
사이버범죄
클라우드 계정 탈취 대응, 비밀번호 변경만으로 끝나지 않는 이유
세션토큰과 API키, 자동화 계정의 권한을 회수하고 행위 로그를 보존해야 재침투를 막을 수 있다. NIST의 공식 자료는 해당 현상을 확인하는 출발점이며, 한 지표만으로 원인과 결과를 단정하지 않는 것이 중요하다. 공식 자료에서…

세션토큰과 API키, 자동화 계정의 권한을 회수하고 행위 로그를 보존해야 재침투를 막을 수 있다. NIST의 공식 자료는 해당 현상을 확인하는 출발점이며, 한 지표만으로 원인과 결과를 단정하지 않는 것이 중요하다. 공식 자료에서…

다중인증과 로그를 별도 옵션이 아닌 기본값으로 제공해야 사고비용이 소비자에게 전가되지 않는다. CISA의 공식 자료는 해당 현상을 확인하는 출발점이며, 한 지표만으로 원인과 결과를 단정하지 않는 것이 중요하다. 공식 자료에서 확인되는 범위…

암호가 사용되는 인증서·장비·보존데이터를 찾지 못하면 표준 알고리즘을 채택해도 취약한 연결이 남는다. NIST의 공식 자료는 해당 현상을 확인하는 출발점이며, 한 지표만으로 원인과 결과를 단정하지 않는 것이 중요하다. 공식 자료에서 확인되는 범위…

실제 악용 확인은 이론적 점수와 다른 우선순위를 요구하며 외부노출과 자산 중요도를 함께 봐야 한다. CISA의 공식 자료는 해당 현상을 확인하는 출발점이며, 한 지표만으로 원인과 결과를 단정하지 않는 것이 중요하다. 공식…

CISA의 President’s Cup 8월 훈련은 안전한 소프트웨어 개발과 취약점 분석 역할에 맞춘 Kessel Run 과제를 제공한다. 공식 페이지는 연방 사이버 인력의 실무 역량 강화와 과거 과제 연습을 목적으로 제시한다. 공개…
이슈페이퍼 회원이 되면 매일 쏟아지는 새로운 경제 소식을 오전 8시에 빠르게 확인할 수 있습니다.
카카오로 3초 가입