자유게시판

전통적인 IT 보안 시스템은 일반적으로 경계 보안 모델을 바탕으로 하며 허용된 사용자, 디바이스, 네트워크만 IT 시스템에 접근할 수 있도록 하였다. 

경계 보안 모델은 네트워크 경계 외부는 신뢰하지 않는 영역, 네트워크 경계 내부는 신뢰하는 영역으로 간주한 모델이다.

20240323_070121.png

이러한 경계 보안 모델은 기업망에서만 근무하던 환경에서는 적합할 수 있지만 재택근무 확대, 업무환경의 다변화(스마트 워크 플레이스 등)로 인해 경계 보안 모델의 한계성과 취약성 이슈가 대두되고 있다.

이제 근본적으로 정보보호 패러다임이 바뀌어야 할 때입니다. 이를 위해 등장한 개념이 바로 제로 트러스트(Zero trust) 보안이다. 

제로 트러스트 보안은 기업망 내외부에 언제나 공격자가 존재할 수 있고 침해가 발생할 수 있음을 인정하는 새로운 정보보호 패러다임이다.

20231118_164503.png

 

망분리로 인한 보안이 강화된다는 것은 어불성설이며, 지금은 정보보안에 대한 인식의 대전환이 필요한 시대이다.

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타까울 뿐이다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식
▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증
▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증
▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶인증 절차 시 데이터 위변조를 어떻게 방어할 것인지?
▶계정 정보 도용 및 악용은 어떻게 차단할 것인지?
▶브라우저 자동 로그인은 어떻게 방어할 것인지?
▶우회접속을 어떻게 차단할 것인지?
▶원격접속을 어떻게 차단할 것인지?
▶중간자 공격을 어떻게 방어할 것인지?
▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?
▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 BaroPAM의 일회용 인증키는 본인이 소유하고 있는 일회용 인증키 생성매체(BaroPAM 앱)를 사용해서 본인이 직접 일회용 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1652 한컴구름이 이상한데요? 2 0 세벌 2021.04.21 1657
1651 정말 작은 리눅스 배포판이란 만들기 어렵네요. 5 0 Moordev 2021.04.01 1655
1650 MX리눅스 속도 장난아니군요 17 0 Moordev 2021.01.27 1654
1649 아치리눅스입문하고 여기에 글을 씁니다. 3 0 세까랑 2021.06.24 1652
1648 리눅스 커널 5.11 안정화 버전 발표 6 0 행복한펭귄 2021.02.17 1650
1647 리눅스에서 sql 실행 결과 로그찍는 방법 1 0 뭉치 2019.12.12 1649
1646 윈도우만 쓰다가 하모니카를 쓰게됬는데 어떻게 해야할지 모르겠어요.. 4 0 hjman 2019.12.09 1649
1645 갑자기 우리은행 않돼는 이유가 뭘까요? 4 file 0 pohangnam 2020.01.21 1647
1644 numba 모듈 설치 관련 질문 8 0 재팔 2021.12.27 1644
1643 hypnotix 가 민트19.x시리즈에서 안되니.. 6 0 바람곰돌 2021.06.08 1642
1642 정보가 유출되어도 계정을 안전하게 보호할 수 있는 다중 인증(MFA) 도입이 시급하다. file 0 BaroPAM 2023.07.01 1640
1641 한글과컴퓨터 이미지를 스스로 깎아내리는 짓... 2 0 세벌 2019.05.19 1640
1640 두얼 부팅 53 file 0 haseungwun 2021.09.12 1638
1639 윈도우 7 지원 종료한대서 검색하다 오게됐는데.. 여기 홈피만 보고 하모니 따라 설치하기가 쉽지 않네요. 10 0 쭈매니저 2020.01.09 1635
1638 코딩, 파이썬 공부.. 5 0 하루하루 2021.04.06 1622
1637 4번째 하모니카 데스크탑 기념...... 8 file 0 마이쮸가이 2021.02.22 1621
1636 AMD 4700S Desktop kit 2 0 마원 2021.07.10 1616
1635 스포티파이 프리미엄 무료 체험 끝나신 분들을 위해 (무료로 계속 사용하기) 1 0 하늘땅별땅 2021.05.24 1612
1634 nimf ubuntu 21.04에서 설치하기 문의 드립니다. 4 0 아르헨홍 2021.04.23 1605
1633 KDE에서 Ibus 대신 uim을 기본값으로 변경하려 합니다. 6 file 0 잘몰라요. 2021.03.09 1604
Board Pagination Prev 1 ... 8 9 10 11 12 13 14 15 16 17 ... 95 Next
/ 95
CLOSE