🔒
Security — 334개 용어
인증·암호화·공급망·Zero Trust·제로데이
Supply Chain Attack👁 1,039
공급망 공격
개발·빌드·배포 파이프라인 중간을 노려 여러 고객에게 악성코드를 전파하는 공격. 단일 타깃 공격보다 치명적.
세션 보안👁 721
Regeneration·Timeout·Concurrent 제한.
버그 바운티 운영👁 703
HackerOne·Bugcrowd·Intigriti 플랫폼·범위 설정.
한국 개인정보보호법👁 310
한국의 개인정보 보호 규제. 2020년 전면 개정. 민감·고유 식별 정보 엄격.
이메일 보안 스택👁 307
SPF + DKIM + DMARC + BIMI + MTA-STS + TLS-RPT.
카카오·네이버 로그인👁 295
한국 특화 소셜 로그인.
위협 모델링 실무👁 292
STRIDE·PASTA·LINDDUN(프라이버시) 조합.
SOC Tier 구조👁 207
Tier 1-3 분석가 역할. 알람 triage·조사·헌팅.
Security Maturity Model👁 202
CMMI·BSIMM·OpenSAMM 보안 성숙도 평가.
Secure·HttpOnly·SameSite👁 201
세션 쿠키 필수 플래그 3종 조합.
Threat Hunting👁 201
기존 알람을 기다리지 않고 능동적으로 위협을 찾는 보안 분야.
Detection Engineering👁 199
탐지 규칙을 코드로. Sigma·YARA·SPL·KQL.
Webhook Secret 회전👁 198
HMAC secret 무중단 회전 패턴. 구·신 동시 유효.
Incident Post-Mortem👁 196
Blameless 사후 분석. 재발 방지 액션.
Responsible Disclosure Policy👁 196
security.txt + 공식 정책 페이지. 연구자 법적 보호.
CSP 고급 전략👁 186
Report-Only 도입·nonce·strict-dynamic 마이그레이션.
XSS👁 182
Cross-Site Scripting
악성 스크립트를 웹 페이지에 주입해 다른 사용자 브라우저에서 실행시키는 공격.
SSO👁 181
Single Sign-On
한 번 로그인하면 여러 서비스에 자동 인증되는 시스템. Google·회사 계정으로 여러 앱 접근이 대표 예.
FAPI👁 178
Financial-grade API
금융 OAuth 강화 프로파일. Open Banking 기반.
SSVC👁 177
Stakeholder-Specific Vulnerability Categorization
CVSS 대안 취약점 우선순위. 의사결정 트리 기반.
HTTPS👁 171
HTTP over TLS
HTTP를 TLS로 암호화한 프로토콜. 도청·변조·위조를 방지. 현대 웹의 필수.
Admission Controller👁 170
K8s API 요청 전 검증·변형. ValidatingWebhook·MutatingWebhook.
MFA👁 169
Multi-Factor Authentication
비밀번호 외에 추가 인증 요소(OTP, 보안 키, 생체)를 요구하는 로그인. 계정 탈취 위험을 크게 낮춤.
IAM Roles Anywhere👁 164
AWS 외부 워크로드가 X.509 인증서로 IAM 역할 사용.
Refresh Token👁 164
Access Token이 만료됐을 때 새 Access Token을 발급받는 용도의 장기 토큰. 서버에 안전 보관.
CORS 우회👁 163
CORS 설정 실수로 발생하는 공격. Null origin·와일드카드·정규식 우회.
Zero Trust👁 163
제로 트러스트
"내부 네트워크는 신뢰"라는 전통 경계 보안을 버리고, 모든 요청을 검증하는 보안 모델. NIST SP 800-207 표준.
CSPM👁 162
Cloud Security Posture Management
클라우드 환경의 보안 설정 오류·규정 준수 위반을 자동 탐지하는 도구.
SAML👁 162
Security Assertion Markup Language
XML 기반 SSO 표준. 엔터프라이즈에서 여전히 주류. ID Provider와 Service Provider 사이에서 인증 정보 교환.
Trivy👁 162
Aqua의 올인원 취약점 스캐너. 컨테이너·IaC·K8s·Secret.
DAST👁 159
Dynamic Application Security Testing
실행 중인 앱에 대한 동적 보안 테스트. 모의 공격으로 취약점 확인.
CSRF👁 158
Cross-Site Request Forgery
로그인된 사용자의 권한을 악용해 의도치 않은 요청을 보내게 하는 공격.
FIDO2👁 158
패스워드리스 인증 표준. WebAuthn + CTAP 조합. Passkey의 기반.
Memory Safety👁 158
메모리 안전성
Use-after-free·Buffer overflow 같은 메모리 버그로 인한 취약점 차단 능력. Rust·Go는 안전, C/C++는 취약.
OAuth👁 158
사용자의 비밀번호를 공유하지 않고 제3자에게 제한된 권한을 위임하는 표준 프로토콜.
SQL Injection👁 158
사용자 입력을 조작해 의도하지 않은 SQL을 실행시키는 공격. Prepared Statement로 방어.
CVE👁 157
Common Vulnerabilities and Exposures
공개된 보안 취약점에 부여되는 고유 식별자. CVE-연도-번호 형식.
HashiCorp Vault👁 157
시크릿·암호화 키·동적 자격증명을 중앙 관리하는 엔터프라이즈 도구.
DoH / DoT👁 155
DNS over HTTPS/TLS
DNS 쿼리를 암호화해 프라이버시 보호. Cloudflare 1.1.1.1·Google 8.8.8.8.
RBAC👁 155
Role-Based Access Control
사용자에게 직접 권한을 주지 않고 "역할"에 권한을 묶어 사용자-역할로 관리하는 접근 제어 모델.
AWS IAM👁 154
AWS 접근 제어 서비스. User·Role·Policy·Groups.
SAST👁 154
Static Application Security Testing
소스 코드 정적 분석으로 취약점 탐지. 빌드 단계에 통합.
WAF👁 154
Web Application Firewall
HTTP 요청을 검사해 SQL Injection·XSS·악성 트래픽을 차단하는 애플리케이션 레벨 방화벽.
SCIM👁 153
System for Cross-domain Identity Management
사용자·그룹 프로비저닝 표준 API. SaaS에 자동 계정 생성·삭제.
CCPA👁 152
California Consumer Privacy Act
캘리포니아 소비자 개인정보 보호법. GDPR 유사 권리. 미국판 GDPR.
HSTS👁 151
HTTP Strict Transport Security
브라우저가 해당 도메인을 항상 HTTPS로만 접속하게 강제하는 헤더.
OWASP👁 151
Open Web Application Security Project
웹 보안 비영리 재단. Top 10·ASVS·Testing Guide 등 표준 제공.
Honeypot👁 149
공격자를 유인하는 가짜 시스템. 공격 패턴 수집·조기 경보.
HSM👁 149
Hardware Security Module
암호화 키를 전용 하드웨어에 저장·연산하는 장치. 최고 수준 보안.
Responsible Disclosure👁 149
보안 취약점을 공개 전 벤더에게 먼저 알려 패치 시간을 주는 윤리 원칙.
1 / 7다음 →