본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

Supply Chain Attack👁 1,198
공급망 공격
개발·빌드·배포 파이프라인 중간을 노려 여러 고객에게 악성코드를 전파하는 공격. 단일 타깃 공격보다 치명적.
세션 보안👁 901
Regeneration·Timeout·Concurrent 제한.
버그 바운티 운영👁 834
HackerOne·Bugcrowd·Intigriti 플랫폼·범위 설정.
한국 개인정보보호법👁 360
한국의 개인정보 보호 규제. 2020년 전면 개정. 민감·고유 식별 정보 엄격.
이메일 보안 스택👁 355
SPF + DKIM + DMARC + BIMI + MTA-STS + TLS-RPT.
위협 모델링 실무👁 343
STRIDE·PASTA·LINDDUN(프라이버시) 조합.
카카오·네이버 로그인👁 338
한국 특화 소셜 로그인.
Trivy👁 279
Aqua의 올인원 취약점 스캐너. 컨테이너·IaC·K8s·Secret.
Falco👁 258
Sysdig의 런타임 보안 도구. 컨테이너 이상 행동 탐지.
OWASP LLM Top 10👁 258
2023·2025 개정 LLM 보안 위협 10선.
SOC Tier 구조👁 246
Tier 1-3 분석가 역할. 알람 triage·조사·헌팅.
Detection Engineering👁 233
탐지 규칙을 코드로. Sigma·YARA·SPL·KQL.
Threat Hunting👁 229
기존 알람을 기다리지 않고 능동적으로 위협을 찾는 보안 분야.
Security Maturity Model👁 228
CMMI·BSIMM·OpenSAMM 보안 성숙도 평가.
Responsible Disclosure Policy👁 227
security.txt + 공식 정책 페이지. 연구자 법적 보호.
Incident Post-Mortem👁 224
Blameless 사후 분석. 재발 방지 액션.
SAST👁 224
Static Application Security Testing
소스 코드 정적 분석으로 취약점 탐지. 빌드 단계에 통합.
Webhook Secret 회전👁 222
HMAC secret 무중단 회전 패턴. 구·신 동시 유효.
Secure·HttpOnly·SameSite👁 220
세션 쿠키 필수 플래그 3종 조합.
XSS👁 218
Cross-Site Scripting
악성 스크립트를 웹 페이지에 주입해 다른 사용자 브라우저에서 실행시키는 공격.
MFA👁 212
Multi-Factor Authentication
비밀번호 외에 추가 인증 요소(OTP, 보안 키, 생체)를 요구하는 로그인. 계정 탈취 위험을 크게 낮춤.
CSP 고급 전략👁 210
Report-Only 도입·nonce·strict-dynamic 마이그레이션.
SSO👁 206
Single Sign-On
한 번 로그인하면 여러 서비스에 자동 인증되는 시스템. Google·회사 계정으로 여러 앱 접근이 대표 예.
SSVC👁 206
Stakeholder-Specific Vulnerability Categorization
CVSS 대안 취약점 우선순위. 의사결정 트리 기반.
HTTPS👁 202
HTTP over TLS
HTTP를 TLS로 암호화한 프로토콜. 도청·변조·위조를 방지. 현대 웹의 필수.
FAPI👁 201
Financial-grade API
금융 OAuth 강화 프로파일. Open Banking 기반.
Admission Controller👁 200
K8s API 요청 전 검증·변형. ValidatingWebhook·MutatingWebhook.
mTLS👁 199
Mutual TLS
서버뿐 아니라 클라이언트도 인증서로 본인 확인하는 TLS. 서비스 메시·제로 트러스트의 핵심.
SAML👁 193
Security Assertion Markup Language
XML 기반 SSO 표준. 엔터프라이즈에서 여전히 주류. ID Provider와 Service Provider 사이에서 인증 정보 교환.
Zero Trust👁 193
제로 트러스트
"내부 네트워크는 신뢰"라는 전통 경계 보안을 버리고, 모든 요청을 검증하는 보안 모델. NIST SP 800-207 표준.
WAF👁 192
Web Application Firewall
HTTP 요청을 검사해 SQL Injection·XSS·악성 트래픽을 차단하는 애플리케이션 레벨 방화벽.
CISA KEV👁 191
Known Exploited Vulnerabilities
실제 악용 중인 취약점 카탈로그. 미국 연방 기관 즉시 패치 의무.
FIDO2👁 191
패스워드리스 인증 표준. WebAuthn + CTAP 조합. Passkey의 기반.
CSPM👁 190
Cloud Security Posture Management
클라우드 환경의 보안 설정 오류·규정 준수 위반을 자동 탐지하는 도구.
CORS 우회👁 189
CORS 설정 실수로 발생하는 공격. Null origin·와일드카드·정규식 우회.
HSTS👁 189
HTTP Strict Transport Security
브라우저가 해당 도메인을 항상 HTTPS로만 접속하게 강제하는 헤더.
OAuth👁 189
사용자의 비밀번호를 공유하지 않고 제3자에게 제한된 권한을 위임하는 표준 프로토콜.
WebAuthn👁 187
웹 브라우저의 공개키 인증 API. Passkey의 브라우저 측 구현.
IAM Roles Anywhere👁 185
AWS 외부 워크로드가 X.509 인증서로 IAM 역할 사용.
CSRF👁 184
Cross-Site Request Forgery
로그인된 사용자의 권한을 악용해 의도치 않은 요청을 보내게 하는 공격.
HashiCorp Vault👁 184
시크릿·암호화 키·동적 자격증명을 중앙 관리하는 엔터프라이즈 도구.
PKI👁 183
Public Key Infrastructure
공개키 암호화 기반 신원 확인·인증서 관리 체계. CA·CRL·OCSP.
Refresh Token👁 183
Access Token이 만료됐을 때 새 Access Token을 발급받는 용도의 장기 토큰. 서버에 안전 보관.
CVE👁 182
Common Vulnerabilities and Exposures
공개된 보안 취약점에 부여되는 고유 식별자. CVE-연도-번호 형식.
DAST👁 182
Dynamic Application Security Testing
실행 중인 앱에 대한 동적 보안 테스트. 모의 공격으로 취약점 확인.
Passkey👁 182
FIDO2/WebAuthn 기반의 암호 없는 로그인 표준. 생체·기기 잠금으로 서명, 피싱 면역. Apple·Google·MS 공동 추진.
Sigstore👁 182
오픈소스 아티팩트 서명·검증을 무료·자동화하는 Linux 재단 프로젝트. OIDC 기반 key-less 서명.
OWASP👁 180
Open Web Application Security Project
웹 보안 비영리 재단. Top 10·ASVS·Testing Guide 등 표준 제공.
SCIM👁 180
System for Cross-domain Identity Management
사용자·그룹 프로비저닝 표준 API. SaaS에 자동 계정 생성·삭제.
DoH / DoT👁 179
DNS over HTTPS/TLS
DNS 쿼리를 암호화해 프라이버시 보호. Cloudflare 1.1.1.1·Google 8.8.8.8.