자유게시판

조회 수 2170 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것"

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타 깝다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식

▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증

▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증

▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶우회접속을 어떻게 차단할 것인지?

▶원격접속을 어떻게 차단할 것인지?

▶중간자 공격을 어떻게 방어할 것인지?

▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?

▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

  • ?
    Japser 2023.11.25 23:54
    ZT 개념을 말씀하시는듯.
  • profile
    BaroPAM 2023.11.29 04:09
    감사합니다.
    ZT보다 보안의 현실과 기본을 말한 것입니다.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1788 스펙이 어떻게 되세요? file 0 닝니니 2024.01.24 517
1787 구정 연휴 계획들 짜시나요? 1 0 용소야 2024.01.24 383
1786 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 IT 전문가 양성 2월 모집 0 아이티윌부산 2024.01.23 368
1785 정보자산의 보안 강화를 위한 인증 솔루션의 보안 취약점 file 0 BaroPAM 2024.01.24 1094
1784 혹시 하모니카os이용자 오픈카카오톡방을 만들어도되나요? 0 kaisia 2024.01.23 474
1783 실제로 본 여배우 0 다찌마와 2024.01.23 509
1782 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 기업형 실무 인재 양성 자바웹개발자 과정! 0 아이티윌부산 2024.03.07 63
1781 연금저축펀드 가입? 0 루틴투 2024.01.20 506
1780 봄임에도 불구하고.. file 0 재여이 2024.03.08 128
1779 올해능.. 0 민지렁이 2024.03.08 102
1778 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 IT 전문가 양성 모집 0 아이티윌부산 2024.01.19 455
1777 머리 좋은 사람 1 0 다찌마와 2024.01.18 489
1776 요즘 노트북 추천 좀 부탁해요 0 용소야 2024.01.18 556
1775 아쿠아 플레이어는 아직 사용이 불가한가요? 1 0 군바리2 2024.01.17 741
1774 윈도우 업데이트 1 0 다찌마와 2024.01.17 506
1773 MSI 노트북 호환성 문제 3 0 오타마왈 2024.01.17 505
1772 겨울 여행지 추천 0 루틴투 2024.01.20 490
1771 하모니카 7.0 에서 시작에 환영합니다. 반갑습니다. ? 4 0 새벽별빛 2024.01.14 623
1770 불타는 금요일 2 0 다찌마와 2024.01.12 494
1769 고향이 경상도권이라 그런지.. file 0 재여이 2024.01.12 550
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 96 Next
/ 96
CLOSE