본문 바로가기
🔒

Security 334개 용어

인증·암호화·공급망·Zero Trust·제로데이

Bug Bounty👁 138
회사가 자사 제품 취약점 신고에 보상금을 지급하는 프로그램. HackerOne·Bugcrowd.
DLP👁 138
Data Loss Prevention
민감 데이터 유출 방지. 네트워크·엔드포인트·클라우드.
EDR👁 138
Endpoint Detection and Response
엔드포인트(PC·서버)의 이상 행위를 실시간 탐지·대응하는 보안 도구.
MITM👁 138
Man-in-the-Middle
통신 중간에서 메시지를 가로채거나 변조하는 공격. HTTPS로 대부분 방어.
Certificate Transparency👁 137
모든 발급된 TLS 인증서를 공개 로그에 기록. 오발급 탐지.
Data Residency👁 137
데이터가 저장되는 물리적 위치 요구. EU·중국·러시아 엄격.
DNS Rebinding👁 137
DNS TTL을 이용해 same-origin 정책 우회. 내부 네트워크 공격.
HSTS Preload👁 137
브라우저가 첫 방문부터 HTTPS 강제. Preload 리스트 등록.
Incident Response👁 137
IR
보안 사고 대응 프로세스. NIST SP 800-61 표준 단계.
MFA Fatigue👁 137
MFA 푸시 반복 전송으로 피로감 유도 공격.
NIST Post-Quantum Standards👁 137
2024년 확정된 PQC 표준. ML-KEM·ML-DSA·SLH-DSA.
OAuth PAR👁 137
Pushed Authorization Request
인가 요청을 사전에 백채널로 전송. URL 노출 방지.
Purple Team 연습 (상세)👁 137
Adversary Emulation + 실시간 탐지 개선.
Sigstore / Cosign👁 137
키 없는(keyless) 컨테이너 서명. OIDC + 투명 로그.
BAS👁 136
Breach and Attack Simulation
실제 공격 기법으로 방어 체계를 자동 검증. AttackIQ·SafeBreach.
BOLA / IDOR👁 136
Broken Object Level Authorization. OWASP API #1.
DevSecOps👁 136
DevOps에 보안을 통합. "Shift Left" — 개발 초기부터 보안 내재화.
Encryption in Transit👁 136
네트워크 전송 중 데이터를 암호화. TLS가 대표.
IoC👁 136
Indicators of Compromise
침해 증거. 악성 IP·해시·URL·행동 패턴. 탐지·차단의 기본 단위.
kube-bench / kube-hunter👁 136
K8s CIS Benchmark·취약점 스캐너. Aqua Security.
OAuth 공격 벡터👁 136
Redirect URI 조작·CSRF·Token leak. PKCE·state 방어.
OpenID RISC👁 136
Risk and Incident Sharing. 계정 탈취 이벤트 표준.
OWASP API Top 10👁 136
API 특화 10대 취약점. Broken Auth·Broken Object Level Auth·Unrestricted Resource.
Patch Tuesday👁 136
Microsoft의 매월 둘째 화요일 보안 패치.
Race Condition (Security)👁 136
동시 요청으로 권한·중복 결제 우회.
Root CA / Chain of Trust👁 136
브라우저가 신뢰하는 최상위 CA. 중간 CA·end entity로 체인.
Secret Sprawl👁 136
Git·Slack·Jira 등에 비밀이 흩어져 추적·회수 불능.
X.509 Certificate👁 136
TLS·코드 서명 표준 인증서.
AI Red Teaming👁 135
LLM·에이전트에 대한 공격 시뮬레이션. 취약점·오남용 발견.
Canary Token👁 135
접근 시 알림이 울리는 가짜 자격증명·파일. 내부 침입 조기 탐지.
CISA KEV (심화)👁 135
실제 악용 확인된 취약점 카탈로그. 정부 기한 패치 의무.
CIS Controls v8👁 135
18개 우선순위 보안 통제. IG1/IG2/IG3 구현 그룹.
EU AI Act👁 135
2024 통과한 EU 인공지능 법. 위험 기반 규제.
OAuth Scope👁 135
접근 범위 명시. Least Privilege.
OIDC 공격 기법👁 135
id_token 탈취·nonce 누락·Algorithm confusion.
PAM👁 135
Privileged Access Management
관리자·루트 계정 접근을 중앙 관리. 세션 녹화·JIT·비밀번호 회전.
Path Traversal👁 135
경로 조작으로 임의 파일 접근.
Pentest 유형👁 135
Black·Gray·White Box·Internal·External·Cloud.
Security CMDB👁 135
보안용 자산 관리 DB. SBOM·취약점·소유자 연결.
TEE / Confidential Computing👁 135
CPU 안에서만 복호화되는 격리 환경. Intel SGX·AMD SEV·ARM TrustZone.
FedRAMP👁 134
미국 연방 클라우드 보안 인증. SaaS가 연방 판매하려면 필수.
ISO 27001:2022👁 134
ISMS 국제 표준 2022 개정. 93개 통제로 재편.
Kata Containers👁 134
경량 VM으로 컨테이너를 격리. Docker·K8s 호환.
SASE👁 134
Secure Access Service Edge
SD-WAN + 보안을 클라우드 엣지에서 통합. Gartner 제시.
Security Keys👁 134
YubiKey·Titan 하드웨어 FIDO2. 피싱 면역.
security.txt (RFC 9116)👁 134
보안 연락처·취약점 제보 정책을 공개하는 표준 파일.
Argon2 튜닝👁 133
time·memory·parallelism. OWASP 권장.
Attack Path Management👁 133
식별→권한→도달 경로를 그래프로 분석. BloodHound·Wiz 접근법.
CIEM👁 133
Cloud Infrastructure Entitlement Management
클라우드 IAM 과도한 권한 탐지·축소. least privilege 자동화.
CWPP👁 133
Cloud Workload Protection Platform
워크로드(VM·컨테이너·서버리스) 런타임 보호.