오늘:
3,680
어제:
6,838
전체:
3,347,019

자유게시판

조회 수 26 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

기본 보안부터 철저히 해야

주요 인프라 공격의 85%가 패치, 2차 인증(추가 인증), 최소 권한 원칙 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타난다.

 

다운로드 (1).png

 

보안 강화하기 위하여 2차 인증을 적용하는 순서는 제일 첫번째로 운영체제(OS), 두번째로 관리자 계정이나 관리 콘솔, 세번째로 일반 사용자 계정이다.
 
기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다.

다운로드.jpg

또한, "망분리"는 새로울 것도, 특별할 것도 없는 보안 전략이자 개념이다.
 
"망분리" 했다고 해커들을 침투를 100% 막을 수 없다는 걸 인정해야만 하는 때가 도래했다. 이 시대에는 피해를 줄이는 게 보안의 가장 큰 임무였다.
 
이게 어디까지 갔냐면, "사이버 공격자들이 이미 네트워크에 들어와 있는 걸 상정하고 보안 전략을 마련해야 한다"가 보안의 명제가 됐다.

국가 사이버안전센터에서 다음으로 인증 솔루션에 대한 보안 취약점으로 예상되는 내용은 다음과 같다.

첫번째로 로그인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용되는 중간자 공격(Man-in-the-middle attack)을 방어할 수 있는지?

두번째로 모바일 문자 메시지로 인증코드를 전송 했을 때 발생하는 심스와핑(SIM-swapping) 공격을 방어할 수 있는지?

세번째로 리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조인지?

네번째로 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"을 방어할 수 있는지?

무엇보다도 BaroPAM의 일회용 인증키는 본인이 소유하고 있는 일회용 인증키 생성매체인 BaroPAM앱을 사용해서 본인이 직접 일회용 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

 

다운로드 (2).png

 

 

"아무 것도 하지 않으면 중간은 간다"는 건 오래된 말이고, 클라우드 시대에는 통하지 않는 말이다. 새로운 시대에는 새로운 보호 장치가 어울린다. 시스템과 인프라는 자꾸만 새 것으로 바뀌는데 왜 예전 것들을 부여잡고 있는지 각자가 스스로를 검토해야 할 때다.

 

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
» 인증 솔루션에 대한 보안 취약점 file 0 BaroPAM 2024.12.31 26
2043 리눅스 배포판을 설치하는 대신 DistroSea를 사용하세요 0 하늘구름 2024.12.24 163
2042 관리 서버의 침해 사고를 예방하기 위한 2차 인증 솔루션의 적용이 시급 file 0 BaroPAM 2024.12.23 105
2041 하모니카 게시판의 조회수가 많이 늘었네요! 0 하늘구름 2024.12.22 98
2040 HamoniKR 8.0 (paektu)의 보안 강화를 위한 2차 인증 솔루션인 BaroPAM 릴리즈 file 0 BaroPAM 2024.12.21 248
2039 수고 많으셨습니다 0 다찌마와 2024.12.21 91
2038 Wine을 이용해 리눅스용 패키지를 만든다면 3 0 Moordev 2024.12.13 269
2037 [솔데스크 강남] 무료진행 세미나 및 강연 프로그램 진행시 시설사용 무료 신청 안내 file 0 KHP솔데스크강남 2024.12.12 107
2036 북한 해커들의 원격 접속을 차단한 사례 file 0 BaroPAM 2024.12.12 376
2035 [2024년 AOAI톤 아이디어 경진대회] 무료 세미나 진행 12.11 19:30 0 인공지능팩토리1 2024.12.10 117
2034 연말연시 사이버 보안 강화 file 0 BaroPAM 2024.12.10 275
2033 zen브라우저 좋네요 file 1 하늘구름 2024.12.10 305
2032 네이버에서 출시한 리눅스 배포판, NAVIX 2 1 하늘구름 2024.12.09 519
2031 아줌마급으로 듣기 싫은 남자들 file 0 다찌마와 2024.12.08 271
2030 Wine변형판의 춘추전국시대 5 2 Moordev 2024.12.08 385
2029 기본 보안부터 철저히 해야 file 0 BaroPAM 2024.12.06 328
2028 [이노폴리스 캠퍼스] 제 36회 생산성 향상을 위한 생성형 AI 온라인 무료 세미나 개최 0 인공지능팩토리1 2024.12.05 109
2027 주요 인프라 공격의 85%가 기본적인 수준의 보안을 지키지 않아서 발생 file 1 BaroPAM 2024.11.28 304
2026 와우!! 하모니카 8.0 이 나왔군요. 1 1 K299792458 2024.11.26 281
2025 단축키 1 1 다찌마와 2024.11.26 187
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 103 Next
/ 103
CLOSE