🔒
Security — 334개 용어
인증·암호화·공급망·Zero Trust·제로데이
SOC 2👁 162
AICPA가 정의한 SaaS·클라우드 보안 감사 표준. B2B SaaS 판매에 필수.
bcrypt👁 161
1999년부터의 password hashing 표준. cost factor로 적응적 보안.
CAPTCHA👁 161
봇과 사람을 구별하는 테스트. reCAPTCHA·hCaptcha·Cloudflare Turnstile.
CSRF Double Submit 쿠키👁 161
쿠키와 헤더에 같은 토큰. 서버 세션 저장 불필요.
Least Privilege👁 161
최소 권한 원칙. 필요한 권한만 부여. Zero Trust의 기반.
SSL👁 161
Secure Sockets Layer
TLS의 전신. 용어는 관용적으로 혼용되지만 실제론 TLS로 대체됐음.
Insider Threat👁 160
내부자(직원·외주)에 의한 보안 위협. 악의적·과실·협박 유형.
MITRE ATT&CK👁 160
공격자 전술·기법을 체계화한 프레임워크. 위협 인텔·탐지 매핑 표준.
OAuth Token Exchange (RFC 8693)👁 160
토큰을 다른 범위·audience 토큰으로 교환.
Salt (비밀번호)👁 160
비밀번호 해시 전 추가하는 랜덤 값. 레인보우 테이블 공격 방어.
SpiceDB👁 160
Zanzibar OSS 구현. Authzed 개발.
SPIFFE / SPIRE👁 160
워크로드 identity 표준·구현. 서비스 메시·제로 트러스트의 기반.
Token Binding👁 160
토큰을 TLS 세션·클라이언트에 바인딩. 탈취 시 사용 불가.
XXE👁 160
XML External Entity
XML 외부 엔티티 참조로 파일 읽기·SSRF.
Zanzibar 스타일 권한👁 160
Google Zanzibar 논문 기반 관계형 권한 시스템.
JWE👁 159
JSON Web Encryption
암호화된 JWT. JWS와 달리 페이로드 숨김.
Privilege Escalation👁 159
낮은 권한 계정으로 시스템 진입 후 관리자 권한을 획득하는 단계.
Subresource Integrity👁 159
SRI
외부 스크립트·스타일시트의 해시를 지정해 변조 차단.
Tokenization👁 159
민감 데이터를 의미 없는 토큰으로 치환. 결제·의료 표준.
UEBA👁 159
User and Entity Behavior Analytics
사용자·기기의 정상 행동을 학습해 이상 탐지. 내부자 위협 탐지.
DNSSEC👁 158
DNS 응답에 서명을 추가해 변조 방지. DNS 스푸핑 방어.
Kyverno👁 158
K8s용 YAML 기반 정책 엔진. OPA 대안. 간단한 문법.
NIST 800-207 Zero Trust👁 158
Zero Trust 아키텍처 공식 참조 모델. 7가지 원칙.
Session Fixation👁 158
공격자가 피해자에게 알려진 세션 ID를 부여해 로그인 후 그 세션을 탈취.
SOC👁 158
Security Operations Center
보안 이벤트를 24/7 모니터링·대응하는 조직·시설.
Broken Access Control👁 157
OWASP Top 10 1위. 권한 검증 누락·우회.
GDPR 주요 권리👁 157
정보 접근권·삭제권·이동권·이의권 등 8개 권리.
Sigma👁 157
로그 기반 탐지 규칙 표준. SIEM 중립. Splunk·ElasticSearch·Sentinel로 변환.
Vulnerability Management👁 157
취약점 스캐닝·우선순위·패치 라이프사이클.
Continuous Authentication👁 156
세션 내 지속 위험 평가. CAEP·SSF 표준화.
DMARC👁 156
Domain-based Message Auth
이메일 스푸핑 방지 표준. SPF·DKIM 위 정책 레이어.
MITRE D3FEND👁 156
ATT&CK의 방어 측 프레임워크. 방어 기법을 체계화.
Password Hashing👁 156
비밀번호를 단방향 해시로 저장. bcrypt·Argon2·scrypt 권장.
Argon2👁 155
2015년 Password Hashing Competition 승자. 현대 비밀번호 해싱의 권장 알고리즘.
Data Exfiltration👁 155
공격자가 탈취한 데이터를 외부로 유출하는 단계. DLP·Egress 모니터링.
DPoP👁 155
Demonstrating Proof-of-Possession
OAuth 토큰을 키 쌍에 바인딩. OAuth 2.1 표준.
Homomorphic Encryption👁 155
암호화된 데이터를 복호화 없이 연산. 프라이버시 보존 계산의 성배.
IGA👁 155
Identity Governance and Administration
직원 입·퇴사·직무 변경에 따른 접근 권한 자동 프로비저닝·해제.
ZTNA👁 155
Zero Trust Network Access
VPN 대체 ID 기반 접근. Cloudflare·Zscaler·Tailscale.
CI/CD 공급망 보안👁 153
GitHub Actions·Jenkins의 악성 종속성·토큰 유출 방어.
Dependency Confusion👁 153
공개 레지스트리에 내부 패키지 이름을 선점해 공격자 버전이 설치되게 하는 공급망 공격. 2021년 대기업 다수 피해.
BIMI👁 152
Brand Indicators for Message Identification
DMARC 기반 브랜드 로고 표시. 이메일 신뢰성 향상.
CVSS👁 152
Common Vulnerability Scoring System
취약점 심각도 점수 시스템. 0~10 점수. Base·Temporal·Environmental 지표.
KMS👁 152
Key Management Service
암호화 키를 안전하게 저장·회전하는 매니지드 서비스. AWS KMS·Google Cloud KMS.
Session Hijacking👁 152
세션 쿠키를 탈취해 피해자 계정으로 행세하는 공격.
SSRF Cloud IMDS 공격👁 152
클라우드 인스턴스 메타데이터 API(169.254.169.254) 탈취.
Billion Laughs / XXE DoS👁 151
XML 엔티티 재귀 확장으로 메모리 고갈.
NVD👁 151
National Vulnerability Database
NIST의 취약점 DB. CVE + CVSS + CPE 메타데이터.
PASTA👁 151
Process for Attack Simulation and Threat Analysis
비즈니스 영향 중심 7단계 위협 모델링.
Ransomware👁 151
파일을 암호화하고 복호화 키의 대가로 금전을 요구하는 악성코드.