자유게시판

조회 수 1458 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것"

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타 깝다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식

▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증

▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증

▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶우회접속을 어떻게 차단할 것인지?

▶원격접속을 어떻게 차단할 것인지?

▶중간자 공격을 어떻게 방어할 것인지?

▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?

▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

  • ?
    Japser 2023.11.25 23:54
    ZT 개념을 말씀하시는듯.
  • profile
    BaroPAM 2023.11.29 04:09
    감사합니다.
    ZT보다 보안의 현실과 기본을 말한 것입니다.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1588 Intel C++ SYCL Essential 온라인 무료세미나 듣고 기프티콘 받아가세요 :-) file 0 한컴아카데미 2023.07.07 543
1587 [무료세미나] SAM(Segment Anything Model)과 친해지기 0 인공지능팩토리 2023.07.06 428
1586 [경진대회] 2023 AI 대학원 챌린지 with kt 믿:음 ~ 7월 23일(일) 0 인공지능팩토리 2023.07.05 470
1585 "다중인증(MFA)을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 다중인증(MFA)을 도입했느냐"가 관건 file 0 BaroPAM 2023.07.05 1315
1584 너무 빨리 가는 주말 0 다찌마와 2023.07.02 621
1583 정보가 유출되어도 계정을 안전하게 보호할 수 있는 다중 인증(MFA) 도입이 시급하다. file 0 BaroPAM 2023.07.01 1517
1582 [무료세미나] - SD러닝데이 Knock Knock. "Stable Diffusion? 0 인공지능팩토리 2023.06.30 483
1581 다중인증(MFA)에 대한 인식의 대전환이 필요 file 0 BaroPAM 2023.06.27 1429
1580 제 리눅스 버전을 어떻게 체크하나요? 3 0 바닷빛 2023.06.24 592
1579 다운로드 저장소에 문제가 있습니다. 4 file 0 민트쪼아요 2023.06.23 736
1578 위성영상을 활용한 정유탱크·컨테이너 탐지 AI 경진대회 0 인공지능팩토리 2023.06.22 540
1577 [공모] 2023년 한국어-한국수어 병렬 말뭉치 구축 사업 보조사업자 공모 0 공모 2023.06.22 537
1576 이제 곧 추석이네요 0 wjisl 2023.09.26 506
1575 AI SUMMIT SEOUL 2023 다녀오신 분들 후기를 보면 0 leaveoiop 2023.09.26 667
1574 요즘 새로운 분들이 많이 유입되어서 좋네요 0 leaveoiop 2023.06.21 573
1573 안녕하세요 잘부탁드립니다 0 포릉이 2023.06.21 445
1572 반갑습니다! 잘 부탁드려요 0 지써기 2023.06.20 565
1571 보안강화를 위한 3단계 인증이란? file 0 BaroPAM 2023.06.19 1114
1570 빙챗서보니 참 좋네요 1 0 gsad 2023.06.16 476
1569 [무료교육] 2023년 경기 창업허브 「창업핵심기술교육_메타버스」 교육생 모집 0 한컴아카데미 2023.06.15 621
Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 95 Next
/ 95
CLOSE