보안
정보보안, 암호, 접근통제, 보안 관리체계
455 POSTS · 9 / 16
모바일 신분증, 발급부터 폐지까지 무엇으로 신뢰를 지키나
mDL(ISO/IEC 18013-5)·PKI 기반 모바일 신분증의 발급·검증·폐지 절차와 온라인·오프라인 검증 구조, 도입 시 트레이드오프를 정리한다.
2025-12-07
MDM(모바일 기기 관리): 등록부터 폐기까지 보안 정책을 폐루프로 묶는 법
OMA-DM 표준과 플랫폼별 프로토콜을 통합하는 MDM의 구조, BYOD·COPE·COBO 소유 모델별 정책 설계, 온보딩부터 규정준수까지의 운영 흐름을 정리한다.
2025-11-26
모바일 오피스 접근통제: 제로 트러스트로 IdP부터 UEBA까지 잇기
모바일 오피스의 접근 흐름을 IdP SSO·UEM 준수 점검·ZTNA 게이트웨이·UEBA 감사로 잇는 제로 트러스트 아키텍처와 네 가지 구현 패턴의 트레이드오프를 정리한다.
2025-11-26
Mobile VPN의 무선 구간 암호화와 WAP Gateway 보안
Mobile VPN의 WTLS·SSL/TLS 구간 분리, WAP Gateway의 역할과 WAP Gap 보안 한계를 정리한다.
2025-07-16
정보보호 의무공시 제도: 투자·인력·인증을 공개하는 기준과 준비
정보보호 의무공시의 대상 기준, 투자·인력·인증 공시 항목, 미이행 제재와 기업 준비 체계를 정리한다.
2025-06-28
멜트다운 취약점: 투기적 실행이 권한 경계를 넘는 방식
CVE-2017-5754 멜트다운의 투기적 실행·캐시 타이밍 공격 구조와 KPTI, 운영체제 패치 대응을 정리한다.
2025-06-28
모바일 포렌식의 증거 수집·보존·분석 체계
모바일 포렌식의 증거 무결성 원칙, 데이터 추출 방식, iOS·Android 분석 특성, 도구와 법적 과제를 정리한다.
2025-06-28
모바일 오피스 보안 설계: 기기부터 데이터까지 통제하는 방법
모바일 오피스 환경에서 발생하는 기기 분실, BYOD, 공용 Wi-Fi, 데이터 유출 위험과 MDM·제로 트러스트 기반 대응 전략을 정리한다.
2025-06-28
마이데이터 보안 기술 적용: 개인정보 흐름을 보호하는 구축과 운영 체계
마이데이터 환경에서 개인정보 자기결정권을 보호하기 위한 구축·운영 단계별 보안 기술과 접근통제, 암호화, 데이터 수명주기 관리 방안을 정리한다.
2025-06-28
네트워크 포렌식: 트래픽 증거로 침해사고를 추적하는 방법
네트워크 포렌식의 증거 수집·보존·분석 절차와 패킷, 흐름, 세션 재구성 기법 및 운영 준비사항을 다룬다.
2025-06-28
망분리 아키텍처: 업무망과 인터넷망을 분리하는 보안 설계
망분리의 물리적·논리적 구성 방식과 망연계 통제, 구축·운영 시 고려할 보안 아키텍처를 정리합니다.
2025-06-28
망분리 기술사양서: 보안 요구사항과 구축 기준
망분리 구축 기술사양서에 담아야 할 물리적·논리적 분리 구성, 보안·성능·운영 요구사항과 작성 시 유의점을 정리한다.
2025-06-28
메시지 인증과 디지털서명, 무결성 검증 방식의 차이
MAC, HMAC, CMAC과 디지털서명의 키 구조·검증 범위·부인방지 차이를 비교하고 보안 시스템 적용 방식을 정리한다.
2025-06-15
Mobile OTP 인증 구조와 보안 운영 원칙
Mobile OTP의 TOTP·HOTP·질의응답 방식과 시드값 관리, 피싱 대응, 생체인증 연계까지 인증 체계 설계 관점에서 정리합니다.
2025-06-15
OAuth 2.0 권한 위임 흐름과 보안 설계
OAuth 2.0의 역할 분리, 권한 부여 방식, 토큰 관리와 리다이렉트 URI 검증 등 구현 시 보안 고려사항을 정리한다.
2025-06-15
Meltdown 취약점: 비순차 실행이 커널 메모리를 노출하는 방식
Meltdown(CVE-2017-5754)의 비순차 실행과 캐시 타이밍 공격 원리, KPTI 대응, Spectre와의 차이를 운영 관점에서 다룬다.
2025-06-04
Meltdown과 Spectre: 예측실행이 남긴 CPU 부채널 취약점
Meltdown과 Spectre의 비순차실행·예측실행 악용 원리, 캐시 타이밍 공격 방식과 운영체제·하드웨어 대응책을 정리한다.
2025-06-04
스푸핑·스누핑·스니핑: 네트워크 위협의 차이와 방어 체계
Spoofing, Snooping, Sniffing의 공격 방식과 적용 범위를 비교하고, 암호화·접근 제어·모니터링 중심의 네트워크 방어 전략을 정리한다.
2025-06-04
OECD 프라이버시 원칙과 개인정보 처리 기준
OECD 프라이버시 원칙을 바탕으로 개인정보 수집, 이용, 안전조치, 정보주체 권리와 책임 체계를 정리한다.
2025-06-04
모바일 포렌식으로 디지털 증거를 확보하는 절차와 분석 관점
모바일 포렌식의 증거 보존·획득·분석·문서화 절차와 기기 특성, 도구, 법적·기술적 과제를 정리한다.
2025-06-02
네트워크 포렌식: 디지털 증거 수집과 사고 분석 방법론
네트워크 포렌식의 목적과 증거 수집·보존·분석 절차, 주요 도구, 기술·법적·운영 과제를 정리한다.
2025-06-02
Mass SQL Injection이 웹사이트 전체를 변조하는 방식과 방어 전략
Mass SQL Injection의 데이터베이스 일괄 변조 방식, 실제 감염 사례, 안전한 쿼리 작성과 침해 대응 절차를 정리한다.
2025-05-29
오용탐지와 이상탐지의 차이와 하이브리드 침입 탐지
오용탐지와 이상탐지의 탐지 기준, 장단점, 성능 차이와 하이브리드 IDS 구성 방식을 정리한다.
2025-05-29
모바일 OWASP 2016 보안 위험과 앱 개발 대응
모바일 OWASP 2016이 다루는 데이터 저장, 통신, 인증, 암호화, 권한 부여와 코드 보호 위험을 개발 생명주기 관점에서 정리한다.
2025-05-29
망분리 설계: 업무망과 인터넷망을 분리하는 보안 구조
망분리의 물리적·논리적 구현 방식과 망연계, 운영 고려사항을 정리한 업무 환경 보안 인프라 가이드
2025-05-29
터널링으로 계층별 네트워크 보안 연결 설계하기
터널링의 캡슐화 원리와 PPTP, L2TP, MPLS, IPSec, SSL/TLS의 계층별 특성 및 선택 기준을 정리한다.
2025-05-29
OTP 인증 방식과 Mobile-OTP·스마트OTP의 보안 구조
OTP의 시간·이벤트 동기화 방식과 하드웨어·소프트웨어 OTP, Mobile-OTP, 마이크로SD OTP, 스마트OTP의 보안 특성을 정리한다.
2025-05-25
myPIN 주민번호 대체수단의 구조와 개인정보보호 과제
myPIN의 번호 구성, 주민등록번호 대체수단으로서의 장점과 한계, 금융·의료·공공서비스 활용 및 정착 과제를 정리한다.
2025-05-23
네트워크 보안 제품군과 다계층 아키텍처 구성
방화벽부터 DLP, ESM, 엔드포인트 보안까지 네트워크 보안 제품군의 역할과 다계층 아키텍처 구성 방안을 정리한다.
2025-05-23
OECD 프라이버시 원칙과 개인정보보호 운영 기준
OECD 프라이버시 원칙을 바탕으로 개인정보 수집·이용·보호·정보주체 권리와 조직의 책임을 실무 관점에서 정리한다.
2025-05-23