γ€Œμ‹œμŠ€ν…œμ€ λ³΅μž‘ν• μˆ˜λ‘ μ‹€νŒ¨ν•˜κΈ° 쉽닀」

β€” ν”Όν„° F. λ“œλŸ¬μ»€(Peter F. Drucker)

μ΅œμ‹  κΈ€

ν‹°λΉ™ κ°œμΈμ •λ³΄ 유좜 사고: SQL μΈμ μ…˜ κ°€λŠ₯μ„±κ³Ό ν΄λΌμš°λ“œ/IAM κΆŒν•œ μΉ¨ν•΄μ˜ μœ„ν—˜

κ΅­λ‚΄ λŒ€ν‘œ OTT μ„œλΉ„μŠ€μΈ ν‹°λΉ™(TVING) μ—μ„œ κ°œμΈμ •λ³΄ 유좜 사고가 κ³΅κ°œλμŠ΅λ‹ˆλ‹€. 이번 μ‚¬κ³ μ˜ 핡심은 λ‹¨μˆœν•œ β€œμ΄μš©μž 계정 νƒˆμ·¨β€κ°€ μ•„λ‹™λ‹ˆλ‹€. ν‹°λΉ™ 곡지와 μ–Έλ‘  보도에 λ”°λ₯΄λ©΄, 이용자 κ°œμΈμ •λ³΄λ₯Ό μ €μž₯ν•˜λŠ” λ°μ΄ν„°λ² μ΄μŠ€(DB)에 비인가 접근이 μžˆμ—ˆκ³ , κ°œμΈμ •λ³΄ 파일이 ...

더 읽기

EDR은 κ°μ‹œμžμΈκ°€, μƒˆλ‘œμš΄ 컀널 곡격면인가

μ•ˆν‹°λ°”μ΄λŸ¬μŠ€μ™€ EDR은 ν˜„λŒ€ λ³΄μ•ˆ μš΄μ˜μ—μ„œ μ€‘μš”ν•œ 역할을 ν•©λ‹ˆλ‹€. μ—”λ“œν¬μΈνŠΈμ—μ„œλŠ” λ‹€μŒκ³Ό 같은 ν–‰μœ„κ°€ λ°œμƒν•©λ‹ˆλ‹€. ꡬ뢄 μ£Όμš” ν–‰μœ„ μ‹€ν–‰ ν–‰μœ„ μ•…μ„±μ½”λ“œ μ‹€ν–‰, 슀크립트 μ‹€ν–‰, ν”„λ‘œμ„ΈμŠ€ 생성 μ‹œμŠ€ν…œ λ³€κ²½ 파일 μƒμ„±Β·μˆ˜μ •Β·μ‚­μ œ, λ ˆμ§€μŠ€νŠΈλ¦¬ μ‘°μž‘ 곡격 ν™•μž₯ κΆŒν•œ μƒμŠΉ,...

더 읽기

μ§€λ‹ˆμ–ΈμŠ€ EDRκ³Ό PLURA-EDR, 무엇이 μ–΄λ–»κ²Œ λ‹€λ₯Έκ°€?

πŸ“‰ 졜근 EDR μ‹œμž₯μ—μ„œλŠ” 탐지, λŒ€μ‘, AI, μžλ™ν™”, λžœμ„¬μ›¨μ–΄ 볡ꡬ, 톡합 μ—μ΄μ „νŠΈ 같은 ν‘œν˜„μ΄ ν•¨κ»˜ μ“°μ΄λ©΄μ„œ μ„œλ‘œ λ‹€λ₯Έ 섀계 μ² ν•™μ˜ μ œν’ˆμ΄ 마치 같은 λ°©μ‹μœΌλ‘œ λ™μž‘ν•˜λŠ” κ²ƒμ²˜λŸΌ 보일 λ•Œκ°€ λ§ŽμŠ΅λ‹ˆλ‹€. μ§€λ‹ˆμ–ΈμŠ€ EDRκ³Ό PLURA-EDR도 μ΄λ¦„λ§Œ 보면 λͺ¨λ‘ μ—”λ“œν¬μΈνŠΈ ...

더 읽기

Q26. PQC(μ–‘μžλ‚΄μ„±μ•”ν˜Έ), μ§€κΈˆ λ„μž…ν•΄μ•Ό ν•˜λ‚˜μš”?

A. μ§€κΈˆ λ‹Ήμž₯ PQCλ₯Ό λ„μž…ν•΄μ•Ό ν•  μ΄μœ λŠ” λΆ€μ‘±ν•©λ‹ˆλ‹€. PQCλŠ” κΈ΄κΈ‰ ꡬ맀 사업이 μ•„λ‹ˆλΌ κ³΅κ°œν‚€ μ•”ν˜Έμ˜ ν‘œμ€€ μ „ν™˜μ„ μ§€μΌœλ³΄κ³  κ²€μ¦ν•˜λŠ” λ¬Έμ œμž…λ‹ˆλ‹€. 졜근 PQC, 즉 μ–‘μžλ‚΄μ„±μ•”ν˜Έλ₯Ό λ‘˜λŸ¬μ‹Ό λ…Όμ˜λŠ” 두 κ°€μ§€ λ°©ν–₯으둜 κ³Όμ—΄λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€. ν•˜λ‚˜λŠ” Y2K식 κ³΅ν¬μž…λ‹ˆλ‹€. β€œμ–‘μžμ»΄...

더 읽기

[μ „μžμ‹ λ¬Έ] ISMS-P 인증받고도 λš«λ¦°λ‹€β€¦ λ―Έν† μŠ€ μ‹œλŒ€, μ‹€μ „ μ‚¬μ΄λ²„λ³΄μ•ˆμœΌλ‘œ κ°€μ•Ό ν•œλ‹€

ISMS-P 인증을 λ°›μ•˜λ‹€λŠ” 기업이 λžœμ„¬μ›¨μ–΄μ™€ 데이터 유좜둜 큰 ν”Όν•΄λ₯Ό μž…λŠ”λ‹€. DLP, NAC, DB μ•”ν˜Έν™”, λ°±μ—… μ²΄κ³„κΉŒμ§€ κ°–μΆ”μ—ˆλŠ”λ°λ„ ν•΄ν‚Ή μ‚¬κ³ λŠ” λ°˜λ³΅λœλ‹€. μ™œ 이런 일이 μƒκΈΈκΉŒ. μ΄μœ λŠ” λ‹¨μˆœν•˜λ‹€. μ •λ³΄λ³΄μ•ˆκ³Ό μ‚¬μ΄λ²„λ³΄μ•ˆμ„ 같은 κ²ƒμœΌλ‘œ 보기 λ•Œλ¬Έμ΄λ‹€ μ •λ³΄λ³΄μ•ˆμ€ ν•„μš”...

더 읽기

ISMS-P 인증을 받아도 ν•΄ν‚Ή λ‹Ήν•˜λŠ” 이유

“ISMS-P 인증을 λ°›μ•˜λ‹€λŠ” 기업이 λžœμ„¬μ›¨μ–΄λ‘œ μˆ˜μ‹­μ–΅ ν”Όν•΄λ₯Ό μž…μ—ˆλ‹€. DLP, NAC, DB μ•”ν˜Έν™”κΉŒμ§€ λ‹€ κ°–μ·„λŠ”λ°λ„ 해킹을 λ‹Ήν•œλ‹€. μ™œ 이런 일이 반볡될까?"😱 μ΄μœ λŠ” μ •λ³΄λ³΄μ•ˆκ³Ό μ‚¬μ΄λ²„λ³΄μ•ˆμ„ 같은 κ²ƒμœΌλ‘œ μ°©κ°ν•˜κΈ° λ•Œλ¬Έμ΄λ‹€. λ³΄μ•ˆ λ…Όμ˜κ°€ νλ €μ§€λŠ” ...

더 읽기

[μ „μžμ‹ λ¬Έ] AI ν•΄ν‚Ή μ‹œλŒ€, 낑은 μΈμ¦μœΌλ‘œλŠ” κ΅­κ°€λ₯Ό 지킬 수 μ—†λ‹€

AIκ°€ 사이버 곡격의 속도와 방식을 λ°”κΎΈκ³  μžˆλ‹€. κ³Όκ±°μ—λŠ” μˆ™λ ¨λœ κ³΅κ²©μžκ°€ 취약점을 μ°Ύκ³ , 곡격 μ½”λ“œλ₯Ό λ§Œλ“€κ³ , 침투 경둜λ₯Ό μ‘°ν•©ν•΄μ•Ό ν–ˆλ‹€. ν•˜μ§€λ§Œ μ΄μ œλŠ” 상황이 달라지고 μžˆλ‹€. AIκ°€ μ†ŒμŠ€μ½”λ“œμ™€ μ‹œμŠ€ν…œ ꡬ쑰λ₯Ό λΆ„μ„ν•˜κ³ , 취약점을 μ°Ύμ•„λ‚΄κ³ , 곡격 κ²½λ‘œκΉŒμ§€ μžλ™μœΌλ‘œ ꡬ성...

더 읽기

[λ¨Έλ‹ˆνˆ¬λ°μ΄λ°©μ†‘] AI μ‚¬μ΄λ²„λ³΄μ•ˆ, 곡개 μ‹œν—˜μœΌλ‘œ ꡭ민을 μ•ˆμ‹¬μ‹œμΌœμ•Ό ν•œλ‹€

AI μ‹œλŒ€μ˜ 경쟁λ ₯은 μ–Έμ–΄ λŠ₯λ ₯μ΄λ‚˜ μΆ”λ‘  λŠ₯λ ₯μ—λ§Œ μžˆμ§€ μ•Šλ‹€. μ΄μ œλŠ” ꡭ가와 κΈ°μ—…μ˜ μ‹œμŠ€ν…œμ„ μ–Όλ§ˆλ‚˜ λΉ λ₯΄κ²Œ 지킬 수 μžˆλŠ”μ§€λ„ AI 경쟁λ ₯의 μ€‘μš”ν•œ 기쀀이 되고 μžˆλ‹€. AIκ°€ 사이버 곡격의 방식을 λ°”κΎΈκ³  있기 λ•Œλ¬Έμ΄λ‹€. κ³Όκ±°μ—λŠ” μˆ™λ ¨λœ κ³΅κ²©μžκ°€ 직접 취약점을 μ°Ύκ³ ,...

더 읽기

[μ „μžμ‹ λ¬Έ] AI ν•΄ν‚Ή 곡격, 방어도 AI둜 ν•΄μ•Ό ν•œλ‹€

AIκ°€ 사이버 곡격의 속도와 방식을 λ°”κΎΈκ³  μžˆλ‹€. κ³Όκ±°μ—λŠ” κ³ λ„μ˜ 전문성을 κ°€μ§„ 곡격자만이 취약점을 μ°Ύκ³ , 곡격 μ½”λ“œλ₯Ό λ§Œλ“€κ³ , 침투 이후 ν–‰μœ„λ₯Ό μ΄μ–΄κ°ˆ 수 μžˆμ—ˆλ‹€. ν•˜μ§€λ§Œ μ΄μ œλŠ” 상황이 달라지고 μžˆλ‹€. AIκ°€ μ†ŒμŠ€μ½”λ“œμ™€ μ‹œμŠ€ν…œ ꡬ쑰λ₯Ό λΆ„μ„ν•˜κ³ , 취약점을 μ°Ύκ³ , 곡격 ...

더 읽기

PQC(μ–‘μžλ‚΄μ„±μ•”ν˜Έ)λŠ” λ…μž λͺ¨λΈμ΄ μ•„λ‹ˆλΌ ν‘œμ€€ μ „ν™˜μ΄λ‹€: κ³Όμž₯된 λ§ˆμΌ€νŒ…κ³Ό μ˜ˆμ‚° μ‚¬μ—…ν™”μ˜ 문제

πŸ” μš”μ§€: PQC(μ–‘μžλ‚΄μ„±μ•”ν˜Έ)λŠ” AES-256을 λŒ€μ²΄ν•˜λŠ” κ±°λŒ€ν•œ μ•”ν˜Έ 체계 ꡐ체 사업이 μ•„λ‹™λ‹ˆλ‹€. 핡심은 RSA, DH, ECDH, ECDSA와 같은 κ³΅κ°œν‚€ 기반 ν‚€ κ΅ν™˜κ³Ό μ „μžμ„œλͺ… μ•Œκ³ λ¦¬μ¦˜μ˜ μ „ν™˜μž…λ‹ˆλ‹€. 일반 μ›Ήμ„œλΉ„μŠ€λŠ” NIST ν‘œμ€€, OpenSSL, IETF...

더 읽기

λ£¨νŠΈν‚· 탐지λ₯Ό μœ„ν•œ λ°©μ•ˆ

λ£¨νŠΈν‚· 탐지, 파일만 보면 μΆ©λΆ„ν• κΉŒμš”? KISAλŠ” λ¦¬λˆ…μŠ€ 컀널 λ£¨νŠΈν‚· 점검을 μœ„ν•œ κ°€μ΄λ“œμ™€ 슀크립트λ₯Ό κ³΅κ°œν–ˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” 맀우 의미 μžˆλŠ” μ‘°μΉ˜μž…λ‹ˆλ‹€. λ£¨νŠΈν‚·μ€ 일반적인 μ‚¬μš©μž λͺ…λ Ήμ–΄λ§ŒμœΌλ‘œλŠ” 확인이 μ–΄λ ΅κ³ , μΉ¨ν•΄ 이후에도 μžμ‹ μ„ μˆ¨κΈ°λ„λ‘ μ„€κ³„λ˜λŠ” κ²½μš°κ°€ 많기 λ•Œλ¬Έμž…λ‹ˆλ‹€....

더 읽기

λ―Έν† μŠ€ AIλ₯Ό ν™œμš©ν•œ 곡세적 곡격 λŒ€μ‘ μ „λž΅

πŸ€– MythosλŠ” λ³΄μ•ˆμ— 맀우 진심인 BSD 계열 μš΄μ˜μ²΄μ œμ—μ„œλ„ μˆ˜μ‹­ λ…„ λ™μ•ˆ λ°œκ²¬λ˜μ§€ μ•Šμ•˜λ˜ 취약점을 μ°Ύμ•„λƒˆλ‹€λŠ” 사싀은 λ‹¨μˆœν•œ 기술 λ‰΄μŠ€κ°€ μ•„λ‹™λ‹ˆλ‹€. 이것은 μ•žμœΌλ‘œμ˜ λ³΄μ•ˆ μ§ˆμ„œκ°€ λ‹¬λΌμ§ˆ 수 μžˆλ‹€λŠ” μ‹ ν˜Έμž…λ‹ˆλ‹€. AIκ°€ λ³΄μ•ˆμ— μ—„κ²©ν•œ 운영체제의 였래된 μ·¨μ•½μ κΉŒμ§€ μ°Ύμ•„λ‚Ό ...

더 읽기

Q25. 제둜트러슀트, λ„μž…ν•΄μ•Ό ν•˜λ‚˜μš”?

제둜트러슀트λ₯Ό 말할 λ•Œ κ°€μž₯ λ¨Όμ € 쑰심해야 ν•  것은 이λ₯Ό ν•˜λ‚˜μ˜ μ œν’ˆ λ„μž… 문제둜 μ΄ν•΄ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. μ œλ‘œνŠΈλŸ¬μŠ€νŠΈλŠ” νŠΉμ • μž₯λΉ„λ‚˜ μ†”λ£¨μ…˜μ„ κ΅¬λ§€ν•˜λ©΄ μ™„μ„±λ˜λŠ” ꡬ좕 사업이 μ•„λ‹™λ‹ˆλ‹€. μ œλ‘œνŠΈλŸ¬μŠ€νŠΈλŠ” 아무도 기본적으둜 μ‹ λ’°ν•˜μ§€ μ•Šκ³ ,...

더 읽기

[μ •μ±…μ œμ•ˆ] AI 곡격 μ‹œλŒ€, μ •λΆ€ μ•ˆλ‚΄λ¬Έμ€ μ™œ μ‹€μ „ λŒ€μ‘ 기쀀이 λ˜μ§€ λͺ»ν•˜λŠ”κ°€

μš”μ•½ ν•œ 쀄 원칙: AI 곡격은 ν–‰μ • λ¬Έμ„œκ°€ μ•„λ‹ˆλΌ μ‹€μ‹œκ°„ λŒ€μ‘ μ²΄κ³„λ‘œ 막아야 ν•œλ‹€. 문제: μ •λΆ€ μ•ˆλ‚΄λ¬Έμ€ λ―Έν† μŠ€κΈ‰ AI 곡격을 λ§ν•˜λ©΄μ„œλ„ λŒ€μ‘μ€ κ±°λ²„λ„ŒμŠ€Β·μ œλ‘œνŠΈλŸ¬μŠ€νŠΈΒ·κΈ°λ³Έμˆ˜μΉ™Β·νšŒλ³΅ 쀑심에 λ¨Έλ¬Όλ €λ‹€. κ²°λ‘ : μ •λΆ€λŠ” 기업에 β€œλ³΄μ•ˆμ— μ‹ κ²½ 쓰라”고 말할 것이 μ•„λ‹ˆλΌ, κΈ°...

더 읽기

SentinelOneκ³Ό PLURA-EDR, 무엇이 μ–΄λ–»κ²Œ λ‹€λ₯Έκ°€?

πŸ“‰ 졜근 λ³΄μ•ˆ μ‹œμž₯μ—μ„œλŠ” EDR, XDR, AI, 자율 λŒ€μ‘ 같은 ν‘œν˜„μ΄ ν•¨κ»˜ μ“°μ΄λ©΄μ„œ μ„œλ‘œ λ‹€λ₯Έ 섀계 μ² ν•™μ˜ μ œν’ˆμ΄ 마치 같은 λ°©μ‹μœΌλ‘œ λ™μž‘ν•˜λŠ” κ²ƒμ²˜λŸΌ 보일 λ•Œκ°€ λ§ŽμŠ΅λ‹ˆλ‹€. SentinelOneκ³Ό PLURA-EDR도 μ΄λ¦„λ§Œ 보면 λΉ„μŠ·ν•΄ 보일 수 μžˆμŠ΅λ‹ˆλ‹€....

더 읽기

Elastic Defend와 PLURA-EDR, 무엇이 μ–΄λ–»κ²Œ λ‹€λ₯Έκ°€?

πŸ“‰ 졜근 λ³΄μ•ˆ μ‹œμž₯μ—μ„œλŠ” EDR, XDR, AI, 자율 λŒ€μ‘ 같은 ν‘œν˜„μ΄ ν•¨κ»˜ μ“°μ΄λ©΄μ„œ μ„œλ‘œ λ‹€λ₯Έ 섀계 μ² ν•™μ˜ μ œν’ˆμ΄ λΉ„μŠ·ν•œ λ°©μ‹μœΌλ‘œ λ™μž‘ν•˜λŠ” κ²ƒμ²˜λŸΌ 보일 λ•Œκ°€ λ§ŽμŠ΅λ‹ˆλ‹€. Elastic Defend와 PLURA-EDR도 μ΄λ¦„λ§Œ 보면 λΉ„μŠ·ν•΄ 보일 수 μžˆμŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ λ¨Ό...

더 읽기

AhnLab EPP와 PLURA-EDR, 무엇이 μ–΄λ–»κ²Œ λ‹€λ₯Έκ°€?

πŸ“‰ 졜근 λ³΄μ•ˆ μ‹œμž₯μ—μ„œλŠ” EPP, EDR, XDR, AI, 자율 λŒ€μ‘ 같은 ν‘œν˜„μ΄ ν•¨κ»˜ μ“°μ΄λ©΄μ„œ μ„œλ‘œ λ‹€λ₯Έ μ œν’ˆμ΄ 마치 λΉ„μŠ·ν•œ λ°©μ‹μœΌλ‘œ λ™μž‘ν•˜λŠ” κ²ƒμ²˜λŸΌ 보일 λ•Œκ°€ λ§ŽμŠ΅λ‹ˆλ‹€. AhnLab EPP와 PLURA-EDR도 얼핏 보면 λ‘˜ λ‹€ μ—”λ“œν¬μΈνŠΈ λ³΄μ•ˆ μ œν’ˆμ²˜λŸΌ 보일 수 있...

더 읽기

Q24. Mythos(λ―Έν† μŠ€) AI μ‹ μœ„ν˜‘ 곡격 μ–΄λ–»κ²Œ λŒ€μ‘ν•΄μ•Ό ν• κΉŒμš”?

A. Mythos 같은 AI μ‹ μœ„ν˜‘ λŒ€μ‘μ˜ 핡심은 AIλ₯Ό λ‘λ €μ›Œν•˜λŠ” 것이 μ•„λ‹ˆλΌ, 곡격의 속도와 흐름을 λκΉŒμ§€ 보고 μ¦‰μ‹œ νŒλ‹¨ν•˜κ³  μ¦‰μ‹œ λŠμ–΄λ‚Ό 수 μžˆλŠ” ꡬ쑰λ₯Ό κ°–μΆ”λŠ” κ²ƒμž…λ‹ˆλ‹€. λ§Žμ€ 뢄듀이 AI 해킹이라고 ν•˜λ©΄ 무언가 μ™„μ „νžˆ μƒˆλ‘œμš΄ λ§ˆλ²• 같은 곡격을 λ– μ˜¬λ¦½λ‹ˆλ‹€....

더 읽기

λ³΅μž‘ν•œ 세상을 μ΄ν•΄ν•˜λŠ” 법: μœ μΆ”κ°€ μ•„λ‹Œ 제1원리 사고

μš°λ¦¬λŠ” λͺ¨λ₯΄λŠ” 것이 λ§ŽμŠ΅λ‹ˆλ‹€. 병원에 κ°€λ©΄ μ˜μ‚¬μ™€ 약사가 μ“°λŠ” 말이 μ–΄λ ΅μŠ΅λ‹ˆλ‹€. πŸ€” νšŒμ‚¬μ— λ“€μ–΄κ°€λ©΄ 재무, 무역, 법무, ꡬ맀, μ˜μ—…μ˜ 말이 또 μ–΄λ ΅μŠ΅λ‹ˆλ‹€. πŸ˜… λ“œλΌλ§ˆ 미생을 봐도 무역 싀무 μš©μ–΄λŠ” μ‰½κ²Œ 듀리지 μ•ŠμŠ΅λ‹ˆλ‹€. μΌμƒμ—μ„œ β€œμ–‘μžβ€λΌλŠ” 말은 많이 듀어도 μ •μž‘ μ–‘...

더 읽기

[μ „μžμ‹ λ¬Έ] λ³΄μ•ˆ 인증은 'KS 마크'κ°€ μ•„λ‹ˆλ‹€β€¦ μ‹€μ „ λŒ€μ‘λ ₯ ν‚€μ›Œμ•Ό

μ •λ³΄λ³΄μ•ˆμ€ μ˜€λž«λ™μ•ˆ 인증과 점검 μ€‘μ‹¬μœΌλ‘œ κ΄€λ¦¬λ˜μ–΄ μ™”μŠ΅λ‹ˆλ‹€. 무엇을 λ„μž…ν–ˆλŠ”μ§€, μ–΄λ–€ 절차λ₯Ό κ°–μΆ”μ—ˆλŠ”μ§€, μ–΄λ–€ 기쀀을 μΆ©μ‘±ν–ˆλŠ”μ§€λ₯Ό ν™•μΈν•˜λŠ” λ°©μ‹μž…λ‹ˆλ‹€. λ¬Όλ‘  이런 μ œλ„λŠ” ν•„μš”ν•©λ‹ˆλ‹€. 쑰직이 μ΅œμ†Œν•œμ˜ λ³΄μ•ˆ 체계λ₯Ό 갖좔도둝 μœ λ„ν•˜κ³ , κΈ°λ³Έ ν†΅μ œλ₯Ό μ κ²€ν•˜λŠ” 역할이 있기 λ•Œλ¬Έ...

더 읽기

AIκ°€ μ£Όλ„ν•˜λŠ” 곡세적 λ³΄μ•ˆ μ‹œλŒ€, PLURA-XDR은 μ–΄λ–»κ²Œ λŒ€μ‘ν•˜λŠ”κ°€

🧭 이 κΈ€μ˜ κ²°λ‘ (3쀄 μš”μ•½) Mythos 같은 AI의 λ“±μž₯은 λ‹¨μˆœνžˆ β€œAIκ°€ κ³΅κ²©μžκ°€ λœλ‹€β€λŠ” 자극적 λ¬Έμž₯보닀, AIκ°€ 곡격의 속도와 λ³€ν˜•μ„ μ£Όλ„ν•˜λŠ” 곡세적 λ³΄μ•ˆ(Offensive Security) μ‹œλŒ€κ°€ μ‹œμž‘λ˜μ—ˆλ‹€λŠ” μ μ—μ„œ 더 μ€‘μš”ν•©λ‹ˆλ‹€. MythosλŠ” λ§ˆλ²•μ΄ μ•„λ‹ˆ...

더 읽기

퍼블릭 μ„œλΉ„μŠ€ 선택 μ‹œ κ°€μž₯ λ¨Όμ € 확인할 λ³΄μ•ˆ 체크리슀트

퍼블릭 μ„œλΉ„μŠ€ λ„μž…μ€ 이제 νŠΉλ³„ν•œ 일이 μ•„λ‹™λ‹ˆλ‹€. ν˜‘μ—…νˆ΄, ν™”μƒνšŒμ˜, μ „μžκ²°μž¬, CRM, 파일곡유, κ°œλ°œλ„κ΅¬κΉŒμ§€ λ§Žμ€ 업무가 이미 퍼블릭 SaaS μœ„μ—μ„œ λŒμ•„κ°‘λ‹ˆλ‹€. λ¬Έμ œλŠ” λ„μž… 속도보닀 λ³΄μ•ˆ 점검 속도가 더 λŠλ¦¬λ‹€λŠ” μ μž…λ‹ˆλ‹€. μ„œλΉ„μŠ€λŠ” νŽΈλ¦¬ν•˜μ§€λ§Œ,...

더 읽기

[μ „μžμ‹ λ¬Έ] 24μ‹œκ°„ κ΄€μ œμ˜ μ—­μ„€: μ™œ 아무도 λŒ€μ‘ν•˜μ§€ λͺ»ν–ˆλŠ”κ°€

2025λ…„ 일련의 ν•΄ν‚Ή 사건은 μš°λ¦¬μ—κ²Œ λΆˆνŽΈν•œ 곡톡점을 남겼닀. ν”Όν•΄λ₯Ό μž…μ€ 곳듀은 λͺ¨λ‘ 24μ‹œκ°„ λ³΄μ•ˆ κ΄€μ œλ₯Ό μš΄μ˜ν•˜λ˜ μ‘°μ§μ΄μ—ˆλ‹€. λ³΄μ•ˆ 인λ ₯도 μžˆμ—ˆκ³ , κ΄€μ œ 체계도 μžˆμ—ˆλ‹€. κ·ΈλŸΌμ—λ„ λΆˆκ΅¬ν•˜κ³  μΉ¨ν•΄λŠ” μ œλ•Œ λ°œκ²¬λ˜μ§€ λͺ»ν–ˆκ³ , μ‹€μ§ˆμ μΈ λŒ€μ‘μœΌλ‘œ 이어지지 λͺ»ν–ˆλ‹€....

더 읽기

πŸ•΅οΈβ€β™‚οΈ [캠페인] λ³΄μ•ˆμ€ 맑겨 λ‘μ„Έμš”. μ•ˆμ „ν•˜κ²Œ μΌν•˜μ„Έμš”.

해킹은 λ©ˆμΆ”μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. κ³΅κ²©μžλŠ” 쉬지 μ•Šκ³  μƒˆλ‘œμš΄ 침투 경둜λ₯Ό μ°Ύκ³ , 이미 μ•Œλ €μ§„ 취약점은 λ¬Όλ‘  ν¬λ¦¬λ΄μ…œ μŠ€ν„°ν•‘, 계정 νƒˆμ·¨, λžœμ„¬μ›¨μ–΄, 그리고 제둜데이 κ³΅κ²©κΉŒμ§€ λŠμž„μ—†μ΄ ν™•μž₯ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. λ³΄μ•ˆμ€ λΉ„μ‹Έμ„œ μΌλΆ€λ§Œ λˆ„λ¦¬λŠ” μ„œλΉ„μŠ€κ°€ μ•„λ‹ˆλΌ,...

더 읽기

ν•„μš”ν•  λ•Œ, ν•„μš”ν•œ λ³΄μ•ˆλ§Œ μ„ νƒν•˜μ„Έμš”: PLURA vs. κΈ°μ‘΄ λ³΄μ•ˆ μ†”λ£¨μ…˜

πŸ” 일반 λ³΄μ•ˆ μ†”λ£¨μ…˜μ˜ κ³ λ―Ό 기업이 λ³΄μ•ˆ μ†”λ£¨μ…˜μ„ λ„μž…ν•  λ•Œ κ°€μž₯ λ¨Όμ € κ³ λ €ν•˜λŠ” μš”μ†ŒλŠ” κ²°κ΅­ λΉ„μš© λŒ€λΉ„ νš¨μœ¨μ„±μž…λ‹ˆλ‹€. λ°©ν™”λ²½, EDR, SIEM, WAF, SOAR, ZTA λ“± λ‹€μ–‘ν•œ λ³΄μ•ˆ μ†”λ£¨μ…˜μ΄ μ‘΄μž¬ν•˜μ§€λ§Œ, ν˜„μž₯μ—μ„œ 자주 λ‚˜μ˜€λŠ” μ§ˆλ¬Έμ€ μ˜μ™Έλ‘œ λ‹¨μˆœν•©λ‹ˆλ‹€. μš°λ¦¬μ—κ²Œ ...

더 읽기

일반 WAF ν™˜κ²½μ—μ„œ PLURA-WebProxy둜 Web Body 정보λ₯Ό κ΄€λ¦¬ν•˜λŠ” 방법

λ§Žμ€ 기업이 이미 일반적인 μ›Ήλ°©ν™”λ²½(WAF)을 μš΄μ˜ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. λ°©ν™”λ²½κ³Ό WAFλ₯Ό 거쳐 Web μ„œλ²„λ‘œ μ—°κ²°λ˜λŠ” κ΅¬μ‘°λŠ” ν”ν•˜κ³ , 기본적인 μ ‘κ·Ό ν†΅μ œλ‚˜ μ•Œλ €μ§„ μ›Ή 곡격 μ°¨λ‹¨μ—λŠ” μΆ©λΆ„νžˆ μœ νš¨ν•©λ‹ˆλ‹€. ν•˜μ§€λ§Œ μ‹€μ œ λ³΄μ•ˆ μš΄μ˜μ—μ„œλŠ” μ—¬κΈ°μ„œ ν•œ κ°€μ§€ μ€‘μš”ν•œ ν•œκ³„κ°€ λ“œλŸ¬λ‚©λ‹ˆλ‹€. λ°”...

더 읽기

μ›Œλ“œν”„λ ˆμŠ€λ‘œ λ§Œλ“  μ‚¬μ΄νŠΈ ν•„μˆ˜ λ³΄μ•ˆ TOP 10

μ›Œλ“œν”„λ ˆμŠ€λŠ” μ—¬μ „νžˆ κ°€μž₯ 널리 μ‚¬μš©λ˜λŠ” CMSμž…λ‹ˆλ‹€. 그만큼 해컀 μž…μž₯μ—μ„œλ„ κ°€μž₯ μ΅μˆ™ν•˜κ³ , μžλ™ν™” 곡격 도ꡬ가 κ°€μž₯ 많이 맞좰져 μžˆλŠ” ν”Œλž«νΌμ΄κΈ°λ„ ν•©λ‹ˆλ‹€. λ¬Έμ œλŠ” μ›Œλ“œν”„λ ˆμŠ€κ°€ μœ„ν—˜ν•΄μ„œκ°€ μ•„λ‹ˆλΌ, μ›Œλ“œν”„λ ˆμŠ€ μ‚¬μ΄νŠΈκ°€ λŒ€κ°œ λ‹€μŒκ³Ό 같은 이유둜 μ‰½κ²Œ ν‘œμ μ΄ λœλ‹€λŠ” μ μž…λ‹ˆ...

더 읽기

사이버 곡격이 쑰직에 λ―ΈμΉ˜λŠ” μ‹€μ§ˆμ  영ν–₯κ³Ό λŒ€μ‘ μ „λž΅

πŸ” κ΅­λ‚΄μ™Έ μΉ¨ν•΄ 사둀 뢄석과 λ³΄μ•ˆ 체계 고도화 λ°©μ•ˆ 사이버 곡격은 더 이상 μΌμ‹œμ μΈ μž₯μ• λ‚˜ λ‹¨μˆœν•œ λ³΄μ•ˆ 사고에 λ¨Έλ¬Όμ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 고객 μ΄νƒˆ, 사업 맀각, νŒŒμ‚°, 심지어 쑰직 νμ‡„κΉŒμ§€ μ΄μ–΄μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€. μ€‘μš”ν•œ 것은 곡격이 λ°œμƒν–ˆλŠ”κ°€λ§Œμ΄ μ•„λ‹™λ‹ˆλ‹€. μ–΄λ–€ λ°©μ‹μœΌλ‘œ μΉ¨νˆ¬ν–ˆ...

더 읽기

λ§ˆμ΄ν„° 어택 κ΄€μ μ—μ„œ 고급감사정책 ν™œμš©: 2026λ…„ 싀무 κ°€μ΄λ“œ

πŸ” 고급감사정책은 Windows λ³΄μ•ˆ 둜그λ₯Ό β€˜λ§Žμ΄ λ‚¨κΈ°λŠ” κΈ°λŠ₯’이 μ•„λ‹ˆλΌ, 곡격 ν–‰μœ„λ₯Ό μ„€λͺ…ν•  수 있게 λ§Œλ“œλŠ” μ΅œμ†Œν•œμ˜ 기둝 μ²΄κ³„μž…λ‹ˆλ‹€. 였늘의 곡격은 μ•…μ„± 파일 ν•˜λ‚˜λ§ŒμœΌλ‘œ μ„€λͺ…λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 정상 계정 μ‚¬μš©, PowerShell μ‹€ν–‰, 원격 접속, μ˜ˆμ•½ μž‘μ—… 등둝,...

더 읽기

PLURA ν¬λ Œμ‹μœΌλ‘œ λΉ λ₯΄κ²Œ λŒ€μ‘ν•˜μ„Έμš”: λͺ‡ λΆ„ μ•ˆμ— 확인해야 ν•  것듀

πŸ” ν¬λ Œμ‹μ€ 늦으면 μ˜λ―Έκ°€ μ€„μ–΄λ“­λ‹ˆλ‹€ μΉ¨ν•΄ 사고가 μ˜μ‹¬λ  λ•Œ κ°€μž₯ λ¨Όμ € ν•„μš”ν•œ 것은 β€œμ™„λ²½ν•œ λ³΄κ³ μ„œβ€κ°€ μ•„λ‹ˆλΌ μ§€κΈˆ 무슨 일이 λ²Œμ–΄μ‘ŒλŠ”μ§€ λΉ λ₯΄κ²Œ ν™•μΈν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. μ–΄λ–€ 계정이 λ‘œκ·ΈμΈν–ˆλŠ”κ°€ μ–΄λ–€ ν”„λ‘œμ„ΈμŠ€κ°€ μ‹€ν–‰λλŠ”κ°€ μ–΄λ–€ λ„€νŠΈμ›Œν¬ 연결이 μƒκ²ΌλŠ”κ°€ μ–΄λ–€ 파일과 섀정이 λ°”...

더 읽기

[QnA] Splunk와 PLURA둜 μš”μ²­ λ³Έλ¬Έ(Request Body) 둜그 λΆ„μ„ν•˜κΈ°

μš”μ²­ λ³Έλ¬Έ(Request Body) 뢄석은 μ›Ή λ³΄μ•ˆμ—μ„œ 점점 더 μ€‘μš”ν•΄μ§€κ³  μžˆμŠ΅λ‹ˆλ‹€. 특히 SQL Injection, XSS, Credential Stuffing, 인증 우회, API 였용, 데이터 유좜 μ‹œλ„μ™€ 같은 곡격은 URL, 헀더, μƒνƒœμ½”λ“œλ§ŒμœΌλ‘œλŠ” μΆ©λΆ„νžˆ μ„€λͺ…λ˜...

더 읽기

[μ „μžμ‹ λ¬Έ] μ§€κΈˆ 해킹을 μ΄ν•΄ν•˜λ €λ©΄, LOLBASλΆ€ν„° λ‹€μ‹œ 봐야 ν•œλ‹€

였늘의 해킹을 μ΄ν•΄ν•˜λ €λ©΄ 이제 μ•…μ„±μ½”λ“œλ§Œ λ΄μ„œλŠ” λΆ€μ‘±ν•˜λ‹€. 였히렀 더 μœ„ν—˜ν•œ 것은 μš΄μ˜μ²΄μ œμ— μ›λž˜ λ“€μ–΄ μžˆλŠ” 정상 도ꡬ듀이닀. κ³΅κ²©μžλŠ” μƒˆλ‘œμš΄ νŒŒμΌμ„ λ“€μ—¬μ˜€μ§€ μ•ŠλŠ”λ‹€. 이미 μ‹œμŠ€ν…œ μ•ˆμ— μ‘΄μž¬ν•˜λŠ” λ„κ΅¬λ§ŒμœΌλ‘œ λ‹€μš΄λ‘œλ“œν•˜κ³ , μ‹€ν–‰ν•˜κ³ , μš°νšŒν•˜κ³ , 흔적을 μ΅œμ†Œν™”ν•œλ‹€. 이것이 ...

더 읽기

MITRE ATT&CK ν”„λ ˆμž„μ›Œν¬μ— λŒ€ν•œ 이해: μ™œ LOLBAS와 LOLDrivers도 ATT&CK κ΄€μ μœΌλ‘œ 봐야 ν•˜λŠ”κ°€

MITRE ATT&CK은 λ³΄μ•ˆ μ—…κ³„μ—μ„œ κ°€μž₯ 많이 μΈμš©λ˜λŠ” 이름 쀑 ν•˜λ‚˜μž…λ‹ˆλ‹€. 그런데 μ •μž‘ ν˜„μž₯μ—μ„œλŠ” 이λ₯Ό λ‹¨μˆœνžˆ β€œκ³΅κ²© 기법을 μ •λ¦¬ν•œ ν‘œβ€ μ •λ„λ‘œ μ΄ν•΄ν•˜λŠ” κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€. μ΄λ ‡κ²Œ 되면 ATT&CK은 λ°œν‘œ μžλ£Œμ—λŠ” 자주 λ“±μž₯ν•˜μ§€λ§Œ,...

더 읽기

μ–‘μž λ‚΄μ„± μ•”ν˜Έ(PQC)의 ν˜„μ£Όμ†Œ: μ§€κΈˆ 무엇을 μ€€λΉ„ν•΄μ•Ό ν•˜λŠ”κ°€

μ–‘μž λ‚΄μ„± μ•”ν˜Έ(PQC)λŠ” 더 이상 β€œλ¨Ό 미래의 연ꡬ μ£Όμ œβ€κ°€ μ•„λ‹™λ‹ˆλ‹€. 이미 λ―Έκ΅­ NISTλŠ” 첫 번째 핡심 ν‘œμ€€μ„ ν™•μ •ν–ˆκ³ , OpenSSL도 이λ₯Ό μ‹€μ œ κ΅¬ν˜„μ— λ°˜μ˜ν•˜κΈ° μ‹œμž‘ν–ˆμŠ΅λ‹ˆλ‹€. 이제 μ§ˆλ¬Έμ€ β€œPQCκ°€ κ°€λŠ₯ν• κΉŒ?”가 μ•„λ‹ˆλΌ, β€œμ–Έμ œ, 무엇뢀터, μ–΄λ–€ λ°©μ‹μœΌλ‘œ λ°”κΏ”...

더 읽기

ν˜„λŒ€μ—˜λ¦¬λ² μ΄ν„° ν•΄ν‚Ή 사건: μ—λ² λ ˆμŠ€νŠΈ(Everest) λžœμ„¬μ›¨μ–΄μ˜ 1.1TB 유좜 μ£Όμž₯κ³Ό 제쑰 도면 λ…ΈμΆœ κ°€λŠ₯μ„±

졜근 μ œμ‘°μ—… λΆ„μ•Όμ—μ„œλ„ λžœμ„¬μ›¨μ–΄λŠ” λ‹¨μˆœν•œ μ‹œμŠ€ν…œ λ§ˆλΉ„λ₯Ό λ„˜μ–΄, λ„λ©΄Β·μ„€κ³„μžλ£ŒΒ·μΈμ¦ λ¬Έμ„œΒ·μœ μ§€κ΄€λ¦¬ 정보 같은 핡심 운영 μžμ‚°μ„ νƒˆμ·¨ν•΄ ν˜‘λ°•ν•˜λŠ” λ°©μ‹μœΌλ‘œ λΉ λ₯΄κ²Œ λ°”λ€Œκ³  μžˆμŠ΅λ‹ˆλ‹€. 이번 ν˜„λŒ€μ—˜λ¦¬λ² μ΄ν„° ν•΄ν‚Ή 사건도 κ·Έ μ „ν˜•μ μΈ μ‚¬λ‘€μž…λ‹ˆλ‹€. 2026λ…„ 3μ›” 초, ꡭ제 λžœμ„¬μ›¨μ–΄ ...

더 읽기

μ™œ λ™ν˜•μ•”ν˜Έμ™€ PQCλŠ” λͺ¨λ‘ 격자λ₯Ό νƒν–ˆμ„κΉŒ: μ–‘μž μ•Œκ³ λ¦¬μ¦˜μ΄ 아직 μ—†κΈ° λ•Œλ¬ΈμΌκΉŒ

λ™ν˜•μ•”ν˜Έμ™€ μ–‘μžλ‚΄μ„±μ•”ν˜Έ(PQC)λ₯Ό 보닀 보면 λ¬˜ν•œ 곡톡점이 ν•˜λ‚˜ λˆˆμ— λ“€μ–΄μ˜΅λ‹ˆλ‹€. λ‘˜ λ‹€ κ²°κ΅­ 격자 문제(lattice problem) λΌλŠ” μˆ˜ν•™ λ‚œμ œ μœ„μ— μ„œ μžˆλ‹€λŠ” μ μž…λ‹ˆλ‹€. μ—¬κΈ°μ„œ μžμ—°μŠ€λŸ½κ²Œ 질문이 μƒκΉλ‹ˆλ‹€. μ™œ ν•˜ν•„ κ²©μžμΈκ°€? ν˜Ήμ‹œ β€œ...

더 읽기

λ™ν˜•μ•”ν˜Έμ˜ ν˜„μ£Όμ†Œμ™€ κ°€λŠ₯μ„±: 어디에 맞고, 어디에 κ³Όν•œκ°€

λ™ν˜•μ•”ν˜Έλ₯Ό λ‘˜λŸ¬μ‹Ό κΈ°λŒ€λŠ” 늘 ν½λ‹ˆλ‹€. β€œλ³΅ν˜Έν™” 없이 계산할 수 μžˆλ‹€β€λŠ” μ„€λͺ…은 κ·Έ 자체둜 κ°•λ ₯ν•˜κ³  λ§€λ ₯μ μž…λ‹ˆλ‹€. ν•˜μ§€λ§Œ 기술이 κ°•λ ₯ν•˜λ‹€κ³  ν•΄μ„œ κ³§λ°”λ‘œ λ²”μš© μ‹œμž₯의 κΈ°λ³Έ 기술이 λ˜λŠ” 것은 μ•„λ‹™λ‹ˆλ‹€. 이 μ§€μ μ—μ„œ κ³Όκ±° 블둝체인 열풍을 λ– μ˜¬λ¦΄ ν•„μš”κ°€ μžˆμŠ΅λ‹ˆλ‹€. 블둝체인도 ν•œ...

더 읽기

λ™ν˜•μ•”ν˜Έμ˜ λ―Έλž˜λŠ” 밝은가: μ–‘μžμ»΄ν“¨ν„° μ‹œλŒ€μ— λ‹€μ‹œ 묻닀

λ™ν˜•μ•”ν˜ΈλŠ” μ˜€λž«λ™μ•ˆ 미래 λ³΄μ•ˆ 기술의 μƒμ§•μ²˜λŸΌ 이야기돼 μ™”μŠ΅λ‹ˆλ‹€. λ³΅ν˜Έν™” 없이 계산할 수 μžˆλ‹€λŠ” μ„€λͺ…은 κ·Έ 자체둜 κ°•λ ₯ν–ˆκ³ , λ§Žμ€ μ‚¬λžŒλ“€μ—κ²Œ β€œμ–Έμ  κ°€ λ°˜λ“œμ‹œ 널리 쓰일 κΈ°μˆ β€μ²˜λŸΌ λ³΄μ˜€μŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ μ§€κΈˆ λ‹€μ‹œ λ¬Όμ–΄μ•Ό ν•©λ‹ˆλ‹€. λ™ν˜•μ•”ν˜Έμ˜ λ―Έλž˜λŠ” 정말 밝은가? λ‚΄ λŒ€λ‹΅μ€ ...

더 읽기

λ™ν˜•μ•”ν˜Έμ˜ 미래: NISTλŠ” μ™œ 아직 AESλ‚˜ PQC처럼 닀루지 μ•ŠλŠ”κ°€

AES, SHA-3, PQCλ₯Ό λ– μ˜¬λ¦¬λ©΄ λ§Žμ€ μ‚¬λžŒλ“€μ€ μžμ—°μŠ€λŸ½κ²Œ μ΄λ ‡κ²Œ μƒκ°ν•©λ‹ˆλ‹€. μ€‘μš”ν•œ μ•”ν˜Έ 기술이라면 κ²°κ΅­ NISTκ°€ λŒ€ν‘œ μ•Œκ³ λ¦¬μ¦˜μ„ 뽑고, 산업은 κ·Έ ν‘œμ€€μ„ 따라간닀. κ·Έλ ‡λ‹€λ©΄ 질문이 μƒκΉλ‹ˆλ‹€. λ™ν˜•μ•”ν˜ΈλŠ” μ™œ 아직 AES, SHA-3, PQC 같은 흐름에 μ˜¬λΌνƒ€...

더 읽기

λ™ν˜•μ•”ν˜Έ μ•Œκ³ λ¦¬μ¦˜ μ†Œκ°œ: 무엇이 κ°€λŠ₯ν•˜κ³ , μ™œ μ–΄λ €μš΄κ°€

λ™ν˜•μ•”ν˜Έλ₯Ό 이야기할 λ•Œ λ§Žμ€ μ„€λͺ…은 μ΄λ ‡κ²Œ μ‹œμž‘ν•©λ‹ˆλ‹€. β€œλ°μ΄ν„°λ₯Ό λ³΅ν˜Έν™”ν•˜μ§€ μ•Šκ³ λ„ 계산할 수 μžˆλ‹€.” 이 λ¬Έμž₯은 λ§žμŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ 이 ν•œ λ¬Έμž₯λ§ŒμœΌλ‘œλŠ” λ™ν˜•μ•”ν˜Έλ₯Ό μ œλŒ€λ‘œ μ΄ν•΄ν•˜κΈ° μ–΄λ ΅μŠ΅λ‹ˆλ‹€. 정말 μ€‘μš”ν•œ 것은 무엇이 κ°€λŠ₯ν•œκ°€λ³΄λ‹€ μ–΄λ–€ λ°©μ‹μœΌλ‘œ κ°€λŠ₯ν•œκ°€, 그리고 μ™œ κ·Έλ ‡...

더 읽기

λ‹›μ‚° μ˜€μ„Έμ•„λ‹ˆμ•„ ν•΄ν‚Ή 사건: Akira λžœμ„¬μ›¨μ–΄μ˜ κΈˆμœ΅Β·μ‹ λΆ„μ¦ 정보 νƒˆμ·¨μ™€ 10만 λͺ… ν”Όν•΄

μžλ™μ°¨ μ œμ‘°μ—…μ„ 겨λƒ₯ν•œ 사이버 곡격은 이제 더 이상 생산 μ„€λΉ„λ‚˜ 섀계 λ¬Έμ„œμ—λ§Œ λ¨Έλ¬Όμ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 이번 λ‹›μ‚° μ˜€μ„Έμ•„λ‹ˆμ•„(Nissan Oceania) ν•΄ν‚Ή 사건은 μžλ™μ°¨ μ œμ‘°μ‚¬ 본체와 ν•¨κ»˜, κ·Έ 계열 금육 μ„œλΉ„μŠ€κΉŒμ§€ λ™μ‹œμ— 타격할 경우 μ–΄λ–€ 규λͺ¨μ˜ κ°œμΈμ •λ³΄Β·...

더 읽기

[μ „μžμ‹ λ¬Έ] λ³΄μ•ˆμ˜ μΆœλ°œμ μ€ 기둝이닀

2025λ…„ κ΅­λ‚΄ ν•΄ν‚Ή 사건듀을 λŒμ•„λ³΄λ©΄, λŒ€μ‘ κ³Όμ •μ—μ„œ 반볡적으둜 λ“œλŸ¬λ‚œ 곡톡점이 μžˆμŠ΅λ‹ˆλ‹€. 사고가 μ ‘μˆ˜λ˜κ³ , 쑰사가 μ‹œμž‘λ˜κ³ , μˆ˜κ°œμ›”μ΄ μ§€λ‚œ λ’€ κ²°κ³Όκ°€ λ°œν‘œλ©λ‹ˆλ‹€. 그런데 μ •μž‘ λ°œν‘œμ˜ 핡심은 λ†€λΌμšΈ 만큼 λΉ„μŠ·ν•©λ‹ˆλ‹€. β€œλ‘œκ·Έκ°€ μΆ©λΆ„ν•˜μ§€ μ•Šμ•„ μ •ν™•ν•œ 쑰사에 ν•œκ³„κ°€ μžˆμ—ˆ...

더 읽기

νλΉ„νŠΈ(ν€€ν…€) μ•Œκ³ λ¦¬μ¦˜ μ†Œκ°œ: μ™œ μ€‘μš”ν•œκ°€, μ–΄λ–»κ²Œ λ‹€λ₯Έκ°€

βš›οΈ μ–‘μž μ»΄ν“¨νŒ…μ„ 이야기할 λ•Œ λ§Žμ€ 글은 β€œκ³ μ „ 컴퓨터보닀 λΉ λ₯΄λ‹€β€λŠ” 말만 λ°˜λ³΅ν•©λ‹ˆλ‹€. ν•˜μ§€λ§Œ μ§„μ§œ μ€‘μš”ν•œ 것은 μ™œ λΉ λ₯Έμ§€, 그리고 μ–΄λ–€ λ¬Έμ œμ—μ„œλ§Œ λΉ λ₯Έμ§€λ₯Ό μ΄ν•΄ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. μ–‘μž μ•Œκ³ λ¦¬μ¦˜μ€ λͺ¨λ“  문제λ₯Ό λ§ˆλ²•μ²˜λŸΌ ν•΄κ²°ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 였히렀 νŠΉμ •ν•œ ꡬ쑰λ₯Ό κ°€μ§„ λ¬Έμ œμ—...

더 읽기

μ–‘μžμ»΄ν“¨νŒ… μ‹œλŒ€μ˜ μ•”ν˜ΈκΈ°μˆ : AES, SHA-3, PQC, 그리고 μ§€κΈˆ ν•΄μ•Ό ν•  μ€€λΉ„

μ–‘μžμ»΄ν“¨νŒ…μ„ 이야기할 λ•Œ κ°€μž₯ ν”ν•œ μ˜€ν•΄λŠ” μ΄κ²ƒμž…λ‹ˆλ‹€. μ–‘μžμ»΄ν“¨ν„°κ°€ μ™„μ„±λ˜λ©΄ κ·Έλ•Œ κ°€μ„œ μ•”ν˜Έλ₯Ό λ°”κΎΈλ©΄ λœλ‹€. ν•˜μ§€λ§Œ λ³΄μ•ˆ κ΄€μ μ—μ„œ 이 생각은 μœ„ν—˜ν•©λ‹ˆλ‹€. κ³΅κ²©μžλŠ” μ–‘μžμ»΄ν“¨ν„°κ°€ μ™„μ„±λœ λ’€μ—λ§Œ μ›€μ§μ΄λŠ” 것이 μ•„λ‹ˆλΌ, μ§€κΈˆ 데이터λ₯Ό μˆ˜μ§‘ν•΄ 두고 λ‚˜μ€‘μ— λ³΅ν˜Έν™”ν•  수 있기 λ•Œλ¬Έ...

더 읽기

μ–‘μž μ»΄ν“¨νŒ…, κ°€λŠ₯성보닀 λ¨Όμ € μ€€λΉ„ν•΄μ•Ό ν•  λ³΄μ•ˆμ˜ ν˜„μ‹€

μ–‘μž μ»΄ν“¨νŒ…μ„ 이야기할 λ•Œ λ§Žμ€ 글은 μ—¬μ „νžˆ β€œμ–Έμ  κ°€ 세상을 λ°”κΏ€ κΈ°μˆ β€μ΄λΌλŠ” λ§μ—μ„œ 멈μΆ₯λ‹ˆλ‹€. ν•˜μ§€λ§Œ λ³΄μ•ˆ κ΄€μ μ—μ„œ μ€‘μš”ν•œ μ§ˆλ¬Έμ€ λ‹€λ¦…λ‹ˆλ‹€. μ–‘μž μ»΄ν“¨νŒ…μ΄ μ™„μ„±λ˜μ—ˆλŠ”κ°€? κ°€ μ•„λ‹ˆλΌ μ–‘μž μ»΄ν“¨νŒ…μ΄ ν˜„μž¬μ˜ μ•”ν˜Έμ²΄κ³„μ— μ–΄λ–€ μ€€λΉ„λ₯Ό μš”κ΅¬ν•˜λŠ”κ°€? 이 질문으둜 λ°”κΎΈλŠ” μˆœκ°„, μ–‘...

더 읽기

κ³΅κ²©μžλŠ” μ™œ X-Forwarded-Forλ₯Ό μ‘°μž‘ν•˜λŠ”κ°€ β€” 웹방화벽이 λ†“μΉ˜κΈ° μ‰¬μš΄ μ‹€μ œ IP 우회 문제

πŸ›‘οΈ κ³΅κ²©μžλŠ” μ™œ X-Forwarded-Forλ₯Ό μ‘°μž‘ν• κΉŒ μ›Ή μ„œλΉ„μŠ€ μ•žλ‹¨μ— CDN, λ‘œλ“œλ°ΈλŸ°μ„œ, λ¦¬λ²„μŠ€ ν”„λ‘μ‹œ, WAFκ°€ 놓이면 원 μ„œλ²„λŠ” 더 이상 인터넷 μ‚¬μš©μžμ˜ μ‹€μ œ μ—°κ²° IPλ₯Ό 직접 보지 λͺ»ν•©λ‹ˆλ‹€. μ΄λ•Œ μ—…κ³„μ—μ„œλŠ” 보톡 X-Forwarded-For(XFF)...

더 읽기

[μ „μžμ‹ λ¬Έ] ν™ˆλ„€νŠΈμ›Œν¬ λ³΄μ•ˆ, λΆˆμ•ˆμ„ 쀄이렀면 ꡬ쑰뢀터 이해해야 ν•œλ‹€

μ›”νŒ¨λ“œ ν•΄ν‚Ή μ΄μŠˆκ°€ 보도될 λ•Œλ§ˆλ‹€ μ‚¬λžŒλ“€μ€ λ¨Όμ € λΆˆμ•ˆν•΄μ§‘λ‹ˆλ‹€. λˆ„κ΅°κ°€ 우리 μ§‘ μ•ˆμ„ λ“€μ—¬λ‹€λ³΄λŠ” 것 μ•„λ‹Œμ§€, 이미 μΉ¨ν•΄κ°€ μ‹œμž‘λœ 것은 μ•„λ‹Œμ§€, μ–΄λ–€ μž₯λΉ„λ₯Ό 더 λΆ™μ—¬μ•Ό ν•˜λŠ” 것 μ•„λ‹Œμ§€ κ±±μ •ν•˜κ²Œ λ©λ‹ˆλ‹€. ν•˜μ§€λ§Œ λ³΄μ•ˆμ€ λΆˆμ•ˆμ΄ 컀질수둝 더 잘 λ³΄μ΄λŠ” μ˜μ—­μ΄ μ•„λ‹™λ‹ˆλ‹€. 였히렀 ...

더 읽기

μ›Ήλ°©ν™”λ²½(WAF) 선택 체크리슀트

πŸ›‘οΈ μ›Ήλ°©ν™”λ²½(WAF) SaaS 선택 체크리슀트 웹방화벽은 더 이상 λ‹¨μˆœν•œ HTTP μš”μ²­ 차단 μž₯λΉ„κ°€ μ•„λ‹™λ‹ˆλ‹€. ν˜„λŒ€ 곡격은 ν¬λ¦¬λ΄μ…œ μŠ€ν„°ν•‘ JWT/μ„Έμ…˜ 기반 인증 우회 μ›Ήμ‰˜ μ—…λ‘œλ“œ API 였용 데이터 유좜 처럼 μ• ν”Œλ¦¬μΌ€μ΄μ…˜ + 계정 + μ„œλ²„ λ‚΄λΆ€ ν–‰μœ„κΉŒμ§€ ν™•μž₯λ©λ‹ˆλ‹€....

더 읽기

Q23. AI μ—μ΄μ „νŠΈ λ³΄μ•ˆ μ–΄λ–»κ²Œ λŒ€μ‘ν•΄μ•Ό ν• κΉŒμš”?

A. AI μ—μ΄μ „νŠΈ λ³΄μ•ˆμ˜ 핡심은 AIλ₯Ό λ―ΏλŠ” 것이 μ•„λ‹ˆλΌ, ν•  수 μžˆλŠ” 것과 ν•  수 μ—†λŠ” 것을 λͺ…ν™•νžˆ ν†΅μ œν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. AI μ—μ΄μ „νŠΈλŠ” λ‹¨μˆœνžˆ λ‹΅λ³€λ§Œ μƒμ„±ν•˜λŠ” μ‹œμŠ€ν…œμ΄ μ•„λ‹™λ‹ˆλ‹€. 이제 μ—μ΄μ „νŠΈλŠ” λ¬Έμ„œλ₯Ό μ°Ύκ³ , 메일을 읽고, μ™ΈλΆ€ 도ꡬλ₯Ό ν˜ΈμΆœν•˜κ³ , κ²½μš°μ— 따라 PC에...

더 읽기

핡심 λ³΄μ•ˆμ— μ§‘μ€‘ν•˜λ©΄, 더 이상 λŒλ €λ‹€λ‹ˆμ§€ μ•ŠμŠ΅λ‹ˆλ‹€

λ³΄μ•ˆ μ‹œμž₯을 였래 μ§€μΌœλ³΄λ‹€ 보면, μ΄μƒν•œ μž₯면을 λ°˜λ³΅ν•΄μ„œ 보게 λ©λ‹ˆλ‹€. 곡격은 점점 μ •κ΅ν•΄μ§€λŠ”λ°, μ •μž‘ ν˜„μž₯의 μ •λ³΄λ³΄μ•ˆνŒ€μ€ 해킹을 λ§‰λŠ” 일보닀 μƒˆλ‘œμš΄ κ°œλ…μ„ μ΄ν•΄ν•˜κ³ , μƒˆλ‘œμš΄ μ œν’ˆμ„ κ²€ν† ν•˜κ³ , κΈ°μ‘΄ 체계와 μƒˆ μ΄λ¦„μ˜ μ†”λ£¨μ…˜μ„ μ–΅μ§€λ‘œ μ—°κ²°ν•˜λŠ” 데 더 λ§Žμ€ μ‹œκ°„μ„ μ”λ‹ˆλ‹€....

더 읽기