자유게시판

Mattermost는 파일 공유, 검색, 통합 기능을 제공하는 오픈 소스로 셀프 호스팅이 가능한 온라인 채팅 서비스이다. 

 

단체와 기업을 위한 내부 채팅으로 설계되어 있으며 대부분 그 자체를 슬랙과 마이크로소프트 팀즈의 오픈 소스 대안이다.

 

Mattermost의 보안을 강화하기 위하여 로그인 시 비밀번호를 BaroPAM의 일회용 인증키로 대체하는 것이다.

 

2024021401000114100009741.jpg

 

 

이와 같이 말도 많고 딸도 많고, 보안에 취약한 정적인 비밀번호를 BaroPAM 같은 동적보안 솔루션의 일회용 인증키로 대체 했을 때 이점은 다음과 같다.

 

1. 비밀번호 단방향 암호화 불필요.

2. 비밀번호 관리지침 적용 불필요.

3. 비밀번호를 기억할 필요 없음.

4. 사용자 정보 유출 되어도 로그인 불가능.

5. 비밀번호 도용 및 불법접속 불가능.

6. 브라우저 자동 로그인 불가능

7. 중간자 공격에도 안전.

8. 비밀번호 분실 및 도용 등에 따른 초기화 불필요.

9. 일회성 또는 휘발성 같은 동적보안 지원.

 

"정적인 비밀번호, 서명, 사인, 지문, 안면, 홍체 등과 같은 패턴과 시그니처를 기반으로 한 정적인 보안의 시대는 끝났고, 이젠 정적인 보안이 아닌 매번 변하거나 한번 사용하고 버리는 일회성 또는 휘발성 같은 동적인 보안의 시대로!"

 

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1755 한 곳 털리니 딴 곳도 털렸다-크리덴셜 스터핑(Credential Stuffing) 공격 file 0 BaroPAM 2023.12.17 732
1754 추날 날씨 진짜 추워지네요 1 용소야 2023.12.16 318
1753 스텐 연마제 제거 방법 0 오하요 2023.12.16 323
1752 주말이 오네요 0 메타몽실 2023.12.15 356
1751 하모니카 7.0에서 카카오톡 설치하기 삽질(하모니카 환영합니다 앱에서 안깔려) 4 file 0 하모니체계 2023.12.14 669
1750 비가내리네요 0 메타몽실 2023.12.14 522
1749 강력한 MFA도 무력화하는 MFA 피로공격과 MFA 우회기술 방어 file 0 BaroPAM 2023.12.14 1147
1748 5년간 사용한 컴퓨터 처분기 1 0 다찌마와 2023.12.13 610
1747 실행문의 1 0 메타몽실 2023.12.13 464
1746 질문있는데 혹시 아시는 분 있으신가요? 1 0 wkek2nk2 2023.12.13 528
1745 참 쉽지 않은 공부 입니다. file 0 재여이 2023.12.13 549
1744 ai공부해보려하는데요. 1 0 용소야 2023.12.13 503
1743 가입합니다 1 0 로케트박 2023.12.12 462
1742 오늘도 공부하고갑니다~~ 1 0 메타몽실 2023.12.12 494
1741 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 기업형 실무 인재 양성 자바웹개발자 과정! file 0 아이티윌부산 2023.12.12 446
1740 요상한 날씨........ 0 메타몽실 2023.12.11 525
1739 날씨 겁나더움. 0 용소야 2023.12.10 535
1738 비밀번호 없이 로그인하는 패스워드리스 인증으로 보안·편의성 강화 file 0 BaroPAM 2023.12.09 979
1737 한주가 끝나가네요 0 메타몽실 2023.12.08 577
1736 [SD러닝데이] 광고에서의 생성 AI 활용 실무사례 모음집 file 0 인공지능팩토리1 2023.12.07 606
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 94 Next
/ 94
CLOSE