자유게시판

(내부망/외부망)망분리로 인한 보안이 강화된다는 것은 어불성설이며, 지금은 정보보안에 대한 인식의 대전환이 필요한 시대입니다.

국내 망분리 사업 최초 설계 시 일부 참여한 사람이 남긴 내용) 

나는 망분리로 인해 보안이 강화된다는 말에 절대 동의하지 않는다.
 
망분리는 MB 때 기업, 기관의 내수촉진 차원에서 추진된 사업이다. 당시 전산 시스템을 2배로 뻥튀기 시켜 돈을 쓰게 만드는 명분에 불과했었다.
 
국내 망분리 사업 최초 설계 시 일부 참여한 사람으로서
 
이 병신 같은 놀음이 얼마 안갈 것으로 나는 확신 랬었는데, 보안 카르텔이 여기에 광분하며 호응했다.
돈이 되니가.
 
지금은 이미 법제화까지 되었고, 외계인 침공 소설까지 써대면서 망분리를 옹호하는 세력의 무식함에 아연실색이다.
 
기술적 보호대체으로서의 허접함에 대해 논쟁을 원한다면 너나 열심히 하시라.
 
클라우드 시대에 망분리 따위를 이유 삼아 쇄국정책을 펴는 어이 상실.
 
여긴 망분리를 잘하는 대단한 보안이 강환 나라가 아니고, 기술의 본질보다 정책을 중시하는 이상한 관료주의 국가일 뿐이다.

 

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타깝습니다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식
▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증
▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증
▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항입니다.

우회접속을 어떻게 차단할 것인지?
원격접속을 어떻게 차단할 것인지?
중간자 공격을 어떻게 방어할 것인지?
다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?
다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책입니다.

 20230915_093035.png

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건입니다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
965 한 곳 털리니 딴 곳도 털렸다-크리덴셜 스터핑(Credential Stuffing) 공격 file 0 BaroPAM 2023.12.17 732
964 young1004게시판으로 이름을 바꾸어야 할듯. 4 0 세벌 2018.03.13 733
963 토렌토란? 1 0 kiwijuice 2020.11.20 733
962 microsoft silverlight 호환이 안됩니다. 2 0 전민전 2020.03.21 734
961 블루투스 마우스 사용 질문입니다. 1 0 잘몰라요. 2021.10.02 734
960 포터블 리눅스를 USB에 만들면 무엇을 할 수 있을까요? 4 0 프리나눔 2021.02.14 735
959 다운로드 저장소에 문제가 있습니다. 4 file 0 민트쪼아요 2023.06.23 735
958 하모니카 리눅스는 640x480 해상도 지원 안하나요? 4 0 재훈스 2022.07.02 736
957 민트팀 4 0 GraZrani 2019.04.07 737
956 제14회 취업콘서트 안내 1 file 0 IT뱅크 2019.06.07 737
955 바이러스 백신 설치문제. 3 file 0 haseungwun 2021.09.24 737
954 가상os성능에 영향을 주는것들이 어떤게 있나요 1 0 가벼운게최고 2019.05.29 738
953 리눅스에서 vga드라이버 설치시 궁금한게 있어서요. 1 0 블랙커피 2019.08.01 738
952 그놈과 김프가 투자를 받았습니다 1 0 행복한펭귄 2018.08.03 739
951 [잡설] 우분투도... 2 0 storia 2020.08.23 739
950 LinuxMint 20.3에 ZOOM 설치 후 삭제 문제 7 0 보이차 2022.02.06 739
949 Korean-LLM : 한국어 오픈소스 LLM 리스트 2 0 하늘구름 2023.08.20 739
948 리눅스에서 NEIS 접속가능하게 힘좀 써주세요. 7 0 봉팔봉팔 2021.01.07 740
947 비주얼 스튜디오 코드 스냅 지원 소식 1 0 행복한펭귄 2019.04.08 741
946 터미널 실행 단축키 설정에 관한 질문입니다. 1 0 잘몰라요. 2020.12.18 742
Board Pagination Prev 1 ... 42 43 44 45 46 47 48 49 50 51 ... 95 Next
/ 95
CLOSE