Passkey 등록 및 로그인 절차
Passkey(패스키) 등록 및 로그인 절차를 간략하게 요약해 보았습니다. [ Passkey 등록 절차 ] [ Passkey 로그인 절차 ]
2024년도 정기검정 2회차 실기에 최종합격하여 정보보안기사를 취득하였습니다.
Passkey(패스키) 등록 및 로그인 절차를 간략하게 요약해 보았습니다. [ Passkey 등록 절차 ] [ Passkey 로그인 절차 ]
OTA(Over-The-Air, 무선 업데이트)는 스마트폰, IoT 기기, 자동차(FOTA) 등의 소프트웨어 및 펌웨어를 원격으로 업데이트하는 핵심 기술입니다. 하지만 네트워크를 통해 이루어지는 만큼 중간자 공격(MitM), 변조된 펌웨어 주입, 기기 탈취 등의 보안 위협에 노출되기 쉽습니다. OTA 보안을...
전반적으로 OWASP TOP 10 2025은 두 축의 변화가 뚜렷해요. 하나는 공급망·설정처럼 애플리케이션 외부·주변 환경의 위험이 부상한 것이고, 다른 하나는 증상보다 근본 원인으로 카테고리를 재편한 것입니다. OWASP TOP 10 2025에 대해서 간단히 알아보겠습니다. A01 접근...
이메일 암호화는 크게 ① 구간 암호화(Transport Encryption)와 ② 종단간 암호화(End-to-End Encryption)로 나눠집니다. 구분 구간 암호화(In-Transit Encryption) 종단간 암호화(End-to-End Encryption) 개념 메일 서버와 서버 사이를 이동하는 통로(도로)를 암호화 메일 내용(화물) 자체를 암호화 관련 기술 STARTTLS,...
이메일 발신자 인증 기법인 SPF, DKIM, DMARC는 내 도메인을 도용하여 스팸이나 피싱 메일을 발송하는 이메일 스푸핑(Spoofing)을 막기 위한 3대 핵심 표준 기술입니다. 이 세 가지 기술은 “발신자 IP 검증(SPF) → 메일 위변조 검증(DKIM) →...
HTTP 응답 보안 헤더(HTTP Security Response Headers)는 웹 서버가 브라우저에게 웹사이트의 콘텐츠를 어떻게 안전하게 처리하고 렌더링해야 하는지 지시하는 일종의 ‘보안 규칙’입니다. 브라우저가 웹 페이지를 요청하면 서버는 본문(HTML)과 함께 헤더 정보를 보냅니다. 이때 보안 헤더를...
Lynis는 리눅스 서버의 보안 취약점을 점검하고 System Hardening 가이드라인을 제공해 주는 오픈소스 툴입니다. OFFLINE 서버에서도 사용할 수 있도록 무설치 방식의 사용법을 알아보겠습니다. https://cisofy.com/downloads/lynis/ 접속하여 최신 버전을 Binary Tarball을 다운로드합니다. 2026년5월12일 현재 최신 버전을 3.1.6입니다....
현재 HTTP로 운영 중인 사이트를 HTTPS로 전환하려 합니다. 최근 브라우저들이 HTTPS 접속을 기본으로 시도하고, 검색 엔진 최적화(SEO)에서도 HTTPS가 유리하기 때문입니다. 이에 Let’s Encrypt를 활용하여 SSL 설정부터 자동 갱신까지 적용해 보겠습니다. 패키지 업데이트 및 필요한...
VLAN은 기본적으로 L2 스위치에서 동작하기 때문에 라우팅 기능이 없습니다. 따라서 서로 다른 VLAN에 속한 장치들이 통신하기 위해서는 반드시 Layer 3 장비(라우터 또는 L3 스위치)를 거쳐야 합니다. Layer 3 장비를 통해 VLAN 간 통신이 가능하게...
KISA 보호나라&KrCERT/CC 사이트의 “알림마당 > 보고서/가이드”에 등록된 “사이버 위협 동향 보고서(2025년 상반기)“의 키워드를 요약한 것입니다. Part. 1 사이버 위협 동향 침해사고 신고 현황 사이버 위협 분석 Part 2. 전문가 칼럼 AI 기본법 분석을 통한...
미국 NSA(국가안보국)와 CISA(사이버보안 및 인프라 보안국)가 작성한 ‘Kubernetes Hardening Guidance‘는 요약했습니다. 이 가이드는 쿠버네티스에서 흔히 발생하는 세 가지 주요 위협(공급망 위험, 악성 행위자, 내부자 위협)을 설명하고, 이러한 위험을 완화하기 위한 다양한 보안 조치를 제시합니다....
리눅스에 루트 계정으로 접근 시 비밀번호, SSH PEM Key 이외에 MFA(Multi-Factor Authentication)를 적용하여 추가 인증수단을 확보하는 절차입니다. 아래와 같은 테스트 환경에서 MFA를 적용할 예정입니다. 사전에 휴대폰에 Oracle Mobile Authenticator를 설치해야 합니다. OS: Ubuntu 24.04.2...
비밀번호, 패스키, 인증키, 암호키 그리고 Access키의 개념이 자꾸 혼동되는 분들에게 도움이 되고자 간단하게 정리해 봅니다. 구분 비밀번호 Passkey 인증키 암호키 Access Key 목적 사용자 식별/인증 비밀번호 없는 인증 API 권한 증명 데이터 보호 클라우드...
이 글에서는 SNMP를 사용해서 WhatsUp Gold에서 사용자 정의 MIB를 Active Monitoring하는 방법을 알아보았습니다. 오늘은 SnmpTrap을 사용해서 WhatsUp Gold에서 서버 자원을 Passive Monitoring하는 방법을 알아보겠습니다. SnmpTrap을 사용하기 위한 Shell Script 작성 WhatsUp Gold에서 Snmp Trap...
저희 회사는 SUSE Linux Enterprise를 사용하고 있는데요, # hostnamectl | grep System Operating System: SUSE Linux Enterprise Server 12 SP4 free명령어를 사용하여 메모리 사용률을 확인하면, 98%(≒used/total)로 계산됩니다. 이유는 used 항목에 실제 애플리케이션만이 아니라 buffers와...
무선 네트워크 연결기기의 안전한 사용을 위해서 사용 전과 사용 중 확인해야할 안전 수칙을 안내해 드립니다. 초기 관리자 ID 및 비밀번호 변경 비밀번호는 영문 대/소문자, 숫자, 특수문자를 혼합하여 8자리 이상 주기적으로 변경해야 합니다. 사용자 인증...
KISA 보호나라&KrCERT/CC 사이트의 “알림마당 > 보고서/가이드”에 등록된 “사이버 위협 동향 보고서(2024년 하반기)“의 키워드를 요약한 것입니다. Part. 1 사이버 위협 동향 침해사고 신고 현황 Part. 2 전문가 컬럼 미국의 AI 혁신과 규제 완화가 우리나라에 미치는...
KISA 보호나라&KrCERT/CC 사이트의 “알림마당 > 보고서/가이드”에 등록된 “사이버 위협 동향 보고서(2024년 상반기)“의 키워드를 요약한 것입니다. Part. 1 사이버 위협 동향 침해사고 신고 현황 사이버 위협 분석 사이버 위협 전망 코인가치 상승에 따른 거래소 및...
NIST PQC 표준화 과정에서 양자 컴퓨터에 안전한 암호 알고리즘을 개발하고 있습니다. 아래는 5가지 주요 유형과 각 알고리즘의 용도를 포함한 비교표입니다. 암호 유형 대표 알고리즘 특징 장점 단점 주요 용도 격자 기반 (Lattice-based) CRYSTALS-Kyber (키교환,...
행정기관 및 공공기관 정보시스템 구축ㆍ운영 지침 [별표 3]에 기술된 “소프트웨어 보안약점 기준(구현단계)”과 2021 OWASP TOP 10을 연결해 보았습니다. LG CNS 보안동향 글과 ISMS-P 인증심사원 자격검정 실전모의고사 책에 기록된 내용을 참고하였습니다. ※참고자료: 행정기관 및 공공기관...