자유게시판

Mattermost는 파일 공유, 검색, 통합 기능을 제공하는 오픈 소스로 셀프 호스팅이 가능한 온라인 채팅 서비스이다. 

 

단체와 기업을 위한 내부 채팅으로 설계되어 있으며 대부분 그 자체를 슬랙과 마이크로소프트 팀즈의 오픈 소스 대안이다.

 

Mattermost의 보안을 강화하기 위하여 로그인 시 비밀번호를 BaroPAM의 일회용 인증키로 대체하는 것이다.

 

2024021401000114100009741.jpg

 

 

이와 같이 말도 많고 딸도 많고, 보안에 취약한 정적인 비밀번호를 BaroPAM 같은 동적보안 솔루션의 일회용 인증키로 대체 했을 때 이점은 다음과 같다.

 

1. 비밀번호 단방향 암호화 불필요.

2. 비밀번호 관리지침 적용 불필요.

3. 비밀번호를 기억할 필요 없음.

4. 사용자 정보 유출 되어도 로그인 불가능.

5. 비밀번호 도용 및 불법접속 불가능.

6. 브라우저 자동 로그인 불가능

7. 중간자 공격에도 안전.

8. 비밀번호 분실 및 도용 등에 따른 초기화 불필요.

9. 일회성 또는 휘발성 같은 동적보안 지원.

 

"정적인 비밀번호, 서명, 사인, 지문, 안면, 홍체 등과 같은 패턴과 시그니처를 기반으로 한 정적인 보안의 시대는 끝났고, 이젠 정적인 보안이 아닌 매번 변하거나 한번 사용하고 버리는 일회성 또는 휘발성 같은 동적인 보안의 시대로!"

 

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


  1. 서버 접근제어 솔루션(SAC)은 과연 보안 솔루션일까?

  2. 모두 저녁 드셨습니까?

  3. 새로운 정보보호 패러다임(제로 트러스트 보안)의 보안 강화를 위해서는 가장 중요한 기본 사항

  4. [★고용노동부 5년인증 우수훈련기관] K-디지털트레이닝 신기술 IT 실무 인재 양성 모집

  5. 본인인증이란?

  6. 봄내음나네요

  7. 고혈압? 일상에서혈압 낮추는 방법

  8. [★고용노동부 5년인증 우수훈련기관] K-디지털트레이닝 신기술 IT 실무 인재 양성 모집

  9. 이번주말 벚꽃 피크겠네요

  10. 제3회 ETRI 휴먼이해 인공지능 논문경진대회

  11. [★고용노동부 5년인증 우수훈련기관] 전액국비지원 IT 전문가 양성 모집

  12. Intel에서 Dev Cloud 세미나 한다네요 (기프티콘)

  13. 비밀번호에 사용되는 '특수문자' 사실은 의미없다? 대안은 "2단계 인증" 설정

  14. 오늘 몇시간 동안 웹사이트에 접속이 안 되었네요...

  15. 2차 인증: 기업의 ERP 시스템을 해커로부터 지키는 방법

  16. 집 앞에 벚꽃

  17. 진짜 덥네요

  18. 내일부터 다시 한여름 날씨..

  19. 비밀번호? 암호?

  20. 이번에 설날

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 95 Next
/ 95
CLOSE