자유게시판

조회 수 1458 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것"

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타 깝다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식

▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증

▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증

▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶우회접속을 어떻게 차단할 것인지?

▶원격접속을 어떻게 차단할 것인지?

▶중간자 공격을 어떻게 방어할 것인지?

▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?

▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

  • ?
    Japser 2023.11.25 23:54
    ZT 개념을 말씀하시는듯.
  • profile
    BaroPAM 2023.11.29 04:09
    감사합니다.
    ZT보다 보안의 현실과 기본을 말한 것입니다.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1768 고향이 경상도권이라 그런지.. file 0 재여이 2024.01.12 359
1767 외장하드 때문에 0 다찌마와 2024.01.12 329
1766 이제 다시 1 0 다찌마와 2024.01.05 286
1765 새해목표 0 다찌마와 2024.01.10 269
1764 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 기업형 실무 인재 양성 자바웹개발자 과정! 0 아이티윌부산 2024.01.09 286
1763 윈도우에서 부트리페어 하니 하모니커 사라졌어요. 5 0 자유의지 2024.01.07 412
1762 의견 드려봅니다. ~ 1 0 새벽별빛 2023.12.29 320
1761 관심을 갖기 시작하였습니다. 1 0 jinwk 2023.12.29 356
1760 반갑습니당. 새로가입했습니다. 1 0 토니크로스 2023.12.28 261
1759 2023년도 거의 끝나가네요. 0 재여이 2023.12.28 295
1758 오늘 종업식하네요!! 모두 한해 마무리 잘하세요 1 0 용소야 2023.12.28 251
1757 재직자 대상으로 진행하는 리눅스 무료교육 공유 드려봐요 0 RedHat 2023.12.26 338
1756 저는 개인적으로 좋아하는 리눅스 데스크톱환경은 2 0 Moordev 2023.12.25 429
1755 [뉴스] 인텔 CPU는 Linux에서 최대 14% 향상됩니다. 0 새벽별빛 2024.02.06 210
1754 크리스마스 이브날 1 0 다찌마와 2023.12.23 310
1753 햇빛좋은날. 1 0 용소야 2023.12.22 261
1752 코가 훌쩍 0 다찌마와 2023.12.21 334
1751 { 운전질문 ] 스노우타이어 효과 0 메타몽실 2023.12.20 230
1750 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 IT 전문가 양성 모집 0 아이티윌부산 2023.12.19 255
1749 저도 AI 기사 봤네요 인생은 실전ㅠㅠㅠ 0 메타몽실 2023.12.19 300
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 95 Next
/ 95
CLOSE