본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

SCA 스캐너 비교👁 144
Snyk·Mend·Sonatype·Aqua·Checkmarx SCA 비교.
Secret Rotation👁 144
비밀·키를 주기적으로 교체. AWS Secrets Manager·Vault 자동화.
DNS Rebinding👁 143
DNS TTL을 이용해 same-origin 정책 우회. 내부 네트워크 공격.
IoC👁 143
Indicators of Compromise
침해 증거. 악성 IP·해시·URL·행동 패턴. 탐지·차단의 기본 단위.
MFA Fatigue👁 143
MFA 푸시 반복 전송으로 피로감 유도 공격.
PASETO👁 143
JWT 대안. 단일 버전·안전한 기본값.
Race Condition (Security)👁 143
동시 요청으로 권한·중복 결제 우회.
SAST vs DAST vs SCA👁 143
애플리케이션 보안 테스트의 3대 방식. 접근법과 탐지 범위가 다름.
Sigstore / Cosign👁 143
키 없는(keyless) 컨테이너 서명. OIDC + 투명 로그.
SLSA Framework👁 143
공급망 무결성 등급. Level 1~4, 빌드·출처·검증.
BAS👁 142
Breach and Attack Simulation
실제 공격 기법으로 방어 체계를 자동 검증. AttackIQ·SafeBreach.
BOLA / IDOR👁 142
Broken Object Level Authorization. OWASP API #1.
Canary Token👁 142
접근 시 알림이 울리는 가짜 자격증명·파일. 내부 침입 조기 탐지.
CIS Controls v8👁 142
18개 우선순위 보안 통제. IG1/IG2/IG3 구현 그룹.
Data Residency👁 142
데이터가 저장되는 물리적 위치 요구. EU·중국·러시아 엄격.
MITM👁 142
Man-in-the-Middle
통신 중간에서 메시지를 가로채거나 변조하는 공격. HTTPS로 대부분 방어.
OAuth 공격 벡터👁 142
Redirect URI 조작·CSRF·Token leak. PKCE·state 방어.
Secrets Manager Lifecycle👁 142
AWS Secrets Manager·GCP Secret Manager 회전·버전 관리.
Security Keys👁 142
YubiKey·Titan 하드웨어 FIDO2. 피싱 면역.
Bug Bounty👁 141
회사가 자사 제품 취약점 신고에 보상금을 지급하는 프로그램. HackerOne·Bugcrowd.
DevSecOps👁 141
DevOps에 보안을 통합. "Shift Left" — 개발 초기부터 보안 내재화.
DLP👁 141
Data Loss Prevention
민감 데이터 유출 방지. 네트워크·엔드포인트·클라우드.
Incident Response👁 141
IR
보안 사고 대응 프로세스. NIST SP 800-61 표준 단계.
OAuth PAR👁 141
Pushed Authorization Request
인가 요청을 사전에 백채널로 전송. URL 노출 방지.
OAuth Scope👁 141
접근 범위 명시. Least Privilege.
OpenID RISC👁 141
Risk and Incident Sharing. 계정 탈취 이벤트 표준.
Patch Tuesday👁 141
Microsoft의 매월 둘째 화요일 보안 패치.
SASE👁 141
Secure Access Service Edge
SD-WAN + 보안을 클라우드 엣지에서 통합. Gartner 제시.
Secret Sprawl👁 141
Git·Slack·Jira 등에 비밀이 흩어져 추적·회수 불능.
Argon2 튜닝👁 140
time·memory·parallelism. OWASP 권장.
Certificate Transparency👁 140
모든 발급된 TLS 인증서를 공개 로그에 기록. 오발급 탐지.
Cyber Kill Chain👁 140
Lockheed Martin의 공격 단계 모델. 정찰→무기화→전달→악용→설치→C2→액션.
Encryption in Transit👁 140
네트워크 전송 중 데이터를 암호화. TLS가 대표.
EU AI Act👁 140
2024 통과한 EU 인공지능 법. 위험 기반 규제.
ISO 27001:2022👁 140
ISMS 국제 표준 2022 개정. 93개 통제로 재편.
OpenBao👁 140
HashiCorp Vault의 Linux Foundation 포크. OSS 보장.
OWASP API Top 10👁 140
API 특화 10대 취약점. Broken Auth·Broken Object Level Auth·Unrestricted Resource.
Path Traversal👁 140
경로 조작으로 임의 파일 접근.
Pentest 유형👁 140
Black·Gray·White Box·Internal·External·Cloud.
Root CA / Chain of Trust👁 140
브라우저가 신뢰하는 최상위 CA. 중간 CA·end entity로 체인.
Security CMDB👁 140
보안용 자산 관리 DB. SBOM·취약점·소유자 연결.
TEE / Confidential Computing👁 140
CPU 안에서만 복호화되는 격리 환경. Intel SGX·AMD SEV·ARM TrustZone.
X.509 Certificate👁 140
TLS·코드 서명 표준 인증서.
AI Red Teaming👁 139
LLM·에이전트에 대한 공격 시뮬레이션. 취약점·오남용 발견.
Attack Path Management👁 139
식별→권한→도달 경로를 그래프로 분석. BloodHound·Wiz 접근법.
CISA KEV (심화)👁 139
실제 악용 확인된 취약점 카탈로그. 정부 기한 패치 의무.
Container Scanning👁 139
Trivy·Grype·Snyk로 컨테이너 이미지 취약점 스캔.
FedRAMP👁 139
미국 연방 클라우드 보안 인증. SaaS가 연방 판매하려면 필수.
Kata Containers👁 139
경량 VM으로 컨테이너를 격리. Docker·K8s 호환.
MTA-STS👁 139
SMTP TLS 강제 정책. 이메일 전송 구간 암호화 보장.