🔒
Security — 334개 용어
인증·암호화·공급망·Zero Trust·제로데이
Clickjacking👁 128
투명한 iframe 오버레이로 사용자가 모르게 다른 페이지 클릭하게 하는 공격.
Command Injection👁 128
쉘 명령에 사용자 입력 섞여 임의 명령 실행.
DREAD👁 128
위협 점수화 모델. Damage·Reproducibility·Exploitability·Affected·Discoverability.
JWT Algorithm Confusion👁 128
RS256 공개키로 HS256 서명 — 대칭키 혼동 공격.
Number Matching MFA👁 128
MFA 승인 시 화면 숫자를 앱에서 입력.
OPA / Rego👁 128
범용 정책 엔진. K8s admission·API 인가 표준.
ASM👁 127
Attack Surface Management
외부 노출 자산·서비스·도메인 지속 발견·모니터링.
BloodHound👁 127
Active Directory 공격 경로 시각화. 그래프 DB로 권한 승격 경로 탐색.
cert-manager (K8s)👁 127
K8s에서 TLS 인증서 자동 발급·갱신. Let~s Encrypt·Vault.
Exploit Kit👁 127
자동 공격 도구 모음. 웹 취약점·악성 광고로 대량 감염.
GitHub Dependabot 심화👁 127
Dependency auto-update·security advisory·grouped updates.
Insecure Deserialization👁 127
신뢰 없는 데이터 역직렬화로 RCE.
JWT alg:none 공격👁 127
alg를 none으로 바꿔 서명 검증 우회. 서버가 거부해야 함.
PKCS👁 127
Public-Key Cryptography Standards
RSA의 공개키 표준 패밀리.
Ransomware 대응 플레이북👁 127
탐지·격리·복구·커뮤니케이션 단계.
CSPM vs CNAPP👁 126
클라우드 보안 도구 카테고리. CSPM은 설정, CNAPP은 통합.
EPSS👁 126
Exploit Prediction Scoring System
향후 30일 내 악용 확률 예측. CVSS 보완.
Forward Secrecy👁 126
장기 키 유출돼도 과거 통신 복호화 불가.
JWT 보안👁 126
JWT 권장사항. 알고리즘 고정·만료·HttpOnly·서명 검증.
MITRE D3FEND👁 126
ATT&CK의 방어 대응 지식베이스. 기법 ↔ 대응 매핑.
Shared Responsibility Model👁 126
클라우드 공급자 vs 고객 책임 분리.
GCP Workload Identity Federation👁 125
외부 자격증명(OIDC·SAML)으로 GCP IAM 사용.
JAR / Request Object👁 125
인가 요청을 JWT로 서명. 무결성·인증 강화.
Log Injection👁 125
사용자 입력이 로그 분석 시스템을 속임.
AWS Cedar Policy👁 124
AWS가 2023 공개한 권한 정책 언어. Verified Permissions 엔진.
OPA Gatekeeper👁 124
K8s용 OPA 정책 엔진. Rego로 admission 정책 선언.
SameSite 쿠키 심화👁 124
Strict·Lax·None. 크로스 사이트 쿠키 제어.
Request Smuggling TE/CL 변형👁 123
TE-CL·CL-TE·TE-TE 변형별 공격 기법.
Social Login👁 122
Google·Apple·Kakao 로그인. OIDC 기반.
COOP·COEP·CORP👁 120
Cross-Origin Isolation 3종 세트. SharedArrayBuffer·고정밀 타이머 조건.
Authorization 모델👁 119
RBAC·ABAC·ReBAC·PBAC.
Ransomware 대응👁 118
랜섬웨어 감염 시 복구·수사·지불 여부 결정 프로세스.
NTLM Relay👁 116
NTLM 인증을 중계해 타 서비스 권한 획득. SMB Signing 미설정 시.
Content Credentials (C2PA 서명)👁 111
이미지·비디오 기원을 암호화 서명으로 증명.
← 이전7 / 7