자유게시판

조회 수 1457 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것"

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타 깝다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식

▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증

▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증

▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶우회접속을 어떻게 차단할 것인지?

▶원격접속을 어떻게 차단할 것인지?

▶중간자 공격을 어떻게 방어할 것인지?

▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?

▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 인증키는 본인이 소유하고 있는 인증키 생성매체를 사용해서 본인이 직접 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

  • ?
    Japser 2023.11.25 23:54
    ZT 개념을 말씀하시는듯.
  • profile
    BaroPAM 2023.11.29 04:09
    감사합니다.
    ZT보다 보안의 현실과 기본을 말한 것입니다.

List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1748 5년간 사용한 컴퓨터 처분기 1 0 다찌마와 2023.12.13 609
1747 실행문의 1 0 메타몽실 2023.12.13 463
1746 질문있는데 혹시 아시는 분 있으신가요? 1 0 wkek2nk2 2023.12.13 527
1745 참 쉽지 않은 공부 입니다. file 0 재여이 2023.12.13 547
1744 ai공부해보려하는데요. 1 0 용소야 2023.12.13 502
1743 가입합니다 1 0 로케트박 2023.12.12 461
1742 오늘도 공부하고갑니다~~ 1 0 메타몽실 2023.12.12 493
1741 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 기업형 실무 인재 양성 자바웹개발자 과정! file 0 아이티윌부산 2023.12.12 445
1740 요상한 날씨........ 0 메타몽실 2023.12.11 524
1739 날씨 겁나더움. 0 용소야 2023.12.10 534
1738 비밀번호 없이 로그인하는 패스워드리스 인증으로 보안·편의성 강화 file 0 BaroPAM 2023.12.09 978
1737 한주가 끝나가네요 0 메타몽실 2023.12.08 576
1736 [SD러닝데이] 광고에서의 생성 AI 활용 실무사례 모음집 file 0 인공지능팩토리1 2023.12.07 605
1735 알약 설치 파일 어디있나요? 2 0 최재우 2023.12.07 663
1734 사이트에서 공부 많이합니다 감사해요 1 0 메타몽실 2023.12.07 705
1733 우박 깜짝 놀랬네요 0 이영훈 2023.12.06 548
1732 우박 보신 분 있나요 ? 0 김이박 2023.12.06 570
1731 갑자기 우박ㅠㅠ 다들 괜찮으신가요 0 메타몽실 2023.12.06 506
1730 리눅스 생태계를 발전하기 위해서는 1 0 닝니니 2023.12.06 602
1729 오늘도 화이팅입니다 0 메타몽실 2023.12.05 501
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 94 Next
/ 94
CLOSE