자유게시판

조회 수 1594 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것"

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타 깝다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식

▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증

▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증

▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶우회접속을 어떻게 차단할 것인지?

▶원격접속을 어떻게 차단할 것인지?

▶중간자 공격을 어떻게 방어할 것인지?

▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?

▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

  • ?
    Japser 2023.11.25 23:54
    ZT 개념을 말씀하시는듯.
  • profile
    BaroPAM 2023.11.29 04:09
    감사합니다.
    ZT보다 보안의 현실과 기본을 말한 것입니다.

  1. 정보가 유출되어도 계정을 안전하게 보호할 수 있는 다중 인증(MFA) 도입이 시급하다.

    Date2023.07.01 ByBaroPAM Views1696 Votes0
    Read More
  2. 보안에 취약한 방식과 가장 중요한 기본 사항

    Date2023.11.25 ByBaroPAM Views1594 Votes0
    Read More
  3. 다중인증(MFA)에 대한 인식의 대전환이 필요

    Date2023.06.27 ByBaroPAM Views1567 Votes0
    Read More
  4. 하모니카 OS의 보안 강화를 위하여 3단계 인증 솔루션인 BaroPAM 설치 가이드

    Date2023.11.24 ByBaroPAM Views1553 Votes0
    Read More
  5. 누리아이티 "정보자산의 보안강화를 위한 3단계 인증시대 열겠다"

    Date2023.04.15 ByBaroPAM Views1551 Votes0
    Read More
  6. 주기적으로 비밀번호를 변경하는 것이 온라인 해킹 침해를 결코 막지 못한다.

    Date2023.11.29 ByBaroPAM Views1548 Votes0
    Read More
  7. 다중 인증(MFA) 방식은 현재 사용 중인 인증 방식 중 매우 높은 보안 수준을 보장한다.

    Date2023.07.08 ByBaroPAM Views1535 Votes0
    Read More
  8. 2단계 인증도 약하다. 3단계 인증의 시대로!

    Date2023.05.14 ByBaroPAM Views1489 Votes0
    Read More
  9. 비밀번호를 매번 사용할 때마다 매번 변하거나 한번 사용하고 버리는 일회성/휘발성 같은 동적보안 솔루션으로 대체 했을 때 이점

    Date2023.05.21 ByBaroPAM Views1480 Votes0
    Read More
  10. 정보자산의 보안을 강화하기 위하여 주목해야 할 것들

    Date2023.04.05 ByBaroPAM Views1461 Votes0
    Read More
  11. "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건

    Date2023.03.31 ByBaroPAM Views1450 Votes0
    Read More
  12. "다중인증(MFA)을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 다중인증(MFA)을 도입했느냐"가 관건

    Date2023.07.05 ByBaroPAM Views1440 Votes0
    Read More
  13. 웹 애플리케이션 서버(WAS) 로그인 시 보안의 취약점을 개선하기 위한 사용자 식별ㆍ인증을 위하여 2차 인증의 필요성

    Date2023.03.21 ByBaroPAM Views1413 Votes0
    Read More
  14. ‘정부24’ 먹통 사태가 우리에게 시사하는 의미

    Date2023.11.18 ByBaroPAM Views1400 Votes0
    Read More
  15. [디지털문서 인사이트]디지털시대 정보시스템 보안 및 인증 수단

    Date2023.10.05 ByBaroPAM Views1332 Votes0
    Read More
  16. Tomcat 관리자 콘솔의 보안 취약점

    Date2023.05.25 ByBaroPAM Views1288 Votes0
    Read More
  17. 강력한 MFA도 무력화하는 MFA 피로공격과 MFA 우회기술 방어

    Date2023.12.14 ByBaroPAM Views1266 Votes0
    Read More
  18. 보안강화를 위한 3단계 인증이란?

    Date2023.06.19 ByBaroPAM Views1240 Votes0
    Read More
  19. 서비스나 기업을 사칭한 피싱 공격으로 인한 피해를 예방할 수 있는 보안수칙

    Date2023.08.20 ByBaroPAM Views1172 Votes0
    Read More
  20. 비밀번호 없이 로그인하는 패스워드리스 인증으로 보안·편의성 강화

    Date2023.12.09 ByBaroPAM Views1088 Votes0
    Read More
Board Pagination Prev 1 2 Next
/ 2
CLOSE