🔒
Security — 334개 용어
인증·암호화·공급망·Zero Trust·제로데이
KMS 키 회전👁 133
AWS·GCP·Azure KMS 키 자동 회전. 이전 버전 복호화 가능.
NHI👁 133
Non-Human Identity
서비스 계정·API 키·봇 identity. 2024년 보안 뜨거운 주제.
OAuth PKCE 심화👁 133
Public client의 code 가로채기 방지. 모바일·SPA 필수.
OpenBao👁 133
HashiCorp Vault의 Linux Foundation 포크. OSS 보장.
Prototype Pollution👁 133
JS Object.prototype 오염. lodash·jQuery 등 구 라이브러리 다수.
QKD👁 133
Quantum Key Distribution
양자역학 기반 키 교환. 도청 시 물리적으로 탐지 가능.
Secrets Management👁 133
API 키·DB 비밀번호 같은 민감 정보를 안전하게 저장·배포하는 체계.
AEAD👁 132
Authenticated Encryption with Associated Data
기밀성+무결성 동시 제공 암호. AES-GCM·ChaCha20-Poly1305.
Broken Authentication👁 132
인증 구현 실수로 발생하는 취약점군. 세션 고정·토큰 누수·약한 비밀번호.
Container Scanning👁 132
Trivy·Grype·Snyk로 컨테이너 이미지 취약점 스캔.
Crypto Agility👁 132
암호 알고리즘을 무중단으로 교체 가능한 시스템 설계.
FIPS 140-3👁 132
암호 모듈 연방 표준. 정부·금융 벤더 필수 인증.
GitHub Actions 보안👁 132
Pinned action·permissions 최소화·PR secret 차단·OIDC.
gVisor👁 132
Google의 userspace 커널. 컨테이너에 추가 격리.
MTA-STS👁 132
SMTP TLS 강제 정책. 이메일 전송 구간 암호화 보장.
Pepper (보안)👁 132
Salt와 달리 DB 외부에 저장하는 비밀 값. DB 유출 시에도 추가 방어.
Casbin👁 131
Go·Node·Python 권한 라이브러리. PERM 모델.
DLP👁 131
Data Loss Prevention
민감 데이터의 외부 유출을 방지하는 기술·프로세스.
EDR vs XDR👁 131
EDR은 엔드포인트, XDR은 네트워크·이메일·클라우드까지 통합 탐지.
IAM Least Privilege 자동화👁 131
CloudTrail·Access Analyzer·CIEM으로 권한 축소.
NDR👁 131
Network Detection and Response
네트워크 트래픽 이상 탐지·대응. EDR의 네트워크 버전.
Network Segmentation👁 131
네트워크를 구간으로 분리해 침해 확산 방지. VLAN·마이크로세그멘테이션.
OAuth Device Flow👁 131
키보드 없는 기기 OAuth. GitHub CLI·Apple TV.
Pod Security Admission👁 131
K8s 1.25+ 내장 Pod 보안. PSP 대체.
Post-Quantum Cryptography👁 131
양자 안전 암호. 2024 NIST 표준.
Cyber Kill Chain👁 130
Lockheed Martin의 공격 단계 모델. 정찰→무기화→전달→악용→설치→C2→액션.
HKDF👁 130
HMAC Key Derivation Function
키 유도 함수. 공유 비밀에서 여러 키 파생.
HTTP Cache Poisoning👁 130
캐시 키에 포함되지 않는 헤더로 악성 응답을 캐싱시키는 공격.
HTTP Request Smuggling👁 130
프론트엔드·백엔드가 Content-Length/Transfer-Encoding을 다르게 해석.
Mass Assignment👁 130
민감 필드를 body에 섞어 권한 상승.
OAuth RAR👁 130
Rich Authorization Requests
세분화된 권한 범위. scope를 넘어 JSON 구조로 요청.
Protestware👁 130
유지관리자가 정치적 이유로 악성 코드 주입한 OSS. node-ipc 사건.
Refresh Token Rotation👁 130
Refresh 사용 시 새로 발급·기존 무효화. 탈취 탐지.
AES-GCM👁 129
AES의 AEAD 모드. TLS·저장 암호화의 사실상 표준.
ChaCha20-Poly1305👁 129
AES 대안 AEAD. 모바일·소프트웨어에서 AES보다 빠름.
CSP Nonce / strict-dynamic👁 129
실용적 CSP. 'unsafe-inline' 없이 인라인 허용.
Dangling DNS👁 129
더 이상 존재하지 않는 리소스를 가리키는 DNS 레코드. Takeover의 전제.
DDoS Protection👁 129
대규모 트래픽 공격을 흡수·차단하는 서비스. Cloudflare·AWS Shield·Akamai.
DPoP (RFC 9449)👁 129
공개키 바인딩 토큰. Bearer 탈취 재사용 방지.
DSPM👁 129
Data Security Posture Management
클라우드 데이터의 위치·민감도·권한 발견·모니터링.
Encryption at Rest👁 129
저장된 데이터를 암호화해 디스크·백업 유출 시에도 안전하게 보호.
IPS / IDS👁 129
침입 방지/탐지 시스템. 시그니처·이상 탐지.
LLM Guardrails 고급👁 129
Llama Guard·NeMo Guardrails·Guardrails AI·Invariant.
Log4Shell (CVE-2021-44228)👁 129
Log4j JNDI 주입 RCE. 2021년 역대급 취약점.
mTLS Handshake 심화👁 129
상호 TLS의 실제 핸드셰이크 과정. ClientHello·Certificate Request.
Purple Team👁 129
Red(공격)과 Blue(방어)의 협업 훈련. 탐지 갭 개선 초점.
SIEM + SOAR👁 129
SIEM이 탐지, SOAR가 자동 대응. 현대 SOC의 기본 스택.
Sign in with Apple👁 129
프라이버시 강조. Email Relay·계정 삭제.
Stateful Firewall👁 129
연결 상태를 추적하는 방화벽. 응답 패킷 자동 허용.
API Key 관리👁 128
API 키 발급·회전·만료·범위 제한.