🔒
Security — 334개 용어
인증·암호화·공급망·Zero Trust·제로데이
Pepper (보안)👁 48
Salt와 달리 DB 외부에 저장하는 비밀 값. DB 유출 시에도 추가 방어.
Ransomware 대응 플레이북👁 48
탐지·격리·복구·커뮤니케이션 단계.
Root CA / Chain of Trust👁 48
브라우저가 신뢰하는 최상위 CA. 중간 CA·end entity로 체인.
SCA 스캐너 비교👁 48
Snyk·Mend·Sonatype·Aqua·Checkmarx SCA 비교.
Sign in with Apple👁 48
프라이버시 강조. Email Relay·계정 삭제.
SSF👁 48
Shared Signals Framework
보안 이벤트를 조직·벤더 간 공유하는 OpenID 표준.
Stateful Firewall👁 48
연결 상태를 추적하는 방화벽. 응답 패킷 자동 허용.
VEX👁 48
Vulnerability Exploitability eXchange
SBOM의 취약점이 실제 영향이 있는지 공급자가 진술.
X.509 Certificate👁 48
TLS·코드 서명 표준 인증서.
Certificate Transparency👁 47
모든 발급된 TLS 인증서를 공개 로그에 기록. 오발급 탐지.
CIEM👁 47
Cloud Infrastructure Entitlement Management
클라우드 IAM 과도한 권한 탐지·축소. least privilege 자동화.
Cosign / Sigstore 서명👁 47
컨테이너 이미지·아티팩트 키 없는 서명·검증.
CVSS👁 47
Common Vulnerability Scoring System
취약점 심각도 점수 시스템. 0~10 점수. Base·Temporal·Environmental 지표.
Dangling DNS👁 47
더 이상 존재하지 않는 리소스를 가리키는 DNS 레코드. Takeover의 전제.
DKIM👁 47
DomainKeys Identified Mail
이메일 헤더를 개인키로 서명. 수신 측 공개키로 검증.
Forward Secrecy👁 47
장기 키 유출돼도 과거 통신 복호화 불가.
IAM Least Privilege 자동화👁 47
CloudTrail·Access Analyzer·CIEM으로 권한 축소.
JWT 보안👁 47
JWT 권장사항. 알고리즘 고정·만료·HttpOnly·서명 검증.
Log Injection👁 47
사용자 입력이 로그 분석 시스템을 속임.
OPA Gatekeeper👁 47
K8s용 OPA 정책 엔진. Rego로 admission 정책 선언.
PAM👁 47
Privileged Access Management
관리자·루트 계정 접근을 중앙 관리. 세션 녹화·JIT·비밀번호 회전.
SameSite 쿠키 심화👁 47
Strict·Lax·None. 크로스 사이트 쿠키 제어.
Secret Sprawl👁 47
Git·Slack·Jira 등에 비밀이 흩어져 추적·회수 불능.
Trusted Types👁 47
브라우저 DOM XSS 방지 API. innerHTML에 string 대신 정책 객체 강제.
ASM👁 46
Attack Surface Management
외부 노출 자산·서비스·도메인 지속 발견·모니터링.
Insecure Deserialization👁 46
신뢰 없는 데이터 역직렬화로 RCE.
OAuth RAR👁 46
Rich Authorization Requests
세분화된 권한 범위. scope를 넘어 JSON 구조로 요청.
Security Keys👁 46
YubiKey·Titan 하드웨어 FIDO2. 피싱 면역.
Social Login👁 46
Google·Apple·Kakao 로그인. OIDC 기반.
COOP·COEP·CORP👁 45
Cross-Origin Isolation 3종 세트. SharedArrayBuffer·고정밀 타이머 조건.
Falco👁 45
Sysdig의 런타임 보안 도구. 컨테이너 이상 행동 탐지.
Post-Quantum Cryptography👁 45
양자 안전 암호. 2024 NIST 표준.
Request Smuggling TE/CL 변형👁 45
TE-CL·CL-TE·TE-TE 변형별 공격 기법.
Sigstore / Cosign👁 45
키 없는(keyless) 컨테이너 서명. OIDC + 투명 로그.
← 이전7 / 7