오늘:
3,243
어제:
3,255
전체:
3,390,655

자유게시판

전통적인 IT 보안 시스템은 일반적으로 경계 보안 모델을 바탕으로 하며 허용된 사용자, 디바이스, 네트워크만 IT 시스템에 접근할 수 있도록 하였다. 

경계 보안 모델은 네트워크 경계 외부는 신뢰하지 않는 영역, 네트워크 경계 내부는 신뢰하는 영역으로 간주한 모델이다.

20240323_070121.png

이러한 경계 보안 모델은 기업망에서만 근무하던 환경에서는 적합할 수 있지만 재택근무 확대, 업무환경의 다변화(스마트 워크 플레이스 등)로 인해 경계 보안 모델의 한계성과 취약성 이슈가 대두되고 있다.

이제 근본적으로 정보보호 패러다임이 바뀌어야 할 때입니다. 이를 위해 등장한 개념이 바로 제로 트러스트(Zero trust) 보안이다. 

제로 트러스트 보안은 기업망 내외부에 언제나 공격자가 존재할 수 있고 침해가 발생할 수 있음을 인정하는 새로운 정보보호 패러다임이다.

20231118_164503.png

 

망분리로 인한 보안이 강화된다는 것은 어불성설이며, 지금은 정보보안에 대한 인식의 대전환이 필요한 시대이다.

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타까울 뿐이다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식
▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증
▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증
▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶인증 절차 시 데이터 위변조를 어떻게 방어할 것인지?
▶계정 정보 도용 및 악용은 어떻게 차단할 것인지?
▶브라우저 자동 로그인은 어떻게 방어할 것인지?
▶우회접속을 어떻게 차단할 것인지?
▶원격접속을 어떻게 차단할 것인지?
▶중간자 공격을 어떻게 방어할 것인지?
▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?
▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 BaroPAM의 일회용 인증키는 본인이 소유하고 있는 일회용 인증키 생성매체(BaroPAM 앱)를 사용해서 본인이 직접 일회용 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1968 댓글 에디터로 전환하고 캡쳐이미지 붙여넣기 해서 보이면 좋은데... 1 0 뚜뚜월드 2024.11.16 113
1967 보안 강화를 위한 다중 인증 솔루션(BaroPAM) 프로모션 file 0 BaroPAM 2024.11.15 255
1966 본 아이디 로그인이 안되서... 하나더 가입했습니다 1 0 뚜뚜월드 2024.11.13 160
1965 [무료 세미나][이노폴리스캠퍼스] 생산성 향상을 위한 생성AI 온라인 세미나 개최 0 인공지능팩토리1 2024.11.13 108
1964 벌써 연말이네요 0 닝니니 2024.11.12 131
1963 하모나이즈 궁금한점 있어서 글 올려요 2 0 todayislegday 2024.11.12 190
1962 다계층 인증(Multi-layer authentication)이란? file 0 BaroPAM 2024.11.09 253
1961 여러가지 마음 0 다찌마와 2024.11.08 157
1960 하모니카 8.0 백두는 언제쯤 나오려나요? 4 2 자유의지 2024.11.08 574
1959 사이버 위협 증가로 인한 보안 강화 필요 1 file 0 BaroPAM 2024.11.05 327
1958 날씨가 추워지네요 0 닝니니 2024.11.04 159
1957 [스마트ICT] 5차년도 USG AI·데이터 문제해결 제조혁신 경진대회 file 0 인공지능팩토리1 2024.10.31 136
1956 침해 사고가 발생한 기업의 특징 2 file 0 BaroPAM 2024.10.30 442
1955 한 해 동안 1초에 평균 7천 번의 비밀번호 관련 공격 발생에 대한 대안 file 0 BaroPAM 2024.10.24 405
1954 IT 보안과 금융의 만남: 다계층 인증 시스템과 스마트한 자금 관리 0 그뮹전문 2024.10.21 189
1953 중앙 집중식에서 벗어나 탈중앙화하는 다계층 인증 시스템 필요 file 0 BaroPAM 2024.10.19 368
1952 [교육생 만족도 100%] 청년취업학교 SeSAC 마포캠퍼스_6기_피그마 마스터리 UXUI 실무 프로젝트(~11/24) file 0 아니그웃 2024.10.17 183
1951 보안 강화를 위한 2차 인증 도입 시 검토 사항 0 BaroPAM 2024.10.12 378
1950 비밀번호 자주 바꾸면 되레 보안취약 file 0 BaroPAM 2024.10.04 388
1949 appimage 앱 런처, Gear Lever 같은 프로그램이 하모니카OS에 기본으로 들어갔으면 합니다. 1 0 하늘구름 2024.10.02 361
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 103 Next
/ 103
CLOSE