🔒
Security — 334개 용어
인증·암호화·공급망·Zero Trust·제로데이
IGA👁 104
Identity Governance and Administration
직원 입·퇴사·직무 변경에 따른 접근 권한 자동 프로비저닝·해제.
in-toto Attestation👁 104
빌드·테스트·배포 단계의 서명된 증거 체계.
Passkey👁 104
FIDO2/WebAuthn 기반의 암호 없는 로그인 표준. 생체·기기 잠금으로 서명, 피싱 면역. Apple·Google·MS 공동 추진.
Salt (비밀번호)👁 104
비밀번호 해시 전 추가하는 랜덤 값. 레인보우 테이블 공격 방어.
Service Mesh 보안👁 104
메시가 제공하는 mTLS·권한·감사를 통합 적용.
SPF👁 104
Sender Policy Framework
발송 허용 IP를 DNS로 선언. 이메일 위조 방어.
Token Binding👁 104
토큰을 TLS 세션·클라이언트에 바인딩. 탈취 시 사용 불가.
Golden Ticket Attack👁 103
Kerberos KRBTGT 해시를 탈취해 도메인 완전 장악.
IAST👁 103
Interactive Application Security Testing
런타임 코드 계측을 통해 취약점 탐지. SAST와 DAST의 결합.
Secrets Management👁 103
API 키·DB 비밀번호 같은 민감 정보를 안전하게 저장·배포하는 체계.
SOC 2👁 103
AICPA가 정의한 SaaS·클라우드 보안 감사 표준. B2B SaaS 판매에 필수.
SPIFFE / SPIRE👁 103
워크로드 identity 표준·구현. 서비스 메시·제로 트러스트의 기반.
SSL👁 103
Secure Sockets Layer
TLS의 전신. 용어는 관용적으로 혼용되지만 실제론 TLS로 대체됐음.
TLS👁 103
Transport Layer Security
HTTPS의 기반 암호화 프로토콜. SSL의 후속. 현재 1.3이 최신.
Zanzibar 스타일 권한👁 103
Google Zanzibar 논문 기반 관계형 권한 시스템.
DDoS👁 102
Distributed Denial of Service
분산된 여러 소스에서 대량 트래픽으로 서비스를 마비시키는 공격.
JWE👁 102
JSON Web Encryption
암호화된 JWT. JWS와 달리 페이로드 숨김.
PASTA👁 102
Process for Attack Simulation and Threat Analysis
비즈니스 영향 중심 7단계 위협 모델링.
Ransomware👁 102
파일을 암호화하고 복호화 키의 대가로 금전을 요구하는 악성코드.
Rate Limiting (Security 측면)👁 102
비밀번호 brute-force·API 남용을 방어하는 기본 보안 기법.
Service Principal👁 102
사용자가 아닌 서비스(앱·VM)가 가지는 identity. 자동화된 인증의 기반.
Session Hijacking👁 102
세션 쿠키를 탈취해 피해자 계정으로 행세하는 공격.
Sigma👁 102
로그 기반 탐지 규칙 표준. SIEM 중립. Splunk·ElasticSearch·Sentinel로 변환.
CSRF Double Submit 쿠키👁 101
쿠키와 헤더에 같은 토큰. 서버 세션 저장 불필요.
OAuth Token Exchange (RFC 8693)👁 101
토큰을 다른 범위·audience 토큰으로 교환.
Session Fixation👁 101
공격자가 피해자에게 알려진 세션 ID를 부여해 로그인 후 그 세션을 탈취.
SLSA👁 101
Supply-chain Levels for Software Artifacts
공급망 보안 수준 프레임워크. Build·Source·Provenance 레벨.
Step-up Authentication👁 101
민감 작업 시 추가 인증 요구. AMR·ACR claim.
Tetragon👁 101
Cilium 팀의 eBPF 기반 런타임 보안. 정책 위반 차단.
Argon2👁 100
2015년 Password Hashing Competition 승자. 현대 비밀번호 해싱의 권장 알고리즘.
Billion Laughs / XXE DoS👁 100
XML 엔티티 재귀 확장으로 메모리 고갈.
CSP👁 100
Content Security Policy
웹 페이지의 리소스 출처를 제한하는 브라우저 보안 헤더. XSS 방어의 핵심.
Envelope Encryption👁 100
데이터를 DEK로 암호화하고 DEK를 KEK(마스터)로 암호화하는 2단 암호화.
LDAP Injection👁 100
사용자 입력을 LDAP 필터에 삽입해 인증 우회·데이터 유출.
NIST 800-207 Zero Trust👁 100
Zero Trust 아키텍처 공식 참조 모델. 7가지 원칙.
OSINT👁 100
Open-Source Intelligence
공개 출처 정보 수집. Recon·사회공학 전 단계.
Security Champion👁 100
각 개발팀에 배치된 보안 연락책. 보안팀과 개발팀의 다리.
Tokenization👁 100
민감 데이터를 의미 없는 토큰으로 치환. 결제·의료 표준.
XXE👁 100
XML External Entity
XML 외부 엔티티 참조로 파일 읽기·SSRF.
Certificate Authority👁 99
CA
TLS 인증서를 발급하는 기관. Let's Encrypt·DigiCert·Sectigo.
CI/CD 공급망 보안👁 99
GitHub Actions·Jenkins의 악성 종속성·토큰 유출 방어.
DNSSEC👁 99
DNS 응답에 서명을 추가해 변조 방지. DNS 스푸핑 방어.
Encryption in Transit👁 99
네트워크 전송 중 데이터를 암호화. TLS가 대표.
Istio mTLS👁 99
Istio가 모든 서비스 간 통신을 자동으로 mTLS 암호화. PERMISSIVE·STRICT 모드.
Least Privilege👁 99
최소 권한 원칙. 필요한 권한만 부여. Zero Trust의 기반.
Model Stealing 공격👁 99
API 쿼리로 대상 모델을 복제·역공학.
SAST vs DAST vs SCA👁 99
애플리케이션 보안 테스트의 3대 방식. 접근법과 탐지 범위가 다름.
Slowloris👁 99
느린 요청 헤더로 서버 커넥션 고갈 공격.
Vulnerability Management👁 99
취약점 스캐닝·우선순위·패치 라이프사이클.
CNAPP👁 98
Cloud-Native Application Protection Platform
CSPM·CWPP·CIEM을 통합한 클라우드 네이티브 보안 플랫폼.