보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 8 / 16
랜섬웨어 복구를 지키는 격리 복구 환경 IRE 설계
격리 복구 환경 IRE의 네트워크·ID 분리, 불변 스토리지, 에어갭, RTO·RPO 설계 원칙과 랜섬웨어 복원력 구축 시 주의점을 정리한다.
2026-04-20
ISO 25237 가명처리: 의료 데이터를 식별자와 분리해 연계하는 법
의료정보 국제표준 ISO 25237의 가명처리 개념, 도메인 분리·토큰 생성 메커니즘, 재식별 통제 절차와 익명화·암호화 대비 포지셔닝을 정리한다.
2025-12-10
ISO/IEC 20889로 보는 개인정보 비식별화 기법과 평가
ISO/IEC 20889의 개인정보 비식별화 분류와 평가 기준을 바탕으로 데이터 활용, 재식별 위험, 유용성의 균형을 정리한다.
2025-06-28
ISO/IEC 27017로 설계하는 클라우드 정보보호 통제
ISO/IEC 27017의 클라우드 특화 통제, 책임 공유 모델, 인증 과정과 CSP·CSC 운영 시 고려할 보안 관리 기준을 정리한다.
2025-06-28
래터럴 무브먼트: 내부 침투 확산 경로와 방어 전략
래터럴 무브먼트의 인증정보 탈취, 원격 서비스 악용, 내부 확산 경로와 네트워크 분할·탐지 전략을 정리한다.
2025-06-28
m-유일성으로 데이터 결합의 재식별 위험 줄이기
m-유일성의 개념과 데이터 결합 과정의 재식별 위험을 살펴보고, 익명화 구현·평가·보완 기법을 정리한다.
2025-06-28
Mac 포렌식에서 정적·라이브 증거를 수집하는 도구
Mac 포렌식에서 Mac Marshal과 Mac Response를 활용해 디스크 이미지와 라이브 시스템 증거를 수집·분석하는 방법을 정리한다.
2025-06-28
악성 AP 피싱 공격과 무선 네트워크 방어 전략
Evil Twin과 Rogue AP를 이용한 Wi-Fi 피싱의 동작 방식, DNS 스푸핑·SSL 스트립핑 위협, 사용자와 기업의 무선 보안 대응책을 정리한다.
2025-06-19
공인인증서 의무사용 폐지와 한국 전자서명 인증 체계의 변화
공인인증서 의무사용 폐지의 배경과 개정 전자서명법, 인증 시장 변화, 금융·공공 서비스 및 보안 과제를 정리한다.
2025-06-15
공인인증서와 한국 전자서명 체계의 전환
공인인증서의 PKI 구조, 인증서 운영과 활용 방식, 전자서명법 개정 이후 민간 전자서명·DID·MFA로 이어지는 인증 체계 변화를 다룬다.
2025-06-15
Linux PAM으로 설계하는 리눅스 인증 정책
Linux PAM의 인증 스택, 제어 플래그, 주요 모듈과 SSH·암호 정책 설정을 통해 리눅스 인증 정책을 관리하는 방법
2025-06-15
악성코드 압축과 암호화가 탐지를 피하는 방식
악성코드 압축·암호화·다형성·변형 기법의 탐지 회피 구조와 엔트로피 분석, 기업 보안 대응 방안을 정리한다.
2025-06-15
악성코드의 유형과 감염 경로, 탐지·대응 체계
악성코드의 유형과 감염 경로를 정리하고, 정적·동적 분석부터 조직의 예방·탐지·복구 대응 체계까지 살펴본다.
2025-06-15
ISO 15408 공통평가기준과 정보보호제품 평가 체계
ISO 15408 Common Criteria의 구성, SFR·SAR·EAL, PP와 ST, CCRA 상호인정 구조를 설명합니다.
2025-06-08
ISO 25237로 이해하는 의료정보 비식별화와 가명화
ISO 25237의 의료정보 가명화 원칙과 비식별화 기법, 위험 평가, 의료데이터 활용 시 고려할 관리 체계를 정리한다.
2025-06-08
ITSEC: 기능성과 보증성을 분리한 보안성 평가 기준
ITSEC의 기능성·보증성 평가 구조, TOE와 ST, Common Criteria로 이어진 정보기술 보안성 평가 기준의 배경과 의의를 정리한다.
2025-06-08
K-익명성으로 준식별자 기반 개인정보 보호 설계하기
K-익명성의 준식별자 처리 방식과 일반화·억제 기법, 공격 한계 및 L-다양성·T-근접성 보완 모델을 정리한다.
2025-06-08
LEA 경량 블록 암호의 구조와 적용 환경
LEA의 ARX 구조, 키 길이와 라운드 구성, AES·SEED·ARIA 비교 및 IoT·임베디드 환경 적용 범위를 정리한다.
2025-06-08
ISMS-P 인증 체계와 정보보호·개인정보보호 운영
ISMS-P의 통합 배경, 인증 대상과 심사 기준, 절차 및 운영 준비 방향을 정보보호와 개인정보보호 관리 관점에서 정리한다.
2025-06-04
IPSec으로 설계하는 네트워크 계층 VPN 보안
IPSec의 전송·터널 모드와 SA, AH·ESP, SPD·SAD, IKE 기반 키 관리를 네트워크 보안 관점에서 정리한다.
2025-05-29
ISO/IEC 27000과 ISMS로 정보보호 체계 설계하기
ISO/IEC 27000 시리즈와 ISMS의 구조를 정리하고, ISO/IEC 27001 인증·위험 관리·국내 ISMS-P와의 관계를 설명합니다.
2025-05-29
ISMS 정보보호관리체계 인증의 운영 구조와 통제 항목
ISMS 정보보호관리체계 인증의 관리 과정, 통제 분야, 심사 절차와 조직 운영 효과를 정리합니다.
2025-05-23
ISMS 정보보호관리체계 구축과 인증 운영
ISMS 정보보호관리체계의 관리과정, 보안대책, 문서화와 인증심사 흐름을 실무 관점에서 정리합니다.
2025-05-23
ISMS-P 인증제도와 정보보호·개인정보보호 관리체계
ISMS-P 인증의 법적 근거, 인증기준, 대상, 심사 절차와 ISO 27001·GDPR의 관계를 정리한다.
2025-05-23
ISO 25237로 설계하는 의료정보 익명화와 가명화
ISO 25237의 의료정보 익명화·가명화 원칙과 재식별 위험 관리, 의료 데이터 활용 시 고려할 보안·윤리 요소를 정리한다.
2025-05-23
ISO27001로 설계하는 정보보안경영시스템
ISO27001의 ISMS 운영 방식, PDCA 기반 위험관리, 통제 영역과 인증·구축 절차를 실무 관점에서 정리한다.
2025-05-23
ITSEC: 유럽 정보보호 평가기준과 CC로 이어진 보증 평가 체계
ITSEC의 보증 중심 평가 방식, E0~E6 등급, TCSEC와의 차이, CC 공통평가기준으로 이어진 발전 과정을 정리한다.
2025-05-23
K-익명성으로 개인정보를 보호하는 데이터 비식별화
K-익명성의 준식별자, 일반화와 억제 방식, 재식별 위험과 L-다양성·T-근접성 같은 보완 모델을 정리한다.
2025-05-23
Kerberos 티켓 기반 인증의 구조와 운영 고려사항
Kerberos의 AS·TGS·KDC 구조와 티켓 기반 인증 흐름, Active Directory 및 리눅스 환경의 운영 고려사항을 정리한다.
2025-05-23
키교환 알고리즘과 Kerberos 인증의 동작 원리
Diffie-Hellman과 Kerberos의 키 분배 방식, 보안 특성, ECDH·양자내성 키교환 동향 및 구현 시 고려사항을 정리한다.
2025-05-23