자유게시판

조회 수 1458 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것"

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타 깝다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식

▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증

▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증

▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶우회접속을 어떻게 차단할 것인지?

▶원격접속을 어떻게 차단할 것인지?

▶중간자 공격을 어떻게 방어할 것인지?

▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?

▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

  • ?
    Japser 2023.11.25 23:54
    ZT 개념을 말씀하시는듯.
  • profile
    BaroPAM 2023.11.29 04:09
    감사합니다.
    ZT보다 보안의 현실과 기본을 말한 것입니다.

  1. 부산에 비가 조금 내린다고 하던데

  2. 부대에 하모니카가 설치가 되었긴 합니다만...

  3. 봄임에도 불구하고..

  4. 봄내음나네요

  5. 본인인증이란?

  6. 복잡하고 세세한 비밀번호 설정 규정을 단순화

  7. 보안에 취약한 방식과 가장 중요한 기본 사항

  8. 보안강화를 위한 3단계 인증이란?

  9. 보안 강화를 위한 개방형OS인 하모니카OS에 다중인증 솔루션인 BaroPAM 연동

  10. 보기만해도 왕짜증…15m짜리 대형 '블루 스크린'

  11. 베틀넷 실행 오류가 나네요.. (해결했습니다 감사합니다..)

  12. 베타 테스터 모집 : AIF BUG SLAY

  13. 범용 직렬 버스 컨트롤러 문제로 인한 USB 부팅디스크 미인식 문제 도움 부탁드립니다

  14. 벌써 중간이나

  15. 벌써 내일이면 주말이네요

  16. 벌써 5월

  17. 벌써 2월이 끝나가고... 봄이

  18. 버티컬 마우스 써보신분

  19. 버추얼박스 디스크를 로컬설치된하모니카에 마운트 할 수 있을까요?

  20. 배터리 모니터 및 타임시프트 etc.

Board Pagination Prev 1 ... 39 40 41 42 43 44 45 46 47 48 ... 95 Next
/ 95
CLOSE