728x90
반응형

cybersecurity 8

APT (Advanced Persistent Threat)

개요APT(Advanced Persistent Threat)는 특정 조직이나 시스템을 목표로 장기간에 걸쳐 은밀하게 침투하고 정보를 탈취하는 고도화된 사이버 공격 방식이다. 단순한 해킹을 넘어 국가 수준 또는 조직적인 공격 형태로 발전했으며, 금융, 국방, 공공기관 등 주요 인프라를 대상으로 한다.1. 개념 및 정의APT는 ‘Advanced(지능적)’, ‘Persistent(지속적)’, ‘Threat(위협)’의 세 가지 특징을 가진 공격 유형으로, 공격자는 장기간에 걸쳐 시스템 내부에 잠복하며 데이터를 수집하고 외부로 유출한다. 일반적인 공격과 달리 탐지를 회피하는 전략이 핵심이다.2. 특징항목설명비고지능형 공격맞춤형 공격 기법 사용표적 공격지속성장기간 침투 유지탐지 어려움은밀성탐지 회피 기술보안 우회한..

Topic 2026.06.25

RSA (Rivest–Shamir–Adleman)

개요RSA는 공개키(Public Key)와 개인키(Private Key)를 사용하는 대표적인 비대칭 암호화 알고리즘으로, 인터넷 보안의 핵심 기술 중 하나이다. 1977년 Rivest, Shamir, Adleman에 의해 개발되었으며, 현재 HTTPS, 전자서명, 인증 시스템 등 다양한 분야에서 널리 사용되고 있다.1. 개념 및 정의RSA는 서로 다른 두 개의 키를 사용하는 비대칭 암호화 방식으로, 공개키로 암호화된 데이터는 개인키로만 복호화할 수 있다. 큰 소수의 곱셈과 소인수분해의 어려움을 기반으로 보안을 유지한다.2. 특징항목설명비고비대칭 암호공개키/개인키 사용보안성 우수수학 기반소인수분해 문제계산 복잡키 분리암호화/복호화 분리안전한 통신한줄 요약: 공개키 기반으로 안전한 통신을 제공하는 암호 기술..

Topic 2026.06.23

3DES (Triple DES)

개요3DES(Triple Data Encryption Standard)는 기존 DES 알고리즘의 보안 취약점을 보완하기 위해 동일한 알고리즘을 세 번 반복 적용하는 대칭키 암호화 방식이다. DES의 짧은 키 길이 문제를 해결하기 위해 도입되었으며, 한때 금융 및 보안 시스템에서 널리 사용되었으나 현재는 AES로 점차 대체되고 있다.1. 개념 및 정의3DES는 데이터를 세 번 암호화하는 방식으로, 일반적으로 Encrypt-Decrypt-Encrypt(EDE) 구조를 사용한다. 서로 다른 키를 사용하여 암호화 강도를 높이며, DES보다 훨씬 높은 보안성을 제공한다.2. 특징항목설명비고삼중 암호화DES 3회 적용보안 강화다양한 키 방식2-key, 3-key보안 수준 선택호환성 유지기존 DES 기반레거시 활용한..

Topic 2026.06.22

DES (Data Encryption Standard)

개요DES(Data Encryption Standard)는 1970년대 IBM이 개발하고 미국 NIST의 전신인 NBS에 의해 표준으로 채택된 대칭키 암호 알고리즘이다. 오랜 기간 금융 및 정부 시스템에서 사용되었으나, 현재는 보안 취약성으로 인해 AES로 대체되었다. 그럼에도 불구하고 현대 암호학의 발전에 중요한 기반을 제공한 역사적 알고리즘이다.1. 개념 및 정의DES는 64비트 블록 단위로 데이터를 암호화하는 대칭키 블록 암호 방식으로, 실제 유효 키 길이는 56비트이다. Feistel 구조를 기반으로 16라운드의 반복 연산을 통해 데이터를 암호화하며, 동일한 키로 복호화가 가능하다.2. 특징항목설명비고대칭키 암호동일 키 사용빠른 처리블록 암호64비트 단위고정 길이Feistel 구조라운드 기반 처리..

Topic 2026.06.21

AES (Advanced Encryption Standard)

개요AES(Advanced Encryption Standard)는 미국 NIST(National Institute of Standards and Technology)가 채택한 대칭키 암호화 알고리즘으로, 현재 전 세계에서 가장 널리 사용되는 데이터 보호 기술이다. 빠른 처리 속도와 높은 보안성을 바탕으로 금융, 통신, 클라우드, IoT 등 다양한 분야에서 핵심 암호 기술로 활용된다.1. 개념 및 정의AES는 동일한 키로 데이터를 암호화하고 복호화하는 대칭키 블록 암호 알고리즘으로, 128비트 블록 단위를 기반으로 동작한다. 128, 192, 256비트 키 길이를 지원하며, 키 길이에 따라 보안 수준이 달라진다.2. 특징항목설명비고대칭키 암호동일 키 사용빠른 처리블록 암호128비트 단위고정 크기다양한 키 ..

Topic 2026.06.20

Remote Browser Isolation (RBI)

개요Remote Browser Isolation(RBI)는 사용자의 브라우저 세션을 로컬 환경이 아닌 원격 서버 또는 클라우드 상에서 실행하고, 그 결과(렌더링된 화면)만을 사용자 단말로 전송하는 보안 기술이다. 이를 통해 악성 웹사이트로부터의 감염, 피싱, 제로데이 공격을 원천적으로 차단한다.1. 개념 및 정의 항목 내용 비교 개념웹 콘텐츠를 원격 환경에서 격리하여 실행하는 보안 기술로컬 브라우징 대비 높은 보안성목적악성코드, 스크립트, 피싱 링크 등으로부터 사용자 보호클라이언트 무결성 유지필요성제로데이 및 공급망 공격 급증기존 AV/Proxy 한계 보완2. 특징특징설명비교완전한 격리웹 콘텐츠가 사용자 장치에 직접 도달하지 않음Sandbox보다 강력한 보호스트리밍 방식렌더링된 이미지/픽셀 정보만 전..

Topic 2025.11.01

External Attack Surface Management (EASM)

개요External Attack Surface Management(EASM)은 조직의 디지털 자산 중 외부에서 접근 가능한 영역(공격 표면)을 지속적으로 탐지하고 관리하여 사이버 위협에 대한 노출을 최소화하는 기술적 접근 방식이다. 이는 공격자의 시각에서 보안 취약점을 사전에 식별하여 침입 가능성을 줄이고, 위협 인텔리전스를 통합해 조직의 보안 태세를 향상시키는 역할을 한다.1. 개념 및 정의 항목 내용 비교 개념외부 네트워크 상의 공격 표면을 탐지 및 모니터링하는 보안 관리 방식내부 자산 중심 ASM과 대비목적알려지지 않은 자산 식별 및 위협 사전 차단선제적 보안 강화필요성클라우드, SaaS 확산으로 인한 외부 노출 영역 증가경계 없는 보안 환경 대응2. 특징특징설명비교공격자 관점의 분석공격자가 식..

Topic 2025.10.30

OCSF (Open Cybersecurity Schema Framework)

개요OCSF(Open Cybersecurity Schema Framework)는 다양한 보안 도구와 플랫폼 간의 데이터 통합을 용이하게 하기 위한 개방형 보안 이벤트 스키마 프레임워크입니다. Amazon, Splunk, IBM, Symantec 등 주요 보안 기술 기업들이 공동으로 개발했으며, 보안 로그의 구조를 표준화함으로써 데이터 분석, 위협 탐지, 포렌식 대응을 단순화하고 효율화합니다.1. 개념 및 정의항목내용정의OCSF는 보안 이벤트 데이터를 위한 통합된 JSON 기반 스키마를 제공하는 오픈소스 프레임워크입니다.목적보안 로그 포맷의 일관성을 확보해 SIEM, XDR, SOAR 등 다양한 시스템 간 데이터 처리 효율을 극대화합니다.필요성기업 환경에서 서로 다른 보안 장비와 소프트웨어 간 로그 형식 ..

Topic 2025.09.26
728x90
반응형