본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

DLP👁 49
Data Loss Prevention
민감 데이터의 외부 유출을 방지하는 기술·프로세스.
JWT 보안👁 49
JWT 권장사항. 알고리즘 고정·만료·HttpOnly·서명 검증.
Log Injection👁 49
사용자 입력이 로그 분석 시스템을 속임.
NDR👁 49
Network Detection and Response
네트워크 트래픽 이상 탐지·대응. EDR의 네트워크 버전.
Root CA / Chain of Trust👁 49
브라우저가 신뢰하는 최상위 CA. 중간 CA·end entity로 체인.
SASE👁 49
Secure Access Service Edge
SD-WAN + 보안을 클라우드 엣지에서 통합. Gartner 제시.
SSF👁 49
Shared Signals Framework
보안 이벤트를 조직·벤더 간 공유하는 OpenID 표준.
Stateful Firewall👁 49
연결 상태를 추적하는 방화벽. 응답 패킷 자동 허용.
X.509 Certificate👁 49
TLS·코드 서명 표준 인증서.
Certificate Transparency👁 48
모든 발급된 TLS 인증서를 공개 로그에 기록. 오발급 탐지.
CIEM👁 48
Cloud Infrastructure Entitlement Management
클라우드 IAM 과도한 권한 탐지·축소. least privilege 자동화.
Cosign / Sigstore 서명👁 48
컨테이너 이미지·아티팩트 키 없는 서명·검증.
CVSS👁 48
Common Vulnerability Scoring System
취약점 심각도 점수 시스템. 0~10 점수. Base·Temporal·Environmental 지표.
Dangling DNS👁 48
더 이상 존재하지 않는 리소스를 가리키는 DNS 레코드. Takeover의 전제.
DKIM👁 48
DomainKeys Identified Mail
이메일 헤더를 개인키로 서명. 수신 측 공개키로 검증.
Forward Secrecy👁 48
장기 키 유출돼도 과거 통신 복호화 불가.
Insecure Deserialization👁 48
신뢰 없는 데이터 역직렬화로 RCE.
OPA Gatekeeper👁 48
K8s용 OPA 정책 엔진. Rego로 admission 정책 선언.
PAM👁 48
Privileged Access Management
관리자·루트 계정 접근을 중앙 관리. 세션 녹화·JIT·비밀번호 회전.
Ransomware 대응 플레이북👁 48
탐지·격리·복구·커뮤니케이션 단계.
SameSite 쿠키 심화👁 48
Strict·Lax·None. 크로스 사이트 쿠키 제어.
Secret Sprawl👁 48
Git·Slack·Jira 등에 비밀이 흩어져 추적·회수 불능.
Sign in with Apple👁 48
프라이버시 강조. Email Relay·계정 삭제.
Trusted Types👁 48
브라우저 DOM XSS 방지 API. innerHTML에 string 대신 정책 객체 강제.
ASM👁 47
Attack Surface Management
외부 노출 자산·서비스·도메인 지속 발견·모니터링.
IAM Least Privilege 자동화👁 47
CloudTrail·Access Analyzer·CIEM으로 권한 축소.
Security Keys👁 47
YubiKey·Titan 하드웨어 FIDO2. 피싱 면역.
COOP·COEP·CORP👁 46
Cross-Origin Isolation 3종 세트. SharedArrayBuffer·고정밀 타이머 조건.
Falco👁 46
Sysdig의 런타임 보안 도구. 컨테이너 이상 행동 탐지.
OAuth RAR👁 46
Rich Authorization Requests
세분화된 권한 범위. scope를 넘어 JSON 구조로 요청.
Post-Quantum Cryptography👁 46
양자 안전 암호. 2024 NIST 표준.
Request Smuggling TE/CL 변형👁 46
TE-CL·CL-TE·TE-TE 변형별 공격 기법.
Sigstore / Cosign👁 46
키 없는(keyless) 컨테이너 서명. OIDC + 투명 로그.
Social Login👁 46
Google·Apple·Kakao 로그인. OIDC 기반.