본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

NDR👁 139
Network Detection and Response
네트워크 트래픽 이상 탐지·대응. EDR의 네트워크 버전.
OIDC 공격 기법👁 139
id_token 탈취·nonce 누락·Algorithm confusion.
PAM👁 139
Privileged Access Management
관리자·루트 계정 접근을 중앙 관리. 세션 녹화·JIT·비밀번호 회전.
AEAD👁 138
Authenticated Encryption with Associated Data
기밀성+무결성 동시 제공 암호. AES-GCM·ChaCha20-Poly1305.
CWPP👁 138
Cloud Workload Protection Platform
워크로드(VM·컨테이너·서버리스) 런타임 보호.
FIPS 140-3👁 138
암호 모듈 연방 표준. 정부·금융 벤더 필수 인증.
KMS 키 회전👁 138
AWS·GCP·Azure KMS 키 자동 회전. 이전 버전 복호화 가능.
NHI👁 138
Non-Human Identity
서비스 계정·API 키·봇 identity. 2024년 보안 뜨거운 주제.
OAuth PKCE 심화👁 138
Public client의 code 가로채기 방지. 모바일·SPA 필수.
Pepper (보안)👁 138
Salt와 달리 DB 외부에 저장하는 비밀 값. DB 유출 시에도 추가 방어.
Post-Quantum Cryptography👁 138
양자 안전 암호. 2024 NIST 표준.
security.txt (RFC 9116)👁 138
보안 연락처·취약점 제보 정책을 공개하는 표준 파일.
Broken Authentication👁 137
인증 구현 실수로 발생하는 취약점군. 세션 고정·토큰 누수·약한 비밀번호.
CIEM👁 137
Cloud Infrastructure Entitlement Management
클라우드 IAM 과도한 권한 탐지·축소. least privilege 자동화.
DLP👁 137
Data Loss Prevention
민감 데이터의 외부 유출을 방지하는 기술·프로세스.
EDR vs XDR👁 137
EDR은 엔드포인트, XDR은 네트워크·이메일·클라우드까지 통합 탐지.
GitHub Actions 보안👁 137
Pinned action·permissions 최소화·PR secret 차단·OIDC.
gVisor👁 137
Google의 userspace 커널. 컨테이너에 추가 격리.
IAM Least Privilege 자동화👁 137
CloudTrail·Access Analyzer·CIEM으로 권한 축소.
Prototype Pollution👁 137
JS Object.prototype 오염. lodash·jQuery 등 구 라이브러리 다수.
QKD👁 137
Quantum Key Distribution
양자역학 기반 키 교환. 도청 시 물리적으로 탐지 가능.
DPoP (RFC 9449)👁 136
공개키 바인딩 토큰. Bearer 탈취 재사용 방지.
HKDF👁 136
HMAC Key Derivation Function
키 유도 함수. 공유 비밀에서 여러 키 파생.
Mass Assignment👁 136
민감 필드를 body에 섞어 권한 상승.
AES-GCM👁 135
AES의 AEAD 모드. TLS·저장 암호화의 사실상 표준.
API Key 관리👁 135
API 키 발급·회전·만료·범위 제한.
Casbin👁 135
Go·Node·Python 권한 라이브러리. PERM 모델.
ChaCha20-Poly1305👁 135
AES 대안 AEAD. 모바일·소프트웨어에서 AES보다 빠름.
Clickjacking👁 135
투명한 iframe 오버레이로 사용자가 모르게 다른 페이지 클릭하게 하는 공격.
CSP Nonce / strict-dynamic👁 135
실용적 CSP. 'unsafe-inline' 없이 인라인 허용.
DSPM👁 135
Data Security Posture Management
클라우드 데이터의 위치·민감도·권한 발견·모니터링.
Encryption at Rest👁 135
저장된 데이터를 암호화해 디스크·백업 유출 시에도 안전하게 보호.
HTTP Cache Poisoning👁 135
캐시 키에 포함되지 않는 헤더로 악성 응답을 캐싱시키는 공격.
HTTP Request Smuggling👁 135
프론트엔드·백엔드가 Content-Length/Transfer-Encoding을 다르게 해석.
IPS / IDS👁 135
침입 방지/탐지 시스템. 시그니처·이상 탐지.
Log4Shell (CVE-2021-44228)👁 135
Log4j JNDI 주입 RCE. 2021년 역대급 취약점.
Network Segmentation👁 135
네트워크를 구간으로 분리해 침해 확산 방지. VLAN·마이크로세그멘테이션.
Number Matching MFA👁 135
MFA 승인 시 화면 숫자를 앱에서 입력.
OAuth Device Flow👁 135
키보드 없는 기기 OAuth. GitHub CLI·Apple TV.
Pod Security Admission👁 135
K8s 1.25+ 내장 Pod 보안. PSP 대체.
Sign in with Apple👁 135
프라이버시 강조. Email Relay·계정 삭제.
DDoS Protection👁 134
대규모 트래픽 공격을 흡수·차단하는 서비스. Cloudflare·AWS Shield·Akamai.
Exploit Kit👁 134
자동 공격 도구 모음. 웹 취약점·악성 광고로 대량 감염.
LLM Guardrails 고급👁 134
Llama Guard·NeMo Guardrails·Guardrails AI·Invariant.
OAuth RAR👁 134
Rich Authorization Requests
세분화된 권한 범위. scope를 넘어 JSON 구조로 요청.
OPA / Rego👁 134
범용 정책 엔진. K8s admission·API 인가 표준.
Protestware👁 134
유지관리자가 정치적 이유로 악성 코드 주입한 OSS. node-ipc 사건.
Purple Team👁 134
Red(공격)과 Blue(방어)의 협업 훈련. 탐지 갭 개선 초점.
Refresh Token Rotation👁 134
Refresh 사용 시 새로 발급·기존 무효화. 탈취 탐지.
Secrets Management👁 134
API 키·DB 비밀번호 같은 민감 정보를 안전하게 저장·배포하는 체계.