본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

XXE👁 155
XML External Entity
XML 외부 엔티티 참조로 파일 읽기·SSRF.
bcrypt👁 154
1999년부터의 password hashing 표준. cost factor로 적응적 보안.
CAPTCHA👁 154
봇과 사람을 구별하는 테스트. reCAPTCHA·hCaptcha·Cloudflare Turnstile.
Least Privilege👁 154
최소 권한 원칙. 필요한 권한만 부여. Zero Trust의 기반.
SPIFFE / SPIRE👁 154
워크로드 identity 표준·구현. 서비스 메시·제로 트러스트의 기반.
JWE👁 153
JSON Web Encryption
암호화된 JWT. JWS와 달리 페이로드 숨김.
Lateral Movement👁 153
네트워크 내부에서 시스템 간 이동하며 공격을 확산시키는 단계.
OAuth Token Exchange (RFC 8693)👁 153
토큰을 다른 범위·audience 토큰으로 교환.
Salt (비밀번호)👁 153
비밀번호 해시 전 추가하는 랜덤 값. 레인보우 테이블 공격 방어.
Token Binding👁 153
토큰을 TLS 세션·클라이언트에 바인딩. 탈취 시 사용 불가.
UEBA👁 153
User and Entity Behavior Analytics
사용자·기기의 정상 행동을 학습해 이상 탐지. 내부자 위협 탐지.
Zanzibar 스타일 권한👁 153
Google Zanzibar 논문 기반 관계형 권한 시스템.
MITRE ATT&CK👁 152
공격자 전술·기법을 체계화한 프레임워크. 위협 인텔·탐지 매핑 표준.
Privilege Escalation👁 152
낮은 권한 계정으로 시스템 진입 후 관리자 권한을 획득하는 단계.
SOC 2👁 152
AICPA가 정의한 SaaS·클라우드 보안 감사 표준. B2B SaaS 판매에 필수.
SpiceDB👁 152
Zanzibar OSS 구현. Authzed 개발.
CSRF Double Submit 쿠키👁 151
쿠키와 헤더에 같은 토큰. 서버 세션 저장 불필요.
Session Fixation👁 151
공격자가 피해자에게 알려진 세션 ID를 부여해 로그인 후 그 세션을 탈취.
SOC👁 151
Security Operations Center
보안 이벤트를 24/7 모니터링·대응하는 조직·시설.
Vulnerability Management👁 151
취약점 스캐닝·우선순위·패치 라이프사이클.
IAST👁 150
Interactive Application Security Testing
런타임 코드 계측을 통해 취약점 탐지. SAST와 DAST의 결합.
Kyverno👁 150
K8s용 YAML 기반 정책 엔진. OPA 대안. 간단한 문법.
NIST 800-207 Zero Trust👁 150
Zero Trust 아키텍처 공식 참조 모델. 7가지 원칙.
Sigma👁 150
로그 기반 탐지 규칙 표준. SIEM 중립. Splunk·ElasticSearch·Sentinel로 변환.
Continuous Authentication👁 149
세션 내 지속 위험 평가. CAEP·SSF 표준화.
DMARC👁 149
Domain-based Message Auth
이메일 스푸핑 방지 표준. SPF·DKIM 위 정책 레이어.
DPoP👁 149
Demonstrating Proof-of-Possession
OAuth 토큰을 키 쌍에 바인딩. OAuth 2.1 표준.
GDPR 주요 권리👁 149
정보 접근권·삭제권·이동권·이의권 등 8개 권리.
Password Hashing👁 149
비밀번호를 단방향 해시로 저장. bcrypt·Argon2·scrypt 권장.
Tokenization👁 149
민감 데이터를 의미 없는 토큰으로 치환. 결제·의료 표준.
ZTNA👁 149
Zero Trust Network Access
VPN 대체 ID 기반 접근. Cloudflare·Zscaler·Tailscale.
Broken Access Control👁 148
OWASP Top 10 1위. 권한 검증 누락·우회.
Data Exfiltration👁 148
공격자가 탈취한 데이터를 외부로 유출하는 단계. DLP·Egress 모니터링.
DNSSEC👁 148
DNS 응답에 서명을 추가해 변조 방지. DNS 스푸핑 방어.
Insider Threat👁 148
내부자(직원·외주)에 의한 보안 위협. 악의적·과실·협박 유형.
KMS👁 148
Key Management Service
암호화 키를 안전하게 저장·회전하는 매니지드 서비스. AWS KMS·Google Cloud KMS.
MITRE D3FEND👁 148
ATT&CK의 방어 측 프레임워크. 방어 기법을 체계화.
Argon2👁 147
2015년 Password Hashing Competition 승자. 현대 비밀번호 해싱의 권장 알고리즘.
Session Hijacking👁 147
세션 쿠키를 탈취해 피해자 계정으로 행세하는 공격.
SSRF Cloud IMDS 공격👁 147
클라우드 인스턴스 메타데이터 API(169.254.169.254) 탈취.
BIMI👁 146
Brand Indicators for Message Identification
DMARC 기반 브랜드 로고 표시. 이메일 신뢰성 향상.
CI/CD 공급망 보안👁 146
GitHub Actions·Jenkins의 악성 종속성·토큰 유출 방어.
CVSS👁 146
Common Vulnerability Scoring System
취약점 심각도 점수 시스템. 0~10 점수. Base·Temporal·Environmental 지표.
Homomorphic Encryption👁 145
암호화된 데이터를 복호화 없이 연산. 프라이버시 보존 계산의 성배.
IGA👁 145
Identity Governance and Administration
직원 입·퇴사·직무 변경에 따른 접근 권한 자동 프로비저닝·해제.
NVD👁 145
National Vulnerability Database
NIST의 취약점 DB. CVE + CVSS + CPE 메타데이터.
Ransomware👁 145
파일을 암호화하고 복호화 키의 대가로 금전을 요구하는 악성코드.
sudo 로그·감사👁 145
서버에서 관리자 명령 실행을 로그에 남겨 감사 추적.
Bearer Token👁 144
Authorization 헤더에 "Bearer {token}"으로 전달되는 인증 토큰. 소지자 누구나 그 권한을 쓸 수 있어 관리 중요.
Billion Laughs / XXE DoS👁 144
XML 엔티티 재귀 확장으로 메모리 고갈.