🔒
Security — 334개 용어
인증·암호화·공급망·Zero Trust·제로데이
SCIM👁 189
System for Cross-domain Identity Management
사용자·그룹 프로비저닝 표준 API. SaaS에 자동 계정 생성·삭제.
SQL Injection👁 188
사용자 입력을 조작해 의도하지 않은 SQL을 실행시키는 공격. Prepared Statement로 방어.
Memory Safety👁 187
메모리 안전성
Use-after-free·Buffer overflow 같은 메모리 버그로 인한 취약점 차단 능력. Rust·Go는 안전, C/C++는 취약.
SBOM👁 187
Software Bill of Materials
소프트웨어에 포함된 모든 구성요소·의존성·버전의 목록. 공급망 공격 대응의 핵심, 규제 요구 증가.
HSM👁 186
Hardware Security Module
암호화 키를 전용 하드웨어에 저장·연산하는 장치. 최고 수준 보안.
DoH / DoT👁 183
DNS over HTTPS/TLS
DNS 쿼리를 암호화해 프라이버시 보호. Cloudflare 1.1.1.1·Google 8.8.8.8.
SCA👁 183
Software Composition Analysis
의존성의 알려진 취약점을 스캔. SBOM 기반 CVE 매칭.
GDPR👁 182
General Data Protection Regulation
EU의 개인정보 보호 규정. 전 세계 기업에 영향. 위반 시 매출 4% 벌금.
Zero-day👁 182
공급자가 모르는 취약점. 패치 없음. 공격자에게 가장 가치 있음.
DDoS👁 181
Distributed Denial of Service
분산된 여러 소스에서 대량 트래픽으로 서비스를 마비시키는 공격.
CCPA👁 180
California Consumer Privacy Act
캘리포니아 소비자 개인정보 보호법. GDPR 유사 권리. 미국판 GDPR.
Tetragon👁 180
Cilium 팀의 eBPF 기반 런타임 보안. 정책 위반 차단.
Zero-Knowledge Proof👁 180
정보를 공개하지 않고 그것을 안다는 사실만 증명하는 암호 기법.
CSP👁 179
Content Security Policy
웹 페이지의 리소스 출처를 제한하는 브라우저 보안 헤더. XSS 방어의 핵심.
SPF👁 178
Sender Policy Framework
발송 허용 IP를 DNS로 선언. 이메일 위조 방어.
Threat Intelligence👁 178
공격자·악성 IP·도메인·해시 정보를 수집·공유. IoC·MITRE ATT&CK.
Phishing👁 177
위장한 이메일·사이트로 사용자 자격증명을 훔치는 사회공학 공격.
ReDoS👁 177
Regular Expression DoS
지수 시간 복잡도 regex로 CPU 고갈. catastrophic backtracking.
SIEM👁 177
Security Information and Event Management
전사 보안 로그를 집계·상관 분석해 이상 탐지하는 플랫폼.
AWS IAM👁 176
AWS 접근 제어 서비스. User·Role·Policy·Groups.
Honeypot👁 176
공격자를 유인하는 가짜 시스템. 공격 패턴 수집·조기 경보.
IDOR👁 176
Insecure Direct Object Reference
권한 검증 없이 ID만 바꿔 남의 데이터에 접근하게 되는 취약점.
Watering Hole Attack👁 175
타깃이 자주 방문하는 사이트를 감염시켜 공격. APT 기법.
Google Zanzibar👁 174
Google의 글로벌 인가 시스템. ReBAC 원형.
SLSA👁 174
Supply-chain Levels for Software Artifacts
공급망 보안 수준 프레임워크. Build·Source·Provenance 레벨.
Audit Logging👁 173
중요 행동을 변조 불가한 감사 로그로 기록. 규정 준수·포렌식에 필수.
NIST CSF 2.0👁 173
2024년 개정 NIST Cybersecurity Framework. Govern 추가.
OWASP Top 10👁 173
가장 중요한 웹 보안 취약점 10가지 목록. 3~4년 주기 업데이트.
Security Audit👁 173
보안 통제·정책이 제대로 작동하는지 검토하는 공식 평가.
Timing Attack👁 173
코드 실행 시간 차이로 비밀 정보를 유출시키는 사이드 채널 공격.
SSRF👁 172
Server-Side Request Forgery
서버가 공격자 의도대로 내부 서비스에 요청을 보내게 하는 공격. 클라우드 메타데이터 공격에 치명적.
Subdomain Takeover👁 172
Dangling CNAME/DNS 레코드를 공격자가 가로채는 공격.
Bastion Host👁 170
내부 네트워크 진입을 위한 강화 점프 서버. SSH·RDP 관문.
DKIM👁 169
DomainKeys Identified Mail
이메일 헤더를 개인키로 서명. 수신 측 공개키로 검증.
SOAR👁 169
Security Orchestration, Automation and Response
보안 대응을 자동화하는 플랫폼. 플레이북 기반 이벤트 처리.
YARA👁 169
악성 파일 패턴 매칭 언어. 시그니처로 멀웨어 탐지.
CycloneDX SBOM👁 168
OWASP 주도 SBOM 표준. JSON·XML, ML-BOM·SaaS-BOM 확장.
NPM Typosquatting👁 168
유명 패키지와 비슷한 이름(react-dom→reactdom)으로 악성 코드 배포.
PII👁 168
Personally Identifiable Information
개인 식별 정보. 이름·주민번호·이메일·IP. GDPR·CCPA 규제 대상.
IAM Policy👁 166
JSON 권한 문서. Version·Statement·Action·Resource·Condition.
Web Cache Deception👁 166
정적처럼 보이는 URL로 동적 응답을 CDN에 캐시시켜 타인에게 노출.
Anonymization👁 165
데이터에서 식별 정보를 제거. k-anonymity·differential privacy.
Certificate Authority👁 165
CA
TLS 인증서를 발급하는 기관. Let's Encrypt·DigiCert·Sectigo.
SAML 공격 기법👁 165
XML Signature Wrapping·XSLT 주입·Recipient 검증 누락.
TLS👁 163
Transport Layer Security
HTTPS의 기반 암호화 프로토콜. SSL의 후속. 현재 1.3이 최신.
Envelope Encryption👁 162
데이터를 DEK로 암호화하고 DEK를 KEK(마스터)로 암호화하는 2단 암호화.
Lateral Movement👁 162
네트워크 내부에서 시스템 간 이동하며 공격을 확산시키는 단계.
Let's Encrypt👁 162
무료·자동화된 TLS 인증서 발급 CA. 2016년 이후 웹 HTTPS 대중화의 주역.
SOC 2👁 162
AICPA가 정의한 SaaS·클라우드 보안 감사 표준. B2B SaaS 판매에 필수.
Step-up Authentication👁 162
민감 작업 시 추가 인증 요구. AMR·ACR claim.