트코인이 특정 가상지갑으로 흘러 들어갔습니다.

 

트위터는 직원의 계정을 타깃으로 한 협동 사회공학적 공격 (Coordinated Social Engineering Attack)에 의한 것이라고 설명하고 있습니다. 물론, 아직 침해사고에 대한 경위가 조사중이긴 하지만, 이러한 트위터 측의 설명은 시스템 구조적으로 많은 문제점은 갖은 것으로 보입니다.

 

직원의 계정을 해킹한 후 트위터 사용자들의 계정으로 글을 올릴 수 있었다는 것은, 특정 권한을 갖은 직원의 경우, 트위터 사용자들의 계정 권한을 뛰어 넘는 어떠한 행위가 가능하다는 것을 의미합니다. 즉, 사용자의 계정으로 글을 작성하거나, 기존 글을 삭제 또는 수정할 수 있으며, 이메일 등의 계정정보 또한 수정이 가능함을 의미합니다.

 

트위터 사건으로 인해 그 이상의 피해를 입지 않은 것만으로도 천만다행이라고 봅니다. 우리는 이번 계기를 통해 펜데믹으로 인한 원격근무 환경에서 내부자에 대한 시스템 접근권한의 중요성과 위험성에 대해 인지하고 이에 대한 철저한 준비가 할 필요합니다.

 

내부자는 임직원을 포함한 외주인력을 포함하고 있으며, 시스템의 가시성을 높이고 내부자의 권한통제와 접근경로 통제를 통해 내부자 보안위협을 최소화 시킬 수 있습니다. 내부자 보안위협을 방지하기 위한 방법에 대해 알아보겠습니다.

  - 공격자 입장에서 공격 시뮬레이션을 실시하고 수정합니다. 시시 때대로 조직의 변화된 IT 환경에 따라, 어떠한 보안위협이 발생 가능한지를 점검하고 삭제합니다.

  - 내부자 행위에 대한 예측모델을 만들고, 이상행위에 대한 UBA(User Behavior Alerts)를 설정합니다.

  - 내부자의 접근권한에 대해 반드시 필요한지를 검토하고 적절한 접근권한을 재설정합니다.

  - 팬데믹으로 인해 느슨해진 재택근무 및 원격근무에 대한 보안정책을 검토하고 조정합니다.

  - 내부자는 다중인증(MFA, Multi-Factor Authentication)을 사용하도록 하고, 강력한 패스워드 규칙에 따라 주기적으로 패스워드를 변경하고 있는지 검토합니다.

  - 보안사고 또는 이상행위에 대해 사용자들이 신고할 수 있는 체계가 있는지 그리고 숙지하고 있는지를 점검합니다.

  - 주기적으로 사이버보안에 대한 교육을 수행하고, 교육받은 내용을 숙지하고 있는지 점검합니다.

- 민감한 정보를 다룰 때는 허가된 응용프로그램을 사용하며, 소셜 미디어를 통해서는 민감한 정보에 대해 다루지 않도록 합니다.

 

 ※ 원문: #TwitterHack: Power, Privilege and Pandemic

IBM Security 대해  자세히 알고 싶다면?

 한국 IBM Security 공식  페이지

 (페이스북 커뮤니티) 한국 IBM 보안 비즈니스 그룹

 한국IBM 제품 사용자를 위한 한국 사이버보안 유저 그룹

IBM Security Daily News Briefing

한국 IBM Security에서는 최신 보안 동향과 위협 등에 대한 정보를 뉴스레터로 보내 드립니다.
옆에 계신 동료분께 추천하고 싶다면
? [
뉴스레터 구독하기]를 클릭해 주세요.

 

 

[ 주요 기사 ]

원격 근무 근로자, 보안 인식 높지만 여전히 보안에 위협적인 행동 하고 있는 것으로 나타나

도커 환경 공격하는 해커들, 전략을 또 변경했다

씨게이트, '사용 가능한 비즈니스 데이터의 68%가 방치' 조사결과 발표

[의료보안 진단] 상당수 병원들, 의료증명서 발급 외부업체에 위탁…’의료정보 유출 위험'

“기술유출 의심되세요?”…중기부, 디지털포렌식 비용 지원

히틀러 옹호부터 보안 캠페인까지…역대 트위터 해킹 목적은?

트위터 보안 사고 '스피어피싱'이 원인일까
사이버보안도 '뉴딜'…안전한 비대면 시대 만든다

“디도스, 현재진행형…지능형·복합공격 동시다발 발생”

'고스트 스쿼드' 해커 그룹, 유럽 우주국 홈페이지 해킹

[차세대 보안관제⑩] 시장 조기 개화한 SOAR

권한 상승이 공격자에게 중요한 취약점인 이유
비대면 서비스? 클라우드? "정보등급부터 나누자"

 지난 기사보기: https://homephompi.tistory.com/

 

[ Threat Intelligence: IBM X-Force Exchange Advisory ]

Critical Vulnerability in SAP NetWeaver AS Java

On the heels of the public announcement of this vulnerability, Proof-of-Concept (PoC) exploit code has been released on Github, as discovered by Bad Packets. BleepingComputer, reporting on this news, found no remote code execution PoCs but did identify a PoC for the path traversal vulnerability that would allow attackers to download ZIP files from the vulnerable system. Additionally, Bad Packets reported to BleepingComputer that they have seen active reconnaissance scans attempting to identify the presence of this vulnerability on servers. See the links in the Reference section for more information.

 

[ IBM Korea 주요행사  이벤트 ]

료 온라인 컨퍼런스: IBM Cloud Forum 2020, 7/16-17 12:30-16:30

IBM 클라우드, 코로나 바이러스 대응을 위한 3개월 무료 서비스 제공

 

[ Talk & Talk ] 금융거래 사기방지를 위한 FDS의 발전과 한계

이상거래 탐지시스템(Fraud Detection System, FDS)은 전자금융거래를 노린 사기 행위를 사전에 탐지 및 차단하여 금융거래의 안전성을 향상시키고자, 2013년 이후 금융권에서 도입하여 사용하고 있습니다. FDS는 금융거래에 사용되는 단말기, 접속정보, 거래내용 등을 종합적으로 분석해 의심스러운 거래를 찾아내고 차단합니다. 2014년 카드사의 대규모 고객정보 유출 사태로 인해, FDS에 대한 구축은 빠르게 확산되었습니다.

 

전자금융 거래량의 증가와 간편결제 수단의 다양화와 더불어 고도화되는 사기수법에 따른 보안위협의 증가는 초기 구축된 FDS에 한계를 나타내게 됩니다. FDS 기술의 변천과정은 다음과 같습니다.

  1단계) 추출 표본 대상으로 이상 징후를 포착하는 색출 샘플링(Discovery Sampling) 방식은 거래량 및 거래과정의 복잡도 증가로 인해 이상거래탐지가 어려워 짐

  2 단계) 컴퓨터 기반의 FDS는 전문가의 사전정의 룰에 의존적인 방식으로 동작방식의 한계에 직면

  3단계) 수학, 통계, 머신러닝 등의 알고리즘을 사용한 데이터마이닝 방식은 사기패턴 발견 등을 자동화함으로써 오탐율을 감소시켰으나, 여전히 한계점을 드러냄

  오탐사례) 회사 부서원 10여 명에게 모바일 뱅킹 송금시 거래 정지 (2015년)

  사고사례) 카카오뱅크, 1분 간격으로 체크카드 도용해 해외 사이트에서 결제 (2017년)

 

금융권은 이러한 문제점을 해결하기 위해, 인공지능과 머신러닝 기반의 FDS 도입으로 사기행위 탐지율의 정확도 향상, 오탐율 최소화, 실시간 탐지 및 대응 등 대규모 프로젝트를 진행행하고 있으며, FDS SoC를 연계해 실시간 모니터링 및 보안포털과의 연계 등 종합적인 대응시스템을 구상하고 있습니다. 하지만, 이러한 대규모 프로젝트는 몇몇 금전적인 여유가 있는 금융회사를 제외하고는 엄두를 낼 수 없는 상황입니다.  

 

더구나, 최근에 모바일 금융서비스 토스의 부정결제 사건과 대형 보험사의 신분증 위조를 통한 비대면 계좌개설 등 갈수록 교묘해 지고 고도화 되고 있는 사기수법들은 금융권의 보안에 대한 새로운 해법을 고민하게 합니다.

 

 IBM Frau Protection (Trusteer) 는 사용자 접속 패턴 및 바이오 행위 패턴 학습을 통해 크리덴셜 도용을 방지하고, 인공지능에 의한 판단으로 모바일 뱅킹에 대한 사기를 식별하고 오탐을 최소화 합니다. FDS가 사기행위를 판단하기 이전에, 인증정보인 크리덴셜 탈취 및 위조를 식별하여 디지털 사기를 원천적으로 방지합니다. 이는 디지털 사기 오탐 최소화로 고객불만 또한 획기적으로 감소시킴으로써 운영비용을 절감 할 수 있습니다.

IBM Security 대해  자세히 알고 싶다면?

 한국 IBM Security 공식  페이지

 (페이스북 커뮤니티) 한국 IBM 보안 비즈니스 그룹

 한국IBM 제품 사용자를 위한 한국 사이버보안 유저 그룹

'학습분야(IT) > 유용한 정보' 카테고리의 다른 글

Security Daily News Brie (2020.07.21)  (0) 2020.07.21
IBM Security Daily News Briefing (2020.07.20)  (0) 2020.07.20
검토 내용 관련 사이트  (0) 2019.02.22
IDE 개발 과정  (0) 2019.02.19
노트북 보호필름  (0) 2019.02.19

[Web] 아파치 톰캣 설치

https://coding-factory.tistory.com/4


이클립스 연동하기

https://m.blog.naver.com/PostView.nhn?blogId=feel940&logNo=221222718901&proxyReferer=https%3A%2F%2Fwww.google.com%2F


프레임워크 등


https://ithub.tistory.com/219?category=626175


https://jeong-pro.tistory.com/57?category=790237

IDE 개발 과정


IBM은 1984년 이클립스의 전신이라 할 수 있는 IDE ‘비주얼에이지(VisualAge)’를 이미 개발했다. 

비주얼에이지는 IBM 내에서 객체 지향 언어를 사용하던 개발자들에게 특히 인기를 끌었다. 


개발자들은 비주얼에이지로 콘솔창에 소스코드를 입력하지 않고, 그래픽 유저 인터페이스(GUI)를 활용해 보다 쉽게 프로그래밍을 진행할 수 있었다.


 

‘비주얼에이지’ 실행 화면 <출처: IBM>


1990년대 중반에 이르며 IDE는 많은 개발자들에게 꼭 필요한 기술이 됐다. 

당시엔 마이크로소프트(MS)의 IDE인 ‘비주얼 스튜디오(Visual Studio)’가 개발자들 사이에서 폭넓게 활용됐다. 


이 와중에 자바 개발자들은 비주얼 스튜디오보다 자바 언어에 특화된 IDE를 찾았는데, 

- 시만텍 ‘비주얼 카페’, 볼랜드 ‘J빌더’, IBM 비주얼에이지가 주로 사용됐다. 


같은 시기 IDE 뿐만 아니라 애플리케이션 서버 기술이 성장했고, 동시에 자바 개발에 대한 수요도 높아졌다.


<출처 : 네이버 지식 카페>

최근에 노트북 보호필름 종류가 다양해지고 있다. 


전문 브랜드로 오랫동안 사랑 받아온 힐링쉴드는 종이의 촉감, 필기감, 소리까지 재현한 종이질감필름, 광학기기 이상의 선명도 고화질필름, 장시간 사용하는 직장인과 학생들에게 인기 있는 시력보호기능이 적용 된 블루라이트 차단필름, 실외 사용에 최적화된 눈부심 방지 저반사 필름, 외부 스크래치와 지문으로부터 상판, 하판, 팜레스트를 보호하는 버츄얼스킨 등 총 52종을 출시했다. 


그런데 정작 자신에게 적합한 용도에 필요한 보호필름이 어떤것인지 모르고 사용하고 있다.

비싼거 싼거 ..


나 자신도 그렇게 노트북 보호 필름을 고르고 있으니까..


이번 기회에 나에게 적합한 노트북 보호필름이 어떤 것이지 찾아보는 시간을 갖도록 하겠다. 



'학습분야(IT) > 유용한 정보' 카테고리의 다른 글

검토 내용 관련 사이트  (0) 2019.02.22
IDE 개발 과정  (0) 2019.02.19
WEB 서버와 WAS 서버의 차이  (0) 2019.02.15
프레임워크 개발 가이드  (0) 2019.02.15
[엑셀]날짜 서식  (0) 2018.10.21

1.WEB 서버와 WAS 서버의 차이


-WEB 서버 : HTML, CSS, js, jpg 등 정적인 데이터를 처리하는 웹서버 입니다.


WEB Server로 가장 많이 쓰는 프로그램으로는 Apache재단의 Apache가 있고, Microsoft사의 IIS, nginx등이 있습니다.


웹서버의 아파치나 IIS 와 같은 소프트웨어는 HTML/CGI 나 기타 웹 문서들을 HTTP 규약에 따라 웹 클라이언트와 주고받으며 통신하는 것이 주 역할


-WAS(Web Application Server) 서버: JSP, ASP, PHP 등 사용자의 입력을 받아 서버에서 무언가를 처리하고 그 결과를 보여주는 동적인 데이터를 처리하는 웹서버 입니다.


WAS로 가장 많이 쓰는 프로그램으로는 BEA사의 Web Logic, IBM사의 Web Sphere, T-max사의 Jeus, Tomcat, Redhot사의 JBoss 등이 있습니다.


WAS는 규모가 크고 엔터프라이즈 환경에 필요한 트랜잭션, 보안, 트래픽관리, DB커넥션 풀, 사용자 관리 등등의 다양하고 강력한 기능을 제공하는 S/W 를 의미



1.1 WAS 구성

사용자 요청(웹 브라우저) -> 웹 서버 -> WAS(동적 처리) -> 웹 서버 -> 사용자 응답 메세지(웹 브라우저)


<출처: https://ithub.tistory.com/101 [Fall in IT.]>

 



WAS는 정적,동적 처리 둘다 가능하지만 정적처리를 WAS가 하게되면 부하가 많이 걸려서 좋지 않음


* WAS, Web Server를 따로 두고 쓰는 이유가 성능때문으로 알고 있으나, 

톰캣5.5 이상부터는 httpd의 native모듈을 사용해서 정적파일을 처리하는 기능을 제공하는데 이것이 순수 아파치 Httpd만 사용하는 것과 비교해서 성능이 전혀 떨어지지 않는다고 한다. 

그럼에도 톰캣앞에 아파치를 두는 이유는 하나의 서버에서 php애플리케이션과 java애플리케이션을 함께 사용하거나, httpd 서버를 간단한 로드밸런싱을 위해서 사용해야 할 때 필요하기 때문이라고 한다.



2.아파치 웹서버와 아파치 톰켓의 차이


-아파치 웹서버 : WEB 서버


-아파치 톰켓: WAS 서버 ( WEB 서버 내장 )


 

3.언어별 웹서버 구성


-(JAVA) JSP, Servlet  -> 아파치 톰켓 -> WAS 서버 (WEB서버 내장)


-(C,C++) PHP -> RWAPM -> WAS 서버 (WEB서버 내장)


-(MFC, .NET) ASP, ASPX -> IIS ->WAS 서버 (WEB서버 내장)



출처: https://jeong-pro.tistory.com/84 [기본기를 쌓는 정아마추어 코딩블로그]

출처 : https://blog.naver.com/2evergr/60181185157


해당 영역을 선택하시면 가이드 사이트로 이동합니다. 

Vue.js Guide


JavaScript


https://m.post.naver.com/viewer/postView.nhn?volumeNo=17110897&memberNo=15488377&vType=VERTICAL


엑셀에서 날짜 서식을 맞추는 경우



이와 같이 도출되는 경우가 있습니다.


이러한 문제를 해결하고, 

정한 날짜로 표현될 수 있는 방법을 익혀보도록 하겠습니다.


두 가지 방법이 있습니다.

1. 마치 숫자 데이터를 날짜 데이터 형식으로 속이는 방법이 있으며

2. 실지로 날짜 데이터로 인식하게 하는 방법이 있습니다.


1. 입력한 숫자 정보를 날짜 형태로 보여지게 하는 방법

- 주의 : 입력한 숫자 데이터는 날짜 데이터가 아니라 숫자 데이터입니다.


방법


셀 서식을 선택 후 

범주에서 '사용자 지정'을 선택합니다.

그리고 '0000-00-00' 과 같은 형태로 작성 후 확인하여 '사용자 지정' 영역에 추가하도록 합니다.



결과 내용

보여지는 화면처럼 마치 날짜 서식과 비슷한 형태로 보여집니다.




2. 날짜 데이터로 인식하는 방법

- 날짜로 인식시키기 위해서는 입력하는 규칙에 따라야 함

* 입력하는 규칙 : 2018-01-01 또는 2018/01/01


방법

해당하는 셀 영역을 선택하고

범주에서 '날짜;를 선택하고 형식에서는 원하는 '날짜 형식'을 선택합니다.  




결과 내용

선택한 날짜 형식대로 보여집니다.



모바일 시장이 보다 강력해짐에 따라 스마트폰에서부터 태블릿까지 세상에 무수한 모바일 기기가 등장했습니다. 여러가지 크기의 모바일 기기가 등장하면서, 당연히 스크린 사이즈 또한 굉장히 여러가지로 세분화 되었는데요. 4인치 세대의 다음 세대로 등장한 4.7인치 화면이 세상에서 가장 유명한 형태를 취하며 가장 보편적인 모바일 스크린 사이즈로 자리 매김을 했지만, 여전히 다양한 디바이스에서 동일한 화면을 보여주기 위한 스크린 사이즈 정리가 필요합니다. 오늘도 모바일 사이즈에 대해 고민하며 작업을 하고 계실 많은 분들을 위해, 스크린 사이즈 정보를 자세히 알려드리고자 합니다!


 


스마트폰 스크린 사이즈




 

태블릿 스크린 사이즈





한 눈에 봐도 정말 다양한 디바이스 환경이 있다는 걸 알 수 있죠? 각각의 단말마다 일일히 분기를 시키려면 공수가 너무 많이 들어가게 되죠.

적절한 사이즈를 기준으로 레이아웃을 동일하게 잡은 뒤, px 단위 또는 %로 잡아주어야 모든 디바이스 환경에서 무리없이 적용할 수 있답니다.



 

유용한 사이트 정보


추가로 소개해드리는 다음 사이트에서는 현존하는 스마트폰, 태블릿 뿐만 아닌 노트북 화면의 스크린 사이즈 정보까지 상세하게 제공합니다.

화면 우측 상단의 필터기능으로 원하는 디바이스의 정보만 추려서 볼 수도 있습니다. 

URL : http://screensiz.es/


 

 



그리고 다음 소개해드리는 사이트는 기기별 모바일 화면에 대한 웹 테스트를 직접 해볼 수 있는 ‘다음 트로이’라는 사이트인데요.

화면 좌측의 분류를 통해 디바이스별 해상도 확인은 물론, 실제 web url을 입력해서 어떻게 작동하는지 바로 확인이 가능합니다. 또한 화면 회전 기능과 반응형 테스트, 멀티스크린 모드로 여러 개의 디바이스를 동시에 비교할 수도 있답니다! 직접 핸드폰에 url을 두드려서 확인할 필요가 없으니 훨씬 간편하죠?

URL : http://troy.labs.daum.net/



 

 

여기까지, 다양한 디바이스 별 스크린 사이즈에 대한 정보를 알려드렸습니다

+ Recent posts