🔒
Security — 334개 용어
인증·암호화·공급망·Zero Trust·제로데이
EDR👁 88
Endpoint Detection and Response
엔드포인트(PC·서버)의 이상 행위를 실시간 탐지·대응하는 보안 도구.
gVisor👁 88
Google의 userspace 커널. 컨테이너에 추가 격리.
mTLS Handshake 심화👁 88
상호 TLS의 실제 핸드셰이크 과정. ClientHello·Certificate Request.
Post-Quantum Cryptography👁 88
양자 안전 암호. 2024 NIST 표준.
Stateful Firewall👁 88
연결 상태를 추적하는 방화벽. 응답 패킷 자동 허용.
Content Credentials (C2PA 서명)👁 87
이미지·비디오 기원을 암호화 서명으로 증명.
CSPM vs CNAPP👁 87
클라우드 보안 도구 카테고리. CSPM은 설정, CNAPP은 통합.
Dangling DNS👁 87
더 이상 존재하지 않는 리소스를 가리키는 DNS 레코드. Takeover의 전제.
DDoS Protection👁 87
대규모 트래픽 공격을 흡수·차단하는 서비스. Cloudflare·AWS Shield·Akamai.
Insecure Deserialization👁 87
신뢰 없는 데이터 역직렬화로 RCE.
JWT alg:none 공격👁 87
alg를 none으로 바꿔 서명 검증 우회. 서버가 거부해야 함.
OpenFGA👁 87
Auth0가 OSS화한 Zanzibar 구현. CNCF Sandbox.
Sign in with Apple👁 87
프라이버시 강조. Email Relay·계정 삭제.
EDR vs XDR👁 86
EDR은 엔드포인트, XDR은 네트워크·이메일·클라우드까지 통합 탐지.
Forward Secrecy👁 86
장기 키 유출돼도 과거 통신 복호화 불가.
HKDF👁 86
HMAC Key Derivation Function
키 유도 함수. 공유 비밀에서 여러 키 파생.
Incident Response👁 86
IR
보안 사고 대응 프로세스. NIST SP 800-61 표준 단계.
JWT 보안👁 86
JWT 권장사항. 알고리즘 고정·만료·HttpOnly·서명 검증.
Log4Shell (CVE-2021-44228)👁 86
Log4j JNDI 주입 RCE. 2021년 역대급 취약점.
OAuth RAR👁 86
Rich Authorization Requests
세분화된 권한 범위. scope를 넘어 JSON 구조로 요청.
Ransomware 대응 플레이북👁 86
탐지·격리·복구·커뮤니케이션 단계.
SameSite 쿠키 심화👁 86
Strict·Lax·None. 크로스 사이트 쿠키 제어.
AWS Cedar Policy👁 85
AWS가 2023 공개한 권한 정책 언어. Verified Permissions 엔진.
JAR / Request Object👁 85
인가 요청을 JWT로 서명. 무결성·인증 강화.
Protestware👁 85
유지관리자가 정치적 이유로 악성 코드 주입한 OSS. node-ipc 사건.
MITRE D3FEND👁 84
ATT&CK의 방어 대응 지식베이스. 기법 ↔ 대응 매핑.
PKCS👁 84
Public-Key Cryptography Standards
RSA의 공개키 표준 패밀리.
Shared Responsibility Model👁 84
클라우드 공급자 vs 고객 책임 분리.
ASM👁 83
Attack Surface Management
외부 노출 자산·서비스·도메인 지속 발견·모니터링.
Falco👁 83
Sysdig의 런타임 보안 도구. 컨테이너 이상 행동 탐지.
Log Injection👁 83
사용자 입력이 로그 분석 시스템을 속임.
OPA Gatekeeper👁 83
K8s용 OPA 정책 엔진. Rego로 admission 정책 선언.
Request Smuggling TE/CL 변형👁 83
TE-CL·CL-TE·TE-TE 변형별 공격 기법.
COOP·COEP·CORP👁 81
Cross-Origin Isolation 3종 세트. SharedArrayBuffer·고정밀 타이머 조건.
← 이전7 / 7