자유게시판

조회 수 1562 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것"

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타 깝다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식

▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증

▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증

▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶우회접속을 어떻게 차단할 것인지?

▶원격접속을 어떻게 차단할 것인지?

▶중간자 공격을 어떻게 방어할 것인지?

▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?

▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

  • ?
    Japser 2023.11.25 23:54
    ZT 개념을 말씀하시는듯.
  • profile
    BaroPAM 2023.11.29 04:09
    감사합니다.
    ZT보다 보안의 현실과 기본을 말한 것입니다.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1753 연말이니까 0 다찌마와 2022.12.31 449
1752 하모니카 7.0 에서 시작에 환영합니다. 반갑습니다. ? 4 0 새벽별빛 2024.01.14 449
1751 오늘 드디어 포르투갈 경기가 있네요. 0 재여이 2022.12.02 450
1750 무료세미나 - [챗GPT 러닝데이 & MS 애저톤] ChatGPT와 Azure가 만났을 때 : PDF 문서와 ChatGPT 연결하기 - 전미정 0 인공지능팩토리 2023.04.10 452
1749 윈도우에서 부트리페어 하니 하모니커 사라졌어요. 5 0 자유의지 2024.01.07 453
1748 [무료/취업] 기업연계형 UIUX 퍼블리싱 실무 프로젝트 3기 교육생 모집중(~05/22) file 0 아니그웃 2023.05.10 454
1747 고용노동부 전액지원 정보통신 IT 직군 NCS 훈련 전문교육 0 아이티윌부산 2022.11.08 455
1746 감사합니다 0 미고스 2023.11.05 455
1745 [무료세미나] SAM(Segment Anything Model)과 친해지기 0 인공지능팩토리 2023.07.06 456
1744 [공모전] 혁신공공서비스 발굴을 위한 서울시 생성 AI 해커톤 ~ 기간연장 0 인공지능팩토리 2023.04.18 457
1743 망분리 했다고 외부 네트워크와 연결되지 않은 완전한 폐쇄망은 없다 file 1 BaroPAM 2024.01.20 457
1742 [서울시/SBA] 새싹(SeSAC) 마포3기 기업연계형 UIUX 퍼블리싱 실무 프로젝트 과정(~5/22) file 0 엑아 2023.05.18 458
1741 애플페이 사용하시나요? 0 해중이 2023.04.11 463
1740 저는 개인적으로 좋아하는 리눅스 데스크톱환경은 2 0 Moordev 2023.12.25 464
1739 프로메테우스 스타트업 해커톤 및 후원사 모집 file 0 인공지능팩토리 2023.01.20 467
1738 마이크로바이옴 관련주 0 요리사 2023.04.15 467
1737 댓글을 달려고 하니 입력이 안되네요 1 0 재팔 2023.03.28 470
1736 오늘따라 비가 1 0 다찌마와 2023.01.13 476
1735 내일 한파 심하네요 0 다찌마와 2023.01.23 480
1734 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 기업형 실무 인재 양성 자바웹개발자 과정! file 0 아이티윌부산 2023.12.12 483
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 95 Next
/ 95
CLOSE