자유게시판

전통적인 IT 보안 시스템은 일반적으로 경계 보안 모델을 바탕으로 하며 허용된 사용자, 디바이스, 네트워크만 IT 시스템에 접근할 수 있도록 하였다. 

경계 보안 모델은 네트워크 경계 외부는 신뢰하지 않는 영역, 네트워크 경계 내부는 신뢰하는 영역으로 간주한 모델이다.

20240323_070121.png

이러한 경계 보안 모델은 기업망에서만 근무하던 환경에서는 적합할 수 있지만 재택근무 확대, 업무환경의 다변화(스마트 워크 플레이스 등)로 인해 경계 보안 모델의 한계성과 취약성 이슈가 대두되고 있다.

이제 근본적으로 정보보호 패러다임이 바뀌어야 할 때입니다. 이를 위해 등장한 개념이 바로 제로 트러스트(Zero trust) 보안이다. 

제로 트러스트 보안은 기업망 내외부에 언제나 공격자가 존재할 수 있고 침해가 발생할 수 있음을 인정하는 새로운 정보보호 패러다임이다.

20231118_164503.png

 

망분리로 인한 보안이 강화된다는 것은 어불성설이며, 지금은 정보보안에 대한 인식의 대전환이 필요한 시대이다.

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타까울 뿐이다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식
▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증
▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증
▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶인증 절차 시 데이터 위변조를 어떻게 방어할 것인지?
▶계정 정보 도용 및 악용은 어떻게 차단할 것인지?
▶브라우저 자동 로그인은 어떻게 방어할 것인지?
▶우회접속을 어떻게 차단할 것인지?
▶원격접속을 어떻게 차단할 것인지?
▶중간자 공격을 어떻게 방어할 것인지?
▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?
▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 BaroPAM의 일회용 인증키는 본인이 소유하고 있는 일회용 인증키 생성매체(BaroPAM 앱)를 사용해서 본인이 직접 일회용 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


  1. 사지방 인터넷 강의 보안프로그램 다운로드

    Date2019.12.06 By강준 Views1235 Votes0
    Read More
  2. 사지방 전용 게시판을 만드는 거 어떤가요?

    Date2019.12.10 By세벌 Views1039 Votes0
    Read More
  3. 사지방 하모니카에 USB관련 궁금한게있는데요

    Date2020.03.26 ByRyK Views2042 Votes0
    Read More
  4. 사지방 활용

    Date2019.09.25 By임우섭 Views3853 Votes0
    Read More
  5. 사지방에서 pdf 파일을 출력하려고 합니다.

    Date2019.11.23 ByAKRAKR Views1381 Votes0
    Read More
  6. 사지방에서 넷플릭스..

    Date2020.01.03 By통퉁통퉁 Views2236 Votes0
    Read More
  7. 사지방에서 이용중인데 인강 플레이어가 안 깔립니다.

    Date2020.10.04 Bycgw99 Views1729 Votes0
    Read More
  8. 사지방에서 프로그래밍 공부하고싶은데

    Date2019.11.25 By폴리오 Views3501 Votes0
    Read More
  9. 사지방인데 하모니카에서 터미널은 못여나요?

    Date2020.07.27 Byyydg Views4146 Votes0
    Read More
  10. 삭제되지 않는 파일 및 폴더를 삭제하는 방법에 대한 문의입니다.

    Date2021.05.25 By잘몰라요. Views1530 Votes0
    Read More
  11. 삭제를 하고 싶은데 삭제가 안됩니다

    Date2021.12.01 By여기 Views643 Votes0
    Read More
  12. 산돌이네 님 교회는?

    Date2018.04.02 By세벌 Views664 Votes0
    Read More
  13. 삼성 DM Z48E303 PC에 하모니카 리눅스 설치 문제

    Date2019.10.18 By번동박 Views923 Votes0
    Read More
  14. 삼성 서비스센터 다녀와서

    Date2024.03.02 By다찌마와 Views105 Votes0
    Read More
  15. 삼성 프린터 복합기 SL-T1670 리눅스에서 프린트 되나요?

    Date2022.10.30 By하얀야옹이 Views649 Votes0
    Read More
  16. 삼성플랙스vs맥북프로

    Date2022.08.02 By해중이 Views553 Votes0
    Read More
  17. 상품 못 받으신 분들께.

    Date2021.01.19 By세벌 Views566 Votes0
    Read More
  18. 상품 배송 진행사항입니다.

    Date2021.01.19 Bytaiyin Views1375 Votes1
    Read More
  19. 상호 존중 그리고 공공재에 대한 몇가지 의문

    Date2019.06.12 By아리수진 Views1966 Votes0
    Read More
  20. 새고기 먹고싶어

    Date2018.03.23 Byyoung1004 Views686 Votes0
    Read More
Board Pagination Prev 1 ... 50 51 52 53 54 55 56 57 58 59 ... 95 Next
/ 95
CLOSE