본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

Ransomware👁 151
파일을 암호화하고 복호화 키의 대가로 금전을 요구하는 악성코드.
Golden Ticket Attack👁 150
Kerberos KRBTGT 해시를 탈취해 도메인 완전 장악.
Service Mesh 보안👁 150
메시가 제공하는 mTLS·권한·감사를 통합 적용.
Service Principal👁 150
사용자가 아닌 서비스(앱·VM)가 가지는 identity. 자동화된 인증의 기반.
in-toto Attestation👁 149
빌드·테스트·배포 단계의 서명된 증거 체계.
STRIDE👁 149
Microsoft 위협 모델링 프레임워크. 6가지 위협 범주.
sudo 로그·감사👁 149
서버에서 관리자 명령 실행을 로그에 남겨 감사 추적.
TLS Handshake👁 149
TLS 1.3은 1-RTT·0-RTT.
Vault Dynamic Secrets👁 149
HashiCorp Vault의 동적 자격증명 발급. 단기·유일·감사.
Bearer Token👁 148
Authorization 헤더에 "Bearer {token}"으로 전달되는 인증 토큰. 소지자 누구나 그 권한을 쓸 수 있어 관리 중요.
IMDSv2👁 148
Instance Metadata Service v2
AWS 메타데이터 세션 기반. SSRF credential 탈취 방어.
ISO 27001👁 148
정보보안 관리체계(ISMS) 국제 표준. 기업 보안 인증의 표준.
Rate Limiting (Security 측면)👁 148
비밀번호 brute-force·API 남용을 방어하는 기본 보안 기법.
SSRF 공격 벡터👁 148
메타데이터·내부 포트·file:// 악용.
TLS 1.3 0-RTT👁 148
재접속 시 핸드셰이크 없이 즉시 데이터 전송. 지연 단축.
Trusted Types👁 148
브라우저 DOM XSS 방지 API. innerHTML에 string 대신 정책 객체 강제.
Differential Privacy👁 147
노이즈를 더해 개인 정보 추론을 수학적으로 어렵게 만드는 기법.
EDR👁 147
Endpoint Detection and Response
엔드포인트(PC·서버)의 이상 행위를 실시간 탐지·대응하는 보안 도구.
Istio mTLS👁 147
Istio가 모든 서비스 간 통신을 자동으로 mTLS 암호화. PERMISSIVE·STRICT 모드.
PBAC·ABAC👁 147
Policy/Attribute-Based Access Control
정책·속성 기반 권한. RBAC 한계를 정책 언어로 극복.
Penetration Test👁 147
시스템에 실제 공격을 모의 실행해 취약점을 찾는 평가. 정기 실행이 표준.
Permissions-Policy👁 147
브라우저 기능(camera·mic·geolocation) 권한 선언. Feature-Policy 후속.
Runtime Sandbox👁 147
gVisor·Kata Containers. 컨테이너에 VM 수준 격리 추가.
Security Champion👁 147
각 개발팀에 배치된 보안 연락책. 보안팀과 개발팀의 다리.
SPIFFE Workload API👁 147
SPIRE가 워크로드에 identity(SVID) 발급하는 로컬 API.
SSF👁 147
Shared Signals Framework
보안 이벤트를 조직·벤더 간 공유하는 OpenID 표준.
CAA Record👁 146
DNS에서 특정 CA만 인증서 발급 가능하도록 제한.
Certificate Pinning👁 146
앱이 허용할 TLS 인증서·CA를 고정하는 기법. MITM 강한 방어.
CIBA👁 146
Client-Initiated Backchannel Auth
디바이스 분리 인증. 콜센터·POS에서 사용자 모바일 승인.
CNAPP👁 146
Cloud-Native Application Protection Platform
CSPM·CWPP·CIEM을 통합한 클라우드 네이티브 보안 플랫폼.
Slowloris👁 146
느린 요청 헤더로 서버 커넥션 고갈 공격.
SOC 2 준비👁 146
2026년 스타트업 필수. Drata·Vanta·Secureframe.
Cosign / Sigstore 서명👁 145
컨테이너 이미지·아티팩트 키 없는 서명·검증.
ISO 27001 인증 절차👁 145
스테이지 1·2 심사. 한국 기업 해외 진출에 필수.
LDAP Injection👁 145
사용자 입력을 LDAP 필터에 삽입해 인증 우회·데이터 유출.
Model Stealing 공격👁 145
API 쿼리로 대상 모델을 복제·역공학.
OpenFGA👁 145
Auth0가 OSS화한 Zanzibar 구현. CNCF Sandbox.
Passkey Sync👁 145
여러 기기에 패스키 동기화.
Purple Team 연습 (상세)👁 145
Adversary Emulation + 실시간 탐지 개선.
Secret Scanning👁 145
Git 저장소에 커밋된 API 키·비밀을 자동 탐지. GitHub·GitLab·Trufflehog.
VEX👁 145
Vulnerability Exploitability eXchange
SBOM의 취약점이 실제 영향이 있는지 공급자가 진술.
C2👁 144
Command and Control
공격자가 감염된 시스템을 원격 조종하는 서버·통신 채널.
CAEP👁 144
Continuous Access Evaluation Profile
토큰 폐기·위험 이벤트를 실시간 신뢰 당사자에게 전파.
CASB👁 144
Cloud Access Security Broker
SaaS 사용·데이터·위협을 가시화·제어.
Crypto Agility👁 144
암호 알고리즘을 무중단으로 교체 가능한 시스템 설계.
HSTS Preload👁 144
브라우저가 첫 방문부터 HTTPS 강제. Preload 리스트 등록.
JIT Access👁 144
필요 순간만 임시 권한 부여. 상시 권한 제거. Teleport·AWS SSO·Opal.
kube-bench / kube-hunter👁 144
K8s CIS Benchmark·취약점 스캐너. Aqua Security.
NGFW👁 144
Next-Generation Firewall
애플리케이션 레이어 인식·IPS·SSL 검사 통합 방화벽.
NIST Post-Quantum Standards👁 144
2024년 확정된 PQC 표준. ML-KEM·ML-DSA·SLH-DSA.