보안
-
[CIO Korea] 2023년 미 정부 기관 주요 보안 사고 11선study/technical study 2024. 9. 27. 12:16
https://www.ciokorea.com/news/340799#csidx60b6e92476d394e93ffd28fba7feb09 2023년 미 정부 기관 주요 보안 사고 11선미국 정부 기관들이 2023 회계연도에 11건의 주요 정보 보안 사고를 미 의회 예산관리처에 보고했다. 주요 내용은 다음과 같다. www.ciokorea.com 위 글을 기반으로 작성했습니다. 미국 정부 기관들이 2023 회계연도에 11건의 주요 정보 보안 사고를 미 의회 예산관리처에 보고 미국 관리예산처(OMB)의 새로운 보고서에 따른 일부 미국 연방 정부 시스템이 해커에게 공격 당한 이유부실한 패치 관리지원되지 않는 시스템부적절한 인증 제어 2023년 9월 30일까지의 회계연도에 11건의 주요 사고 발생 가장 일반적인 ..
-
[CIO Korea] 강은성의 보안 아키텍트 | 정보보안 사고 대응과 정보보안 위기 대응study/technical study 2024. 1. 30. 23:49
https://www.ciokorea.com/news/321185 강은성의 보안 아키텍트ㅣ정보보안 사고 대응과 정보보안 위기 대응 가트너가 ‘적응형 보안 아키텍처’(Adaptive Security Architecture)를 처음 발표한 것은 2015년 10월의 일이다. 가트 www.ciokorea.com 위 글을 기반으로 작성했습니다. 가트너가 '적응형 보안 아키텍처'(Adaptive Security Architecture)를 처음 발표한 것은 2015년 10월 '2016년 10대 전략 기술 트렌드'에서 '새로운 IT 현실' 꼭지에 4개 아키텍처의 하나로 이것을 포함 2017년에는 각 조직에 '적응형 보안 아키텍처'를 구축할 것을 제안 보안에서 많이 사용하는 '예방 → 탐지 → 대응'의 보안 프로세스에서..
-
[삼성SDS] 제로 트러스트(Zero Trust), 보안과 신뢰의 고정관념을 깨다study/technical study 2023. 11. 7. 19:00
https://www.samsungsds.com/kr/insights/zerotrust-0424.html 제로 트러스트(Zero Trust), 보안과 신뢰의 고정관념을 깨다 | 인사이트리포트 | 삼성SDS '절대 신뢰하지 말고 항상 검증하라(Never trust, always verify)'라는 원칙에 기반한 네트워크 보안 모델, '제로 트러스트(Zero Trust)'에 대해 알아볼까요? www.samsungsds.com 위 글을 기반으로 작성했습니다. 아무도 믿지 마라 - 제로 트러스트 맹자 vs 순자 맹자 - 인간의 본성이 원래 착하다는 '성선설' 순자 - 인간은 원래 악한 본성을 타고 난다는 '성악설' 네크워크 보안은 기본적으로 성선설과 같은 태도 네트워크 보안은 네트워크 구성 요소를 일단 믿고 검..
-
[IT WORLD] "쉐도우 데이터부터 AI 공격까지" 2023년 클라우드 보안의 현주소study/technical study 2023. 10. 10. 16:33
“쉐도우 데이터부터 AI 공격까지” 2023년 클라우드 보안의 현주소 - ITWorld Korea “쉐도우 데이터부터 AI 공격까지” 2023년 클라우드 보안의 현주소 2022 탈레스 글로벌 클라우드 시큐리티 스터디(Thales Global Cloud Security Study for 2022)에 따르면, 지난 www.itworld.co.kr 위 글을 기반으로 작성했습니다. 2022 탈레스 글로벌 클라우드 시큐리티 스터디(Thales Global Cloud Security Study for 2022)에 따르면, 지난 1년간 기업 45%가 클라우드 데이터 유출을 직접 경험하거나 감사 과정에서 적발됐다. 그런데 이 수치가 지난해보다 5% 줄어들었는데, 과연 클라우드 보안 상황이 개선된 것일까? 사실 전체적으..