본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

Trusted Types👁 91
브라우저 DOM XSS 방지 API. innerHTML에 string 대신 정책 객체 강제.
Attack Path Management👁 90
식별→권한→도달 경로를 그래프로 분석. BloodHound·Wiz 접근법.
CAA Record👁 90
DNS에서 특정 CA만 인증서 발급 가능하도록 제한.
Clickjacking👁 90
투명한 iframe 오버레이로 사용자가 모르게 다른 페이지 클릭하게 하는 공격.
Cyber Kill Chain👁 90
Lockheed Martin의 공격 단계 모델. 정찰→무기화→전달→악용→설치→C2→액션.
GitHub Dependabot 심화👁 90
Dependency auto-update·security advisory·grouped updates.
IPS / IDS👁 90
침입 방지/탐지 시스템. 시그니처·이상 탐지.
Kyverno👁 90
K8s용 YAML 기반 정책 엔진. OPA 대안. 간단한 문법.
Network Segmentation👁 90
네트워크를 구간으로 분리해 침해 확산 방지. VLAN·마이크로세그멘테이션.
Number Matching MFA👁 90
MFA 승인 시 화면 숫자를 앱에서 입력.
OpenBao👁 90
HashiCorp Vault의 Linux Foundation 포크. OSS 보장.
Patch Tuesday👁 90
Microsoft의 매월 둘째 화요일 보안 패치.
Path Traversal👁 90
경로 조작으로 임의 파일 접근.
SASE👁 90
Secure Access Service Edge
SD-WAN + 보안을 클라우드 엣지에서 통합. Gartner 제시.
Sigstore / Cosign👁 90
키 없는(keyless) 컨테이너 서명. OIDC + 투명 로그.
Social Login👁 90
Google·Apple·Kakao 로그인. OIDC 기반.
AES-GCM👁 89
AES의 AEAD 모드. TLS·저장 암호화의 사실상 표준.
API Key 관리👁 89
API 키 발급·회전·만료·범위 제한.
CIEM👁 89
Cloud Infrastructure Entitlement Management
클라우드 IAM 과도한 권한 탐지·축소. least privilege 자동화.
Command Injection👁 89
쉘 명령에 사용자 입력 섞여 임의 명령 실행.
CSP Nonce / strict-dynamic👁 89
실용적 CSP. 'unsafe-inline' 없이 인라인 허용.
CVSS👁 89
Common Vulnerability Scoring System
취약점 심각도 점수 시스템. 0~10 점수. Base·Temporal·Environmental 지표.
DREAD👁 89
위협 점수화 모델. Damage·Reproducibility·Exploitability·Affected·Discoverability.
EU AI Act👁 89
2024 통과한 EU 인공지능 법. 위험 기반 규제.
Exploit Kit👁 89
자동 공격 도구 모음. 웹 취약점·악성 광고로 대량 감염.
FIPS 140-3👁 89
암호 모듈 연방 표준. 정부·금융 벤더 필수 인증.
GitHub Actions 보안👁 89
Pinned action·permissions 최소화·PR secret 차단·OIDC.
HTTP Cache Poisoning👁 89
캐시 키에 포함되지 않는 헤더로 악성 응답을 캐싱시키는 공격.
HTTP Request Smuggling👁 89
프론트엔드·백엔드가 Content-Length/Transfer-Encoding을 다르게 해석.
IAM Least Privilege 자동화👁 89
CloudTrail·Access Analyzer·CIEM으로 권한 축소.
JWT Algorithm Confusion👁 89
RS256 공개키로 HS256 서명 — 대칭키 혼동 공격.
KMS 키 회전👁 89
AWS·GCP·Azure KMS 키 자동 회전. 이전 버전 복호화 가능.
Mass Assignment👁 89
민감 필드를 body에 섞어 권한 상승.
MTA-STS👁 89
SMTP TLS 강제 정책. 이메일 전송 구간 암호화 보장.
NHI👁 89
Non-Human Identity
서비스 계정·API 키·봇 identity. 2024년 보안 뜨거운 주제.
NTLM Relay👁 89
NTLM 인증을 중계해 타 서비스 권한 획득. SMB Signing 미설정 시.
NVD👁 89
National Vulnerability Database
NIST의 취약점 DB. CVE + CVSS + CPE 메타데이터.
OAuth Device Flow👁 89
키보드 없는 기기 OAuth. GitHub CLI·Apple TV.
PAM👁 89
Privileged Access Management
관리자·루트 계정 접근을 중앙 관리. 세션 녹화·JIT·비밀번호 회전.
Pod Security Admission👁 89
K8s 1.25+ 내장 Pod 보안. PSP 대체.
Purple Team👁 89
Red(공격)과 Blue(방어)의 협업 훈련. 탐지 갭 개선 초점.
AEAD👁 88
Authenticated Encryption with Associated Data
기밀성+무결성 동시 제공 암호. AES-GCM·ChaCha20-Poly1305.
AI Red Teaming👁 88
LLM·에이전트에 대한 공격 시뮬레이션. 취약점·오남용 발견.
BloodHound👁 88
Active Directory 공격 경로 시각화. 그래프 DB로 권한 승격 경로 탐색.
cert-manager (K8s)👁 88
K8s에서 TLS 인증서 자동 발급·갱신. Let~s Encrypt·Vault.
ChaCha20-Poly1305👁 88
AES 대안 AEAD. 모바일·소프트웨어에서 AES보다 빠름.
Container Scanning👁 88
Trivy·Grype·Snyk로 컨테이너 이미지 취약점 스캔.
CWPP👁 88
Cloud Workload Protection Platform
워크로드(VM·컨테이너·서버리스) 런타임 보호.
DLP👁 88
Data Loss Prevention
민감 데이터의 외부 유출을 방지하는 기술·프로세스.
DSPM👁 88
Data Security Posture Management
클라우드 데이터의 위치·민감도·권한 발견·모니터링.