본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

SBOM👁 180
Software Bill of Materials
소프트웨어에 포함된 모든 구성요소·의존성·버전의 목록. 공급망 공격 대응의 핵심, 규제 요구 증가.
SCIM👁 180
System for Cross-domain Identity Management
사용자·그룹 프로비저닝 표준 API. SaaS에 자동 계정 생성·삭제.
Memory Safety👁 178
메모리 안전성
Use-after-free·Buffer overflow 같은 메모리 버그로 인한 취약점 차단 능력. Rust·Go는 안전, C/C++는 취약.
SQL Injection👁 178
사용자 입력을 조작해 의도하지 않은 SQL을 실행시키는 공격. Prepared Statement로 방어.
HSM👁 177
Hardware Security Module
암호화 키를 전용 하드웨어에 저장·연산하는 장치. 최고 수준 보안.
RBAC👁 177
Role-Based Access Control
사용자에게 직접 권한을 주지 않고 "역할"에 권한을 묶어 사용자-역할로 관리하는 접근 제어 모델.
DDoS👁 175
Distributed Denial of Service
분산된 여러 소스에서 대량 트래픽으로 서비스를 마비시키는 공격.
Tetragon👁 175
Cilium 팀의 eBPF 기반 런타임 보안. 정책 위반 차단.
CCPA👁 174
California Consumer Privacy Act
캘리포니아 소비자 개인정보 보호법. GDPR 유사 권리. 미국판 GDPR.
SCA👁 174
Software Composition Analysis
의존성의 알려진 취약점을 스캔. SBOM 기반 CVE 매칭.
Zero-day👁 174
공급자가 모르는 취약점. 패치 없음. 공격자에게 가장 가치 있음.
Zero-Knowledge Proof👁 172
정보를 공개하지 않고 그것을 안다는 사실만 증명하는 암호 기법.
AWS IAM👁 171
AWS 접근 제어 서비스. User·Role·Policy·Groups.
SPF👁 171
Sender Policy Framework
발송 허용 IP를 DNS로 선언. 이메일 위조 방어.
Honeypot👁 170
공격자를 유인하는 가짜 시스템. 공격 패턴 수집·조기 경보.
IDOR👁 170
Insecure Direct Object Reference
권한 검증 없이 ID만 바꿔 남의 데이터에 접근하게 되는 취약점.
Threat Intelligence👁 170
공격자·악성 IP·도메인·해시 정보를 수집·공유. IoC·MITRE ATT&CK.
Phishing👁 169
위장한 이메일·사이트로 사용자 자격증명을 훔치는 사회공학 공격.
GDPR👁 168
General Data Protection Regulation
EU의 개인정보 보호 규정. 전 세계 기업에 영향. 위반 시 매출 4% 벌금.
ReDoS👁 168
Regular Expression DoS
지수 시간 복잡도 regex로 CPU 고갈. catastrophic backtracking.
SIEM👁 168
Security Information and Event Management
전사 보안 로그를 집계·상관 분석해 이상 탐지하는 플랫폼.
SLSA👁 167
Supply-chain Levels for Software Artifacts
공급망 보안 수준 프레임워크. Build·Source·Provenance 레벨.
Timing Attack👁 167
코드 실행 시간 차이로 비밀 정보를 유출시키는 사이드 채널 공격.
Subdomain Takeover👁 166
Dangling CNAME/DNS 레코드를 공격자가 가로채는 공격.
CSP👁 165
Content Security Policy
웹 페이지의 리소스 출처를 제한하는 브라우저 보안 헤더. XSS 방어의 핵심.
Google Zanzibar👁 165
Google의 글로벌 인가 시스템. ReBAC 원형.
NIST CSF 2.0👁 165
2024년 개정 NIST Cybersecurity Framework. Govern 추가.
Watering Hole Attack👁 165
타깃이 자주 방문하는 사이트를 감염시켜 공격. APT 기법.
SSRF👁 164
Server-Side Request Forgery
서버가 공격자 의도대로 내부 서비스에 요청을 보내게 하는 공격. 클라우드 메타데이터 공격에 치명적.
Audit Logging👁 163
중요 행동을 변조 불가한 감사 로그로 기록. 규정 준수·포렌식에 필수.
Security Audit👁 163
보안 통제·정책이 제대로 작동하는지 검토하는 공식 평가.
Bastion Host👁 162
내부 네트워크 진입을 위한 강화 점프 서버. SSH·RDP 관문.
OWASP Top 10👁 162
가장 중요한 웹 보안 취약점 10가지 목록. 3~4년 주기 업데이트.
SOAR👁 162
Security Orchestration, Automation and Response
보안 대응을 자동화하는 플랫폼. 플레이북 기반 이벤트 처리.
CycloneDX SBOM👁 161
OWASP 주도 SBOM 표준. JSON·XML, ML-BOM·SaaS-BOM 확장.
DKIM👁 161
DomainKeys Identified Mail
이메일 헤더를 개인키로 서명. 수신 측 공개키로 검증.
IAM Policy👁 161
JSON 권한 문서. Version·Statement·Action·Resource·Condition.
YARA👁 161
악성 파일 패턴 매칭 언어. 시그니처로 멀웨어 탐지.
NPM Typosquatting👁 160
유명 패키지와 비슷한 이름(react-dom→reactdom)으로 악성 코드 배포.
Certificate Authority👁 159
CA
TLS 인증서를 발급하는 기관. Let's Encrypt·DigiCert·Sectigo.
Web Cache Deception👁 159
정적처럼 보이는 URL로 동적 응답을 CDN에 캐시시켜 타인에게 노출.
SAML 공격 기법👁 158
XML Signature Wrapping·XSLT 주입·Recipient 검증 누락.
Anonymization👁 157
데이터에서 식별 정보를 제거. k-anonymity·differential privacy.
TLS👁 157
Transport Layer Security
HTTPS의 기반 암호화 프로토콜. SSL의 후속. 현재 1.3이 최신.
PII👁 156
Personally Identifiable Information
개인 식별 정보. 이름·주민번호·이메일·IP. GDPR·CCPA 규제 대상.
SSL👁 156
Secure Sockets Layer
TLS의 전신. 용어는 관용적으로 혼용되지만 실제론 TLS로 대체됐음.
Subresource Integrity👁 156
SRI
외부 스크립트·스타일시트의 해시를 지정해 변조 차단.
Envelope Encryption👁 155
데이터를 DEK로 암호화하고 DEK를 KEK(마스터)로 암호화하는 2단 암호화.
Let's Encrypt👁 155
무료·자동화된 TLS 인증서 발급 CA. 2016년 이후 웹 HTTPS 대중화의 주역.
Step-up Authentication👁 155
민감 작업 시 추가 인증 요구. AMR·ACR claim.