🔒
Security — 334개 용어
인증·암호화·공급망·Zero Trust·제로데이
Bearer Token👁 144
Authorization 헤더에 "Bearer {token}"으로 전달되는 인증 토큰. 소지자 누구나 그 권한을 쓸 수 있어 관리 중요.
Dependency Confusion👁 144
공개 레지스트리에 내부 패키지 이름을 선점해 공격자 버전이 설치되게 하는 공급망 공격. 2021년 대기업 다수 피해.
Differential Privacy👁 144
노이즈를 더해 개인 정보 추론을 수학적으로 어렵게 만드는 기법.
PASTA👁 144
Process for Attack Simulation and Threat Analysis
비즈니스 영향 중심 7단계 위협 모델링.
Service Mesh 보안👁 144
메시가 제공하는 mTLS·권한·감사를 통합 적용.
Service Principal👁 144
사용자가 아닌 서비스(앱·VM)가 가지는 identity. 자동화된 인증의 기반.
Vault Dynamic Secrets👁 144
HashiCorp Vault의 동적 자격증명 발급. 단기·유일·감사.
ISO 27001👁 143
정보보안 관리체계(ISMS) 국제 표준. 기업 보안 인증의 표준.
Istio mTLS👁 143
Istio가 모든 서비스 간 통신을 자동으로 mTLS 암호화. PERMISSIVE·STRICT 모드.
Security Champion👁 143
각 개발팀에 배치된 보안 연락책. 보안팀과 개발팀의 다리.
SPIFFE Workload API👁 143
SPIRE가 워크로드에 identity(SVID) 발급하는 로컬 API.
SSF👁 143
Shared Signals Framework
보안 이벤트를 조직·벤더 간 공유하는 OpenID 표준.
SSRF 공격 벡터👁 143
메타데이터·내부 포트·file:// 악용.
STRIDE👁 143
Microsoft 위협 모델링 프레임워크. 6가지 위협 범주.
TLS 1.3 0-RTT👁 143
재접속 시 핸드셰이크 없이 즉시 데이터 전송. 지연 단축.
TLS Handshake👁 143
TLS 1.3은 1-RTT·0-RTT.
Golden Ticket Attack👁 142
Kerberos KRBTGT 해시를 탈취해 도메인 완전 장악.
in-toto Attestation👁 142
빌드·테스트·배포 단계의 서명된 증거 체계.
SOC 2 준비👁 142
2026년 스타트업 필수. Drata·Vanta·Secureframe.
VEX👁 142
Vulnerability Exploitability eXchange
SBOM의 취약점이 실제 영향이 있는지 공급자가 진술.
Certificate Pinning👁 141
앱이 허용할 TLS 인증서·CA를 고정하는 기법. MITM 강한 방어.
ISO 27001 인증 절차👁 141
스테이지 1·2 심사. 한국 기업 해외 진출에 필수.
Penetration Test👁 141
시스템에 실제 공격을 모의 실행해 취약점을 찾는 평가. 정기 실행이 표준.
Rate Limiting (Security 측면)👁 141
비밀번호 brute-force·API 남용을 방어하는 기본 보안 기법.
Runtime Sandbox👁 141
gVisor·Kata Containers. 컨테이너에 VM 수준 격리 추가.
Slowloris👁 141
느린 요청 헤더로 서버 커넥션 고갈 공격.
CAA Record👁 140
DNS에서 특정 CA만 인증서 발급 가능하도록 제한.
CASB👁 140
Cloud Access Security Broker
SaaS 사용·데이터·위협을 가시화·제어.
CIBA👁 140
Client-Initiated Backchannel Auth
디바이스 분리 인증. 콜센터·POS에서 사용자 모바일 승인.
CNAPP👁 140
Cloud-Native Application Protection Platform
CSPM·CWPP·CIEM을 통합한 클라우드 네이티브 보안 플랫폼.
IMDSv2👁 140
Instance Metadata Service v2
AWS 메타데이터 세션 기반. SSRF credential 탈취 방어.
LDAP Injection👁 140
사용자 입력을 LDAP 필터에 삽입해 인증 우회·데이터 유출.
PBAC·ABAC👁 140
Policy/Attribute-Based Access Control
정책·속성 기반 권한. RBAC 한계를 정책 언어로 극복.
Permissions-Policy👁 140
브라우저 기능(camera·mic·geolocation) 권한 선언. Feature-Policy 후속.
Secret Rotation👁 140
비밀·키를 주기적으로 교체. AWS Secrets Manager·Vault 자동화.
Secret Scanning👁 140
Git 저장소에 커밋된 API 키·비밀을 자동 탐지. GitHub·GitLab·Trufflehog.
Secrets Manager Lifecycle👁 140
AWS Secrets Manager·GCP Secret Manager 회전·버전 관리.
Trusted Types👁 140
브라우저 DOM XSS 방지 API. innerHTML에 string 대신 정책 객체 강제.
C2👁 139
Command and Control
공격자가 감염된 시스템을 원격 조종하는 서버·통신 채널.
Cosign / Sigstore 서명👁 139
컨테이너 이미지·아티팩트 키 없는 서명·검증.
PASETO👁 139
JWT 대안. 단일 버전·안전한 기본값.
SAST vs DAST vs SCA👁 139
애플리케이션 보안 테스트의 3대 방식. 접근법과 탐지 범위가 다름.
SCA 스캐너 비교👁 139
Snyk·Mend·Sonatype·Aqua·Checkmarx SCA 비교.
SLSA Framework👁 139
공급망 무결성 등급. Level 1~4, 빌드·출처·검증.
CAEP👁 138
Continuous Access Evaluation Profile
토큰 폐기·위험 이벤트를 실시간 신뢰 당사자에게 전파.
JIT Access👁 138
필요 순간만 임시 권한 부여. 상시 권한 제거. Teleport·AWS SSO·Opal.
Model Stealing 공격👁 138
API 쿼리로 대상 모델을 복제·역공학.
NGFW👁 138
Next-Generation Firewall
애플리케이션 레이어 인식·IPS·SSL 검사 통합 방화벽.
OpenFGA👁 138
Auth0가 OSS화한 Zanzibar 구현. CNCF Sandbox.
Passkey Sync👁 138
여러 기기에 패스키 동기화.