본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

OAuth👁 117
사용자의 비밀번호를 공유하지 않고 제3자에게 제한된 권한을 위임하는 표준 프로토콜.
Trivy👁 117
Aqua의 올인원 취약점 스캐너. 컨테이너·IaC·K8s·Secret.
Bastion Host👁 116
내부 네트워크 진입을 위한 강화 점프 서버. SSH·RDP 관문.
SBOM👁 116
Software Bill of Materials
소프트웨어에 포함된 모든 구성요소·의존성·버전의 목록. 공급망 공격 대응의 핵심, 규제 요구 증가.
CISA KEV👁 115
Known Exploited Vulnerabilities
실제 악용 중인 취약점 카탈로그. 미국 연방 기관 즉시 패치 의무.
CycloneDX SBOM👁 115
OWASP 주도 SBOM 표준. JSON·XML, ML-BOM·SaaS-BOM 확장.
Zero-Knowledge Proof👁 115
정보를 공개하지 않고 그것을 안다는 사실만 증명하는 암호 기법.
GDPR👁 113
General Data Protection Regulation
EU의 개인정보 보호 규정. 전 세계 기업에 영향. 위반 시 매출 4% 벌금.
Threat Intelligence👁 113
공격자·악성 IP·도메인·해시 정보를 수집·공유. IoC·MITRE ATT&CK.
Timing Attack👁 113
코드 실행 시간 차이로 비밀 정보를 유출시키는 사이드 채널 공격.
IAM Policy👁 112
JSON 권한 문서. Version·Statement·Action·Resource·Condition.
mTLS👁 112
Mutual TLS
서버뿐 아니라 클라이언트도 인증서로 본인 확인하는 TLS. 서비스 메시·제로 트러스트의 핵심.
Anonymization👁 110
데이터에서 식별 정보를 제거. k-anonymity·differential privacy.
Lateral Movement👁 110
네트워크 내부에서 시스템 간 이동하며 공격을 확산시키는 단계.
OWASP👁 110
Open Web Application Security Project
웹 보안 비영리 재단. Top 10·ASVS·Testing Guide 등 표준 제공.
ReDoS👁 110
Regular Expression DoS
지수 시간 복잡도 regex로 CPU 고갈. catastrophic backtracking.
Responsible Disclosure👁 110
보안 취약점을 공개 전 벤더에게 먼저 알려 패치 시간을 주는 윤리 원칙.
SIEM👁 110
Security Information and Event Management
전사 보안 로그를 집계·상관 분석해 이상 탐지하는 플랫폼.
SOAR👁 110
Security Orchestration, Automation and Response
보안 대응을 자동화하는 플랫폼. 플레이북 기반 이벤트 처리.
Subdomain Takeover👁 110
Dangling CNAME/DNS 레코드를 공격자가 가로채는 공격.
CAPTCHA👁 109
봇과 사람을 구별하는 테스트. reCAPTCHA·hCaptcha·Cloudflare Turnstile.
Privilege Escalation👁 109
낮은 권한 계정으로 시스템 진입 후 관리자 권한을 획득하는 단계.
SAML 공격 기법👁 109
XML Signature Wrapping·XSLT 주입·Recipient 검증 누락.
Watering Hole Attack👁 109
타깃이 자주 방문하는 사이트를 감염시켜 공격. APT 기법.
Zero-day👁 109
공급자가 모르는 취약점. 패치 없음. 공격자에게 가장 가치 있음.
GDPR 주요 권리👁 108
정보 접근권·삭제권·이동권·이의권 등 8개 권리.
NPM Typosquatting👁 108
유명 패키지와 비슷한 이름(react-dom→reactdom)으로 악성 코드 배포.
OWASP Top 10👁 108
가장 중요한 웹 보안 취약점 10가지 목록. 3~4년 주기 업데이트.
Sigstore👁 108
오픈소스 아티팩트 서명·검증을 무료·자동화하는 Linux 재단 프로젝트. OIDC 기반 key-less 서명.
SOC👁 108
Security Operations Center
보안 이벤트를 24/7 모니터링·대응하는 조직·시설.
Subresource Integrity👁 108
SRI
외부 스크립트·스타일시트의 해시를 지정해 변조 차단.
WebAuthn👁 108
웹 브라우저의 공개키 인증 API. Passkey의 브라우저 측 구현.
Insider Threat👁 107
내부자(직원·외주)에 의한 보안 위협. 악의적·과실·협박 유형.
Password Hashing👁 107
비밀번호를 단방향 해시로 저장. bcrypt·Argon2·scrypt 권장.
PKI👁 107
Public Key Infrastructure
공개키 암호화 기반 신원 확인·인증서 관리 체계. CA·CRL·OCSP.
SOC 2 준비👁 107
2026년 스타트업 필수. Drata·Vanta·Secureframe.
Dependency Confusion👁 106
공개 레지스트리에 내부 패키지 이름을 선점해 공격자 버전이 설치되게 하는 공급망 공격. 2021년 대기업 다수 피해.
KMS👁 106
Key Management Service
암호화 키를 안전하게 저장·회전하는 매니지드 서비스. AWS KMS·Google Cloud KMS.
MITRE D3FEND👁 106
ATT&CK의 방어 측 프레임워크. 방어 기법을 체계화.
SCA👁 106
Software Composition Analysis
의존성의 알려진 취약점을 스캔. SBOM 기반 CVE 매칭.
YARA👁 106
악성 파일 패턴 매칭 언어. 시그니처로 멀웨어 탐지.
Continuous Authentication👁 105
세션 내 지속 위험 평가. CAEP·SSF 표준화.
Data Exfiltration👁 105
공격자가 탈취한 데이터를 외부로 유출하는 단계. DLP·Egress 모니터링.
Homomorphic Encryption👁 105
암호화된 데이터를 복호화 없이 연산. 프라이버시 보존 계산의 성배.
MITRE ATT&CK👁 105
공격자 전술·기법을 체계화한 프레임워크. 위협 인텔·탐지 매핑 표준.
SIEM + SOAR👁 105
SIEM이 탐지, SOAR가 자동 대응. 현대 SOC의 기본 스택.
SSRF👁 105
Server-Side Request Forgery
서버가 공격자 의도대로 내부 서비스에 요청을 보내게 하는 공격. 클라우드 메타데이터 공격에 치명적.
UEBA👁 105
User and Entity Behavior Analytics
사용자·기기의 정상 행동을 학습해 이상 탐지. 내부자 위협 탐지.
Web Cache Deception👁 105
정적처럼 보이는 URL로 동적 응답을 CDN에 캐시시켜 타인에게 노출.
Google Zanzibar👁 104
Google의 글로벌 인가 시스템. ReBAC 원형.