보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 10 / 16
운영체제 접근 제어 모델: DAC·MAC·RBAC의 차이와 적용
DAC, MAC, RBAC의 권한 결정 방식과 장단점, SELinux·Windows·엔터프라이즈 환경에서의 혼합 적용 방식을 정리한다.
2026-01-16
PCI DSS 준수의 시작은 카드 데이터를 안 갖는 것이다
PCI DSS의 12개 요구사항, 스코핑·세분화, 토큰화와 P2PE 선택지, SAQ/ROC 검증 경로를 실무 관점에서 정리하고 갭 분석부터 재평가까지의 절차를 짚는다.
2025-12-06
파밍 공격의 원리와 DNS 변조 대응
파밍의 DNS·호스트 파일 변조 원리, 피싱과의 차이, 주요 공격 유형과 인증서·DNS 설정 기반 대응 방법을 정리한다.
2025-06-19
피싱 공격의 유형과 사회공학 방어 전략
피싱의 유형과 사회공학 기법, 악성코드 연계 방식, 조직·개인 차원의 방어 전략을 실무 관점에서 정리합니다.
2025-06-19
OCSP와 단기 인증서로 설계하는 인증서 상태 검증
OCSP, OCSP Stapling, SLC의 인증서 상태 검증 방식과 장단점, PKI 환경별 선택 기준을 정리한다.
2025-06-15
OpenID Connect로 통합 인증 구조 이해하기
OpenID Connect의 인증 구조와 OAuth 2.0과의 차이, 토큰·리디렉션 URI·CSRF를 중심으로 통합 인증 설계 시 고려할 보안 요소를 정리한다.
2025-06-15
OTP 인증 방식과 일회용 비밀번호 시스템 설계
OTP의 시간·이벤트·챌린지 기반 인증 방식과 표준, 시드 관리, 동기화 대응, 보안 한계를 정리한다.
2025-06-15
P3P 웹 개인정보 정책 표준의 구조와 한계
P3P의 XML 기반 개인정보 정책 표현 방식, 브라우저 평가 흐름, 쿠키 관리와 표준 폐기 이후의 한계를 정리한다.
2025-06-15
개인정보 비식별화: 활용 가능성을 남기고 재식별 위험을 관리하는 법
개인정보 비식별화의 기법과 평가 절차, 재식별 위험 및 데이터 유용성의 균형, 의료·위치정보 활용 사례를 정리한다.
2025-06-08
개인정보 위험도 분석으로 보호조치와 권리침해 위험 관리하기
개인정보 위험도 분석의 범위와 점검 기준, 위험 평가 및 후속 조치 흐름을 정리하고 개인정보 보호체계 운영 관점에서 살펴본다.
2025-06-08
OSSEC으로 구축하는 호스트 기반 침입 탐지와 자동 대응
OSSEC의 HIDS 구조와 파일 무결성 검사, 로그 분석, Active Response 설정을 정리한 호스트 보안 운영 가이드
2025-06-04
수동적 공격과 능동적 공격: 탐지·변조·서비스 방해에 대응하는 보안 설계
수동적 공격과 능동적 공격의 목적, 대표 기법, 탐지 특성, 대응 수단을 비교하고 다층 보안 전략의 적용 관점을 정리한다.
2025-06-04
개인정보보호법의 동의·안전조치·유출 대응 체계
개인정보보호법의 수집·이용·제3자 제공 원칙, 정보주체 권리, 안전조치와 유출 대응, 가명정보 활용 및 제재 체계를 정리한다.
2025-06-04
PGP 이메일 암호화와 전자서명 작동 원리
PGP의 하이브리드 암호화, 전자서명, 웹 오브 트러스트와 OpenPGP 표준을 중심으로 이메일 보안 구조와 운영 과제를 정리한다.
2025-06-02
PKI 구조와 디지털 인증서 기반 신뢰 체계
PKI의 CA·RA·디지털 인증서·CRL 구조와 발급·검증 흐름, X.509·OCSP 표준 및 운영 고려사항을 정리한다.
2025-06-02
OWASP 2013 웹 애플리케이션 보안 위협과 대응
OWASP 2013이 정리한 웹 애플리케이션 보안 위협을 인젝션, 인증, XSS, 접근 통제, CSRF 관점에서 살펴본다.
2025-05-29
OWASP 2017 웹 애플리케이션 보안 위험과 대응
OWASP Top 10 2017의 인젝션, 인증, 데이터 보호, 접근 제어, 로깅 취약점과 웹 애플리케이션 대응 방안을 정리한다.
2025-05-27
OWASP 2021 웹 애플리케이션 보안 위험과 대응
OWASP 2021 웹 애플리케이션 보안 위험을 접근 통제, 암호화, 인젝션, 공급망, SSRF 관점에서 정리하고 대응 방안을 다룬다.
2025-05-27
피싱·파밍·악성 AP 공격과 다층 방어 전략
피싱, 파밍, 악성 AP, 멀티벡터 공격의 작동 방식과 조직 환경에서 필요한 DNS·네트워크·사용자 보안 대응을 정리한다.
2025-05-27
FIDO 기반 패스워드리스 인증과 WebAuthn 구조
FIDO 2.0의 WebAuthn·CTAP 구조, 인증 연산과 서명 데이터, 증명서 모델 및 플랫폼 적용 방식을 정리한다.
2025-05-26
P3P: 웹 개인정보 처리방침을 기계가 읽게 만든 표준
P3P의 정책 표현 방식과 브라우저 기반 자동 판단 구조, 구현 방법, 한계 및 현대 개인정보 보호 체계와의 관계를 정리한다.
2025-05-25
OTP 인증 방식과 시간·이벤트 기반 일회용 비밀번호
OTP의 일회성 인증 원리와 Challenge-Response, 시간·이벤트 동기화 방식, TOTP·HOTP 표준 및 운영 시 고려사항을 정리한다.
2025-05-23
개인정보 비식별 조치와 재식별 위험 관리
개인정보 비식별 조치의 처리 기법, 적정성 평가, 사후관리와 재식별 대응 체계를 실무 관점에서 정리한다.
2025-05-23
개인정보 처리방침 작성과 정보주체 권리 보호
개인정보보호법 제30조에 따른 개인정보 처리방침의 필수 기재사항과 작성·관리 원칙, 정보주체 권리 안내 방법을 정리합니다.
2025-05-23
개인정보보호법의 처리 원칙과 기업 준수 체계
개인정보보호법의 처리목적, 보유기간, 제3자 제공과 위탁, 정보주체 권리, 침해 대응 및 기업 준수사항을 정리한다.
2025-05-23
개인정보보호법의 보호 원칙과 정보주체 권리
개인정보보호법의 적용 범위, 고유식별정보·민감정보 처리 제한, 안전조치와 정보주체 권리, 분쟁조정 및 제재 체계를 정리한다.
2025-05-23
개인정보보호 생명주기 관리와 보호기술
개인정보의 범위와 생명주기별 보호 요구사항, PIA·암호화·쿠키 관리와 주요 침해 대응 방안을 정리한다.
2025-05-23
PIMS 개인정보보호관리체계: 생명주기와 보호대책 운영
PIMS 개인정보보호관리체계의 관리과정, 보호대책, 개인정보 생명주기 관리와 인증 운영 방식을 실무 관점에서 정리한다.
2025-05-23
PIPL 개인정보보호 인증체계와 조직 규모별 적용 방식
PIPL 개인정보보호 인증체계의 PDCA 운영 구조, 규모별 심사 기준, PIMS·ISMS와의 차이와 준비 항목을 정리한다.
2025-05-23
PKI로 구축하는 인증서 신뢰 체계와 상태 검증
PKI의 인증서 발급·검증 구조, Wireless PKI와 OCSP, 시스템 수명주기 운영 시 고려할 보안·가용성 요구사항을 정리한다.
2025-05-23