🔒
Security — 334개 용어
인증·암호화·공급망·Zero Trust·제로데이
Runtime Sandbox👁 98
gVisor·Kata Containers. 컨테이너에 VM 수준 격리 추가.
SpiceDB👁 98
Zanzibar OSS 구현. Authzed 개발.
SSRF 공격 벡터👁 98
메타데이터·내부 포트·file:// 악용.
SSRF Cloud IMDS 공격👁 98
클라우드 인스턴스 메타데이터 API(169.254.169.254) 탈취.
sudo 로그·감사👁 98
서버에서 관리자 명령 실행을 로그에 남겨 감사 추적.
CAEP👁 97
Continuous Access Evaluation Profile
토큰 폐기·위험 이벤트를 실시간 신뢰 당사자에게 전파.
Certificate Pinning👁 97
앱이 허용할 TLS 인증서·CA를 고정하는 기법. MITM 강한 방어.
CIBA👁 97
Client-Initiated Backchannel Auth
디바이스 분리 인증. 콜센터·POS에서 사용자 모바일 승인.
ISO 27001 인증 절차👁 97
스테이지 1·2 심사. 한국 기업 해외 진출에 필수.
Let's Encrypt👁 97
무료·자동화된 TLS 인증서 발급 CA. 2016년 이후 웹 HTTPS 대중화의 주역.
Passkey Sync👁 97
여러 기기에 패스키 동기화.
PII👁 97
Personally Identifiable Information
개인 식별 정보. 이름·주민번호·이메일·IP. GDPR·CCPA 규제 대상.
Secret Scanning👁 97
Git 저장소에 커밋된 API 키·비밀을 자동 탐지. GitHub·GitLab·Trufflehog.
SPIFFE Workload API👁 97
SPIRE가 워크로드에 identity(SVID) 발급하는 로컬 API.
X.509 Certificate👁 97
TLS·코드 서명 표준 인증서.
ZTNA👁 97
Zero Trust Network Access
VPN 대체 ID 기반 접근. Cloudflare·Zscaler·Tailscale.
bcrypt👁 96
1999년부터의 password hashing 표준. cost factor로 적응적 보안.
Bearer Token👁 96
Authorization 헤더에 "Bearer {token}"으로 전달되는 인증 토큰. 소지자 누구나 그 권한을 쓸 수 있어 관리 중요.
Broken Access Control👁 96
OWASP Top 10 1위. 권한 검증 누락·우회.
CISA KEV (심화)👁 96
실제 악용 확인된 취약점 카탈로그. 정부 기한 패치 의무.
EPSS👁 96
Exploit Prediction Scoring System
향후 30일 내 악용 확률 예측. CVSS 보완.
HSTS Preload👁 96
브라우저가 첫 방문부터 HTTPS 강제. Preload 리스트 등록.
OAuth 공격 벡터👁 96
Redirect URI 조작·CSRF·Token leak. PKCE·state 방어.
Permissions-Policy👁 96
브라우저 기능(camera·mic·geolocation) 권한 선언. Feature-Policy 후속.
Secrets Manager Lifecycle👁 96
AWS Secrets Manager·GCP Secret Manager 회전·버전 관리.
security.txt (RFC 9116)👁 96
보안 연락처·취약점 제보 정책을 공개하는 표준 파일.
SSF👁 96
Shared Signals Framework
보안 이벤트를 조직·벤더 간 공유하는 OpenID 표준.
TLS Handshake👁 96
TLS 1.3은 1-RTT·0-RTT.
Vault Dynamic Secrets👁 96
HashiCorp Vault의 동적 자격증명 발급. 단기·유일·감사.
BIMI👁 95
Brand Indicators for Message Identification
DMARC 기반 브랜드 로고 표시. 이메일 신뢰성 향상.
BOLA / IDOR👁 95
Broken Object Level Authorization. OWASP API #1.
DevSecOps👁 95
DevOps에 보안을 통합. "Shift Left" — 개발 초기부터 보안 내재화.
DNS Rebinding👁 95
DNS TTL을 이용해 same-origin 정책 우회. 내부 네트워크 공격.
ISO 27001:2022👁 95
ISMS 국제 표준 2022 개정. 93개 통제로 재편.
OAuth PKCE 심화👁 95
Public client의 code 가로채기 방지. 모바일·SPA 필수.
OAuth Scope👁 95
접근 범위 명시. Least Privilege.
OpenID RISC👁 95
Risk and Incident Sharing. 계정 탈취 이벤트 표준.
PBAC·ABAC👁 95
Policy/Attribute-Based Access Control
정책·속성 기반 권한. RBAC 한계를 정책 언어로 극복.
Race Condition (Security)👁 95
동시 요청으로 권한·중복 결제 우회.
Ransomware 대응👁 95
랜섬웨어 감염 시 복구·수사·지불 여부 결정 프로세스.
STRIDE👁 95
Microsoft 위협 모델링 프레임워크. 6가지 위협 범주.
TLS 1.3 0-RTT👁 95
재접속 시 핸드셰이크 없이 즉시 데이터 전송. 지연 단축.
VEX👁 95
Vulnerability Exploitability eXchange
SBOM의 취약점이 실제 영향이 있는지 공급자가 진술.
C2👁 94
Command and Control
공격자가 감염된 시스템을 원격 조종하는 서버·통신 채널.
Canary Token👁 94
접근 시 알림이 울리는 가짜 자격증명·파일. 내부 침입 조기 탐지.
CASB👁 94
Cloud Access Security Broker
SaaS 사용·데이터·위협을 가시화·제어.
Data Residency👁 94
데이터가 저장되는 물리적 위치 요구. EU·중국·러시아 엄격.
Differential Privacy👁 94
노이즈를 더해 개인 정보 추론을 수학적으로 어렵게 만드는 기법.
ISO 27001👁 94
정보보안 관리체계(ISMS) 국제 표준. 기업 보안 인증의 표준.
JIT Access👁 94
필요 순간만 임시 권한 부여. 상시 권한 제거. Teleport·AWS SSO·Opal.