자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

"정적 보안의 시대에서 동적 보안으로 시대로!"

 

2024년 숙원 사업은 조직 내에서 정보자산의 로그인 시 정적인 비밀번호 만으로는 결코 안전하지 않기 때문에 비밀번호를 완전히 제거하는 것이다. 

 

적어도 사용자들이 표면상 비밀번호를 가지고 로그인하는 일을 최소화 해야 한다. 

 

비밀번호의 취약성은 이미 널리 알려진 사실이고, 많은 기업들이 이미 비밀번호를 대체할 수 있는 방법들을 모색하고 있다. 

 

정보자산의 로그인 시 비밀번호 만으로는 결코 안전하지 않으며 매번 변하거나 한번 사용하고 버리는 일회성/휘발성 같은 동적인 보안 솔루션인 일회용 인증키로 대체 했을 때 이점은 다음과 같다.

 

20231118_164503.png

 

 

무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

  • profile
    uni 2024.01.21 09:32
    자세히는 모르지만(솔직히 덜자세히?도 모름..) 보안지식이 +0.001 상승 느낌...^^;;

  1. 비밀번호를 일회성/휘발성 같은 동적인 보안 솔루션으로 대체 했을 때 이점

    Date2024.01.07 ByBaroPAM Views771 Votes1
    Read More
  2. 크리덴셜 스터핑에 당하지 않으려면 웹사이트와 앱에 2차 인증의 활용은 선택이 아닌 필수로 적용해야 할 솔루션

    Date2021.01.09 ByBaroPAM Views1867 Votes0
    Read More
  3. 클라우드 계정을 훔치는 공격인 클라우드 재킹에 대비하여 클라우드에 2차 인증의 활용은 선택이 아닌 필수로 적용해야 할 솔루션

    Date2021.01.25 ByBaroPAM Views1891 Votes0
    Read More
  4. 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)을 도입해야 하는 이유

    Date2021.03.25 ByBaroPAM Views2200 Votes0
    Read More
  5. [긴급] 자동 로그인 기능 악용한 로그인 정보 탈취 범죄 급증…주의

    Date2024.03.09 ByBaroPAM Views117 Votes0
    Read More
  6. "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건

    Date2023.03.31 ByBaroPAM Views1301 Votes0
    Read More
  7. 정보자산의 보안을 강화하기 위하여 주목해야 할 것들

    Date2023.04.05 ByBaroPAM Views1328 Votes0
    Read More
  8. 누리아이티 "정보자산의 보안강화를 위한 3단계 인증시대 열겠다"

    Date2023.04.15 ByBaroPAM Views1418 Votes0
    Read More
  9. 2단계 인증도 약하다. 3단계 인증의 시대로!

    Date2023.05.14 ByBaroPAM Views1372 Votes0
    Read More
  10. 망분리로 인한 보안이 강화된다는 것은 어불성설이며, 지금은 정보보안에 대한 인식의 대전환이 필요한 시대

    Date2023.09.15 ByBaroPAM Views1197 Votes0
    Read More
  11. 무엇 보다도 2차 인증을 우선적으로 도입해야 하는 곳은 바로 다양한 애플리케이션이 운영되는 운영체제(OS)가 가장 기본

    Date2023.09.22 ByBaroPAM Views1025 Votes0
    Read More
  12. 정보자산의 보안 강화를 위한 2차 인증이란?

    Date2023.09.30 ByBaroPAM Views1155 Votes0
    Read More
  13. [디지털문서 인사이트]디지털시대 정보시스템 보안 및 인증 수단

    Date2023.10.05 ByBaroPAM Views1200 Votes0
    Read More
  14. 주기적으로 비밀번호를 변경하는 것이 온라인 해킹 침해를 결코 막지 못한다.

    Date2023.11.29 ByBaroPAM Views1398 Votes0
    Read More
  15. 강력한 MFA도 무력화하는 MFA 피로공격과 MFA 우회기술 방어

    Date2023.12.14 ByBaroPAM Views1147 Votes0
    Read More
  16. 한 곳 털리니 딴 곳도 털렸다-크리덴셜 스터핑(Credential Stuffing) 공격

    Date2023.12.17 ByBaroPAM Views732 Votes0
    Read More
  17. OpenVPN를 이용한 두 마리 토끼(관리/운영비용 절감, 보안 강화) 잡는 방안

    Date2023.12.19 ByBaroPAM Views831 Votes0
    Read More
  18. 정보자산의 관리 콘솔 접근 시 보안 강화를 위한 2차 인증(추가 인증) 적용

    Date2024.03.15 ByBaroPAM Views52 Votes0
    Read More
  19. 새로운 정보보호 패러다임(제로 트러스트 보안)의 보안 강화를 위해서는 가장 중요한 기본 사항

    Date2024.03.23 ByBaroPAM Views63 Votes0
    Read More
  20. 2차 인증: 기업의 ERP 시스템을 해커로부터 지키는 방법

    Date2024.04.07 ByBaroPAM Views77 Votes0
    Read More
Board Pagination Prev 1 2 Next
/ 2
CLOSE