본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

ISO 27001👁 94
정보보안 관리체계(ISMS) 국제 표준. 기업 보안 인증의 표준.
MITM👁 94
Man-in-the-Middle
통신 중간에서 메시지를 가로채거나 변조하는 공격. HTTPS로 대부분 방어.
Phishing👁 94
위장한 이메일·사이트로 사용자 자격증명을 훔치는 사회공학 공격.
Cosign / Sigstore 서명👁 93
컨테이너 이미지·아티팩트 키 없는 서명·검증.
Crypto Agility👁 93
암호 알고리즘을 무중단으로 교체 가능한 시스템 설계.
DKIM👁 93
DomainKeys Identified Mail
이메일 헤더를 개인키로 서명. 수신 측 공개키로 검증.
DLP👁 93
Data Loss Prevention
민감 데이터 유출 방지. 네트워크·엔드포인트·클라우드.
DPoP👁 93
Demonstrating Proof-of-Possession
OAuth 토큰을 키 쌍에 바인딩. OAuth 2.1 표준.
Kata Containers👁 93
경량 VM으로 컨테이너를 격리. Docker·K8s 호환.
MFA Fatigue👁 93
MFA 푸시 반복 전송으로 피로감 유도 공격.
NIST Post-Quantum Standards👁 93
2024년 확정된 PQC 표준. ML-KEM·ML-DSA·SLH-DSA.
OWASP LLM Top 10👁 93
2023·2025 개정 LLM 보안 위협 10선.
Purple Team 연습 (상세)👁 93
Adversary Emulation + 실시간 탐지 개선.
Root CA / Chain of Trust👁 93
브라우저가 신뢰하는 최상위 CA. 중간 CA·end entity로 체인.
Secret Rotation👁 93
비밀·키를 주기적으로 교체. AWS Secrets Manager·Vault 자동화.
TEE / Confidential Computing👁 93
CPU 안에서만 복호화되는 격리 환경. Intel SGX·AMD SEV·ARM TrustZone.
Authorization 모델👁 92
RBAC·ABAC·ReBAC·PBAC.
BAS👁 92
Breach and Attack Simulation
실제 공격 기법으로 방어 체계를 자동 검증. AttackIQ·SafeBreach.
Broken Authentication👁 92
인증 구현 실수로 발생하는 취약점군. 세션 고정·토큰 누수·약한 비밀번호.
DMARC👁 92
Domain-based Message Auth
이메일 스푸핑 방지 표준. SPF·DKIM 위 정책 레이어.
DPoP (RFC 9449)👁 92
공개키 바인딩 토큰. Bearer 탈취 재사용 방지.
FedRAMP👁 92
미국 연방 클라우드 보안 인증. SaaS가 연방 판매하려면 필수.
GCP Workload Identity Federation👁 92
외부 자격증명(OIDC·SAML)으로 GCP IAM 사용.
IMDSv2👁 92
Instance Metadata Service v2
AWS 메타데이터 세션 기반. SSRF credential 탈취 방어.
kube-bench / kube-hunter👁 92
K8s CIS Benchmark·취약점 스캐너. Aqua Security.
LLM Guardrails 고급👁 92
Llama Guard·NeMo Guardrails·Guardrails AI·Invariant.
NGFW👁 92
Next-Generation Firewall
애플리케이션 레이어 인식·IPS·SSL 검사 통합 방화벽.
OWASP API Top 10👁 92
API 특화 10대 취약점. Broken Auth·Broken Object Level Auth·Unrestricted Resource.
PASETO👁 92
JWT 대안. 단일 버전·안전한 기본값.
Penetration Test👁 92
시스템에 실제 공격을 모의 실행해 취약점을 찾는 평가. 정기 실행이 표준.
Pentest 유형👁 92
Black·Gray·White Box·Internal·External·Cloud.
QKD👁 92
Quantum Key Distribution
양자역학 기반 키 교환. 도청 시 물리적으로 탐지 가능.
SCA 스캐너 비교👁 92
Snyk·Mend·Sonatype·Aqua·Checkmarx SCA 비교.
Secret Sprawl👁 92
Git·Slack·Jira 등에 비밀이 흩어져 추적·회수 불능.
Security CMDB👁 92
보안용 자산 관리 DB. SBOM·취약점·소유자 연결.
Security Keys👁 92
YubiKey·Titan 하드웨어 FIDO2. 피싱 면역.
SLSA Framework👁 92
공급망 무결성 등급. Level 1~4, 빌드·출처·검증.
Argon2 튜닝👁 91
time·memory·parallelism. OWASP 권장.
Bug Bounty👁 91
회사가 자사 제품 취약점 신고에 보상금을 지급하는 프로그램. HackerOne·Bugcrowd.
Casbin👁 91
Go·Node·Python 권한 라이브러리. PERM 모델.
CIS Controls v8👁 91
18개 우선순위 보안 통제. IG1/IG2/IG3 구현 그룹.
Encryption at Rest👁 91
저장된 데이터를 암호화해 디스크·백업 유출 시에도 안전하게 보호.
IoC👁 91
Indicators of Compromise
침해 증거. 악성 IP·해시·URL·행동 패턴. 탐지·차단의 기본 단위.
NDR👁 91
Network Detection and Response
네트워크 트래픽 이상 탐지·대응. EDR의 네트워크 버전.
OAuth PAR👁 91
Pushed Authorization Request
인가 요청을 사전에 백채널로 전송. URL 노출 방지.
OIDC 공격 기법👁 91
id_token 탈취·nonce 누락·Algorithm confusion.
OPA / Rego👁 91
범용 정책 엔진. K8s admission·API 인가 표준.
Pepper (보안)👁 91
Salt와 달리 DB 외부에 저장하는 비밀 값. DB 유출 시에도 추가 방어.
Prototype Pollution👁 91
JS Object.prototype 오염. lodash·jQuery 등 구 라이브러리 다수.
Refresh Token Rotation👁 91
Refresh 사용 시 새로 발급·기존 무효화. 탈취 탐지.