보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 13 / 16
스마트 컨트랙트 감사: 배포 전 무엇을 검증해야 하는가
정적 분석·퍼징·포멀 검증·수동 리뷰로 구성되는 스마트 컨트랙트 감사 절차와 재진입 취약점 수정 사례, DeFi·NFT·브리지 감사 포인트를 정리한다.
2025-12-06
스마트 그리드 보안: 영역 분할과 PKI 수명주기로 사이버-물리 위협을 막는 법
IEC 62351·62443 표준 기반의 위협 모델링, PKI/HSM 키 수명주기, 네트워크 영역 분할, OT IDS/SIEM/SOAR 탐지·대응까지 스마트 그리드 보안 체계를 정리한다.
2025-12-05
스마트 컨트랙트 보안: 재진입·오라클·가스 그리핑 대응
스마트 컨트랙트의 재진입 공격, 오라클 신뢰 경계, 가스 그리핑 위험을 설계·검증·운영 관점에서 다룬다.
2025-10-31
부채널 공격: 암호 구현에서 새어 나오는 정보와 방어
부채널 공격의 타이밍·전력·전자기파·캐시 분석 방식과 스마트카드, 클라우드 환경에서의 방어 전략을 정리한다.
2025-06-28
SIEM으로 통합하는 보안 로그 분석과 위협 탐지
SIEM의 로그 통합, 상관관계 분석, 증거 보존 기능과 구축·운영 시 한계 및 대응 방향을 정리한다.
2025-06-28
SPA로 보호 서비스의 존재를 숨기는 네트워크 접근 제어
SPA의 인증 흐름과 포트 노킹과의 차이, SDP·제로 트러스트 환경에서의 역할, 구현과 운영 시 고려사항을 정리한다.
2025-06-28
슬랙 스페이스 분석: 파일 시스템에 남는 디지털 증거
파일 시스템의 할당 단위에서 생기는 슬랙 스페이스를 유형별로 정리하고, 디지털 포렌식 분석·안티포렌식·SSD와 클라우드 환경의 변화를 다룬다.
2025-06-28
Slow Read DDoS 공격과 웹 서버 연결 고갈 방어
Slow Read DDoS의 TCP 윈도우 악용 방식, 취약한 웹 서버 환경, 타임아웃·연결 제한·모니터링 기반 방어 전략을 정리한다.
2025-06-28
스마트공장 보안요구사항: IT·OT 제조환경을 위한 통제 체계
스마트공장의 IT·OT 환경에서 접근통제, 데이터 보호, 자산관리, 사고 대응을 구축하기 위한 보안요구사항을 정리한다.
2025-06-28
SOAR로 보안 운영과 사고 대응을 자동화하는 방법
SOAR의 TIP·SOA·SIRP 구성과 오케스트레이션, 플레이북 기반 대응, 도입 시 통합·운영 고려사항을 정리한다.
2025-06-28
소프트웨어 난독화로 코드와 지적재산권을 보호하는 법
소프트웨어 난독화의 유형과 적용 방식, 모바일·게임·엔터프라이즈 환경의 활용 사례 및 운영상 한계를 정리한다.
2025-06-28
스팸의 전송 구조와 이메일 보안 방어 체계
이메일·스미싱·소셜 미디어·검색엔진 스팸의 유형과 전송 인프라를 살피고, 필터링·발신자 인증·다계층 방어 체계를 정리한다.
2025-06-28
스펙터 취약점: 추측 실행이 만든 프로세서 보안 위험
스펙터 취약점의 추측 실행과 캐시 부채널 공격 원리, 프로세서·클라우드 환경의 영향, 소프트웨어와 하드웨어 완화 방안을 정리한다.
2025-06-28
사회공학적 해킹과 인간 취약성을 노린 공격
사회공학적 해킹의 심리적 기반과 피싱·스피어 피싱 등 주요 기법, 실제 피해 사례 및 조직과 개인의 방어 전략을 정리한다.
2025-06-19
스피어 피싱의 표적화 방식과 조직 방어 체계
스피어 피싱의 표적화 방식, 일반 피싱과의 차이, 실제 공격 사례와 이메일·엔드포인트·교육 중심의 방어 체계를 정리한다.
2025-06-19
SSO 통합 인증 체계의 설계 방식과 운영 과제
SSO의 인증 흐름, 구현 방식, SAML·OAuth 2.0·OpenID Connect 표준과 통합 인증 운영 시 보안·호환성 과제를 정리한다.
2025-06-15
스마트 OTP와 상황 인지 기반 사용자 인증
스마트 OTP의 인증 방식, 생체·컨텍스트 연동 구조, 표준, 보안 위협과 도입 시 검토할 운영 요건을 정리한다.
2025-06-15
스파이웨어의 감시 기능과 침투·대응 구조
스파이웨어의 유형, 감염 경로, 데이터 수집 방식과 개인·기업 환경의 영향, 탐지 및 방어 전략을 정리한다.
2025-06-15
시그니처와 휴리스틱으로 보는 악성코드 탐지
시그니처와 휴리스틱 탐지 기법의 원리, PE 파일 진단 요소, 장단점과 통합 보안 솔루션 적용 방식을 정리한다.
2025-06-04
SW 공급망 공격의 경로와 대응 체계
합법적 업데이트 경로를 악용하는 SW 공급망 공격의 특성, 확산 과정, 공급업체 관리와 보안 대응 체계를 정리한다.
2025-06-04
Spectre 취약점: 예측 실행과 캐시 부채널이 만나는 지점
Spectre 취약점의 예측 실행 악용 구조, 캐시 부채널 공격 방식, CVE 변형별 특성과 완화 조치를 정리한다.
2025-06-04
Slack Space 분석으로 찾는 디지털 포렌식의 잔존 데이터
Slack Space의 구조와 유형, 파일 시스템별 물리 주소 매핑, 디지털 포렌식 분석 절차와 증거 수집 시 유의할 점을 정리한다.
2025-06-02
스마트폰 포렌식에서 디지털 증거를 확보하는 방법
스마트폰 포렌식의 논리적·물리적 추출 방식과 증거 무결성, 법적 절차, 데이터 분석 과정의 핵심을 정리한다.
2025-06-02
SIEM으로 로그를 위협 탐지와 대응 체계로 연결하는 법
SIEM의 로그 수집·정규화·상관관계 분석·보안 관제 기능과 구축 시 고려할 운영 조건을 정리한다.
2025-05-29
스팸메일 대응 체계와 메일 보안 기술
스팸메일의 전송 방식과 조직·개인·시스템 영향, RPD·SPF·RBL 기반 차단 체계 및 운영 방어 기술을 정리한다.
2025-05-29
부채널공격과 암호 구현의 물리적 정보 유출
부채널공격의 시간·전력·전자기파·캐시 분석 방식과 암호시스템 구현 단계의 방어 기법을 정리한다.
2025-05-27
스미싱 공격 흐름과 문자 기반 피싱 대응 방법
스미싱의 공격 흐름, 기관·배송·지인 사칭 유형, 악성 URL과 앱의 특징, 탐지·예방·피해 대응 방법을 정리한다.
2025-05-27
사회공학적 공격: 인간 심리를 노리는 침투와 방어 체계
사회공학적 공격의 유형과 심리적 트리거, 기업 환경의 공격 벡터 및 조직·개인 차원의 방어 전략을 정리한다.
2025-05-27
스피어 피싱의 표적화 전략과 방어 체계
스피어 피싱의 공격 흐름, 일반 피싱과의 차이, 실제 침해 사례와 이메일·인증·운영 측면의 방어 체계를 정리한다.
2025-05-27
스파이웨어의 작동 방식과 조직 보안 대응
스파이웨어의 감염 경로와 정보 수집 방식, 은폐 기법, Pegasus·DarkHotel 사례 및 개인과 조직의 방어 대응을 정리한다.
2025-05-27