보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 3 / 16
CC 공통평가기준: 정보보호 제품의 보안 신뢰성을 검증하는 국제 표준
CC 공통평가기준의 ISO/IEC 15408 구조와 PP·ST·EAL 관계, 인증 절차 및 정보보호 제품 평가 체계를 정리한다.
2026-04-17
클라우드 보안, ISO/IEC 27018과 실제 침해사고에서 배우는 통제 설계
공유 책임 모델과 ISO/IEC 27018 통제, MS·AWS·Google·Dropbox·Salesforce 침해사고 사례로 보는 클라우드 보안 실무 기준
2025-11-28
클라우드서비스 보안 인증제(CSAP), 공공 조달의 관문을 통과하는 법
CSAP 통제 프레임워크, 인증 절차, ISMS·ISO 27017·CSA STAR와의 비교로 보는 공공·민간 클라우드 보안 인증 실무
2025-11-28
CSAP 통제 14개 분야와 인증 절차 전 과정
정책기관부터 인증위원회까지 CSAP 운영 주체, IaaS·SaaS·DaaS 인증 종류, 14개 통제분야 40여 세부 항목 정리
2025-11-28
클라우드 보안, 공유 책임 모델에서 아이덴티티·데이터·네트워크까지
클라우드 보안을 공유 책임 모델부터 아이덴티티·데이터·네트워크·탐지 대응까지 계층별로 설계하는 방법과 배포 모델별 통제 차이를 정리한다.
2025-11-26
클라우드 보안 아키텍처: 접근·데이터·워크로드를 함께 보호하는 방법
CASB, SASE, CSPM, CWPP, ZTNA를 중심으로 클라우드 접근, 데이터, 워크로드 보안을 설계하는 핵심 기술과 운영 고려사항을 정리한다.
2025-06-28
클라우드 보안인증제도 CSAP의 인증 기준과 공공 클라우드 적용
클라우드 보안인증제도 CSAP의 법적 근거, 서비스 유형별 인증, 보안 통제 기준과 평가 체계, 공공기관 적용 의무를 정리한다.
2025-06-28
클라우드 보안 설계와 공유 책임 모델
공유 책임 모델을 바탕으로 서비스 모델별 책임, 위협 대응, 보안 아키텍처와 거버넌스를 정리한 클라우드 보안 가이드
2025-06-28
CoAP: 제약된 IoT 기기를 위한 경량 REST 통신
CoAP의 UDP 기반 경량 메시지 구조와 REST 인터페이스, DTLS 보안 및 IoT 환경에서의 활용 방식을 정리한다.
2025-06-28
컴퓨터 포렌식: 디지털 증거를 보존하고 분석하는 조사 방법
컴퓨터 포렌식의 증거 수집·이미징·보존·분석 절차와 모바일·클라우드 환경의 조사 과제, 법적 고려사항을 정리한다.
2025-06-28
암호키 은닉기술: PUF와 White-box 암호의 보안 적용
암호키 노출 위험을 줄이는 PUF와 White-box 암호의 원리, 한계, SIEM·UEBA를 결합한 다중 계층 보안 적용 방안을 정리한다.
2025-06-28
CSRF 공격 원리와 웹 애플리케이션 방어 설계
CSRF의 요청 위조 원리와 XSS와의 차이, 토큰·SameSite 쿠키·Origin 검증을 활용한 웹 애플리케이션 방어 방법을 다룬다.
2025-06-28
CWE로 정리하는 소프트웨어 취약점 분류와 보안 관리
CWE의 계층 구조와 주요 약점 유형, CVE·CVSS·OWASP Top 10과의 관계를 바탕으로 SDLC 보안 관리에 활용하는 방법을 정리한다.
2025-06-28
사이버 킬 체인으로 보는 지능형 위협의 침투 경로와 방어
사이버 킬 체인의 공격 흐름을 바탕으로 APT 위협을 분석하고 단계별 보안 통제, 위협 헌팅, 거버넌스 연계 방안을 정리한다.
2025-06-28
크라임웨어의 수익 구조와 조직 방어 전략
크라임웨어의 유형, 침투 경로, 서비스형 범죄 생태계와 조직이 마련해야 할 기술·운영 대응 체계를 정리한다.
2025-06-19
암호공격 기법과 암호 시스템 방어 전략
암호문 분석, 중간자 공격, 부채널 공격부터 양자·AI 기반 위협까지 암호공격 기법과 방어 전략을 정리합니다.
2025-06-15
Common Criteria(CC) 정보보호시스템 평가와 국제 인증 체계
Common Criteria(CC)와 ISO/IEC 15408의 평가 구조, EAL, CCRA 상호인정, 국내 CC 인증 체계를 정리한다.
2025-06-08
암호 알고리즘 보안강도와 키 길이의 실제 의미
대칭키·공개키·해시 알고리즘의 보안강도 기준과 키 길이 관계, 양자 컴퓨팅 영향 및 구현·운영 위험을 정리합니다.
2025-06-08
암호화 공격 모델과 방어 설계의 기준
COA, KPA, CPA, CCA, CTA 공격 모델의 차이와 암호 시스템 설계·구현에서 고려할 방어 전략을 정리한다.
2025-06-04
Cyber Kill Chain으로 설계하는 단계별 사이버 방어
Cyber Kill Chain의 공격 단계와 단계별 방어 통제를 정리하고, 공급망 침해와 지속적 모니터링에 적용하는 방법을 다룬다.
2025-06-04
컴퓨터 포렌식: 디지털 증거의 수집·보존·분석 원칙
컴퓨터 포렌식에서 디지털 증거를 적법하게 수집·보존·분석하는 원칙과 절차, 대상별 분석 범위를 정리한다.
2025-06-02
암호분석 공격 모델과 암호 시스템 방어 전략
암호분석의 목적과 평문·암호문 선택 권한에 따른 공격 모델, 역사적 사례 및 암호 시스템 대응 기법을 정리한다.
2025-06-02
CSRF 공격 원리와 웹 애플리케이션 방어 전략
CSRF의 요청 위조 구조와 XSS와의 차이, 토큰·SameSite 쿠키·재인증·헤더 검증을 활용한 웹 보안 대응 방법을 정리한다.
2025-05-29
컴퓨터 바이러스의 전파 방식과 방어 체계
컴퓨터 바이러스의 감염 구조와 유형, 웜·트로이 목마·랜섬웨어와의 차이, 조직의 예방 및 대응 체계를 정리한다.
2025-05-27
크래커의 공격 방식과 방어 체계 이해
크래커의 동기와 기술 수준, 침투·침투 후 공격 기법, 방어 체계와 주요 보안 사건을 실무 관점에서 정리한다.
2025-05-26
클라우드 보안 기능으로 설계하는 다층 방어 체계
접근제어와 인증, 네트워크·시스템 보호, 침해사고 대응을 아우르는 클라우드 보안 기능과 운영 방향을 정리한다.
2025-05-23
코드난독화로 역공학과 소프트웨어 도용의 비용 높이기
코드난독화의 유형과 한계, 모바일 앱·게임·기업용 소프트웨어에서 역공학과 라이선스 우회를 어렵게 만드는 적용 관점을 정리한다.
2025-05-23
개인정보보호책임자 CPO의 역할과 개인정보 거버넌스
개인정보보호책임자 CPO의 법적 근거, 자격요건, CISO·CIO·DPO와의 역할 구분, 개인정보 거버넌스 운영 방향을 정리한다.
2025-05-23
암호공격기법과 보안강도 평가의 실무 관점
암호문·평문·부채널·중간자 공격의 차이와 키 길이, 접근통제, 양자 컴퓨팅에 따른 암호 보안강도 평가 기준을 정리한다.
2025-05-23
암호화의 원리와 키 관리: 대칭키·RSA·ECC 이해
암호화의 보안 특성부터 대칭키·비대칭키 방식, RSA와 ECC의 원리, 키 교환 및 하이브리드 암호화 활용까지 정리한다.
2025-05-23