Tagged: IT zest > 정보보안기사

2024년도 정기검정 2회차 실기에 최종합격하여 정보보안기사를 취득하였습니다.

OTA(Over-The-Air) 0

[정보보안] OTA 보안을 강화하기 위해 적용되는 주요 방법과 기술

OTA(Over-The-Air, 무선 업데이트)는 스마트폰, IoT 기기, 자동차(FOTA) 등의 소프트웨어 및 펌웨어를 원격으로 업데이트하는 핵심 기술입니다. 하지만 네트워크를 통해 이루어지는 만큼 중간자 공격(MitM), 변조된 펌웨어 주입, 기기 탈취 등의 보안 위협에 노출되기 쉽습니다. OTA 보안을...

OWASP TOP 10 2025 0

[정보보안] OWASP Top 10 2025

전반적으로 OWASP TOP 10 2025은 두 축의 변화가 뚜렷해요. 하나는 공급망·설정처럼 애플리케이션 외부·주변 환경의 위험이 부상한 것이고, 다른 하나는 증상보다 근본 원인으로 카테고리를 재편한 것입니다. OWASP TOP 10 2025에 대해서 간단히 알아보겠습니다. A01 접근...

EMAIL Authentication and Encryption 0

이메일 암호화의 종류

이메일 암호화는 크게 ① 구간 암호화(Transport Encryption)와 ② 종단간 암호화(End-to-End Encryption)로 나눠집니다. 구분 구간 암호화(In-Transit Encryption) 종단간 암호화(End-to-End Encryption) 개념 메일 서버와 서버 사이를 이동하는 통로(도로)를 암호화 메일 내용(화물) 자체를 암호화 관련 기술 STARTTLS,...

EMAIL Authentication and Encryption 0

이메일 발신자 인증이란?

이메일 발신자 인증 기법인 SPF, DKIM, DMARC는 내 도메인을 도용하여 스팸이나 피싱 메일을 발송하는 이메일 스푸핑(Spoofing)을 막기 위한 3대 핵심 표준 기술입니다. 이 세 가지 기술은 “발신자 IP 검증(SPF) → 메일 위변조 검증(DKIM) →...

HTTP Security Headers 0

HTTP 응답 보안 헤더에 관하여

HTTP 응답 보안 헤더(HTTP Security Response Headers)는 웹 서버가 브라우저에게 웹사이트의 콘텐츠를 어떻게 안전하게 처리하고 렌더링해야 하는지 지시하는 일종의 ‘보안 규칙’입니다. 브라우저가 웹 페이지를 요청하면 서버는 본문(HTML)과 함께 헤더 정보를 보냅니다. 이때 보안 헤더를...

Lynis → Claud code 0

[Linux] Lynis로 보안 취약점을 점검하고 Claude code로 Hardening guide를 작성

Lynis는 리눅스 서버의 보안 취약점을 점검하고 System Hardening 가이드라인을 제공해 주는 오픈소스 툴입니다. OFFLINE 서버에서도 사용할 수 있도록 무설치 방식의 사용법을 알아보겠습니다. https://cisofy.com/downloads/lynis/ 접속하여 최신 버전을 Binary Tarball을 다운로드합니다. 2026년5월12일 현재 최신 버전을 3.1.6입니다....

워드프레스 https 연결 설정 0

Let’s Encrypt를 사용해서 https(SSL) 접속 설정하기

현재 HTTP로 운영 중인 사이트를 HTTPS로 전환하려 합니다. 최근 브라우저들이 HTTPS 접속을 기본으로 시도하고, 검색 엔진 최적화(SEO)에서도 HTTPS가 유리하기 때문입니다. 이에 Let’s Encrypt를 활용하여 SSL 설정부터 자동 갱신까지 적용해 보겠습니다. 패키지 업데이트 및 필요한...

IVR(Inter-VLAN Routing) 0

[정보보안] IVR(Inter-VLAN Routing)의 모든 것

VLAN은 기본적으로 L2 스위치에서 동작하기 때문에 라우팅 기능이 없습니다. 따라서 서로 다른 VLAN에 속한 장치들이 통신하기 위해서는 반드시 Layer 3 장비(라우터 또는 L3 스위치)를 거쳐야 합니다. Layer 3 장비를 통해 VLAN 간 통신이 가능하게...

Kubernetes Hardening Guide 0

[정보보안] 쿠버네티스 보안 강화 가이드(Kubernetes Hardening Guidance)

미국 NSA(국가안보국)와 CISA(사이버보안 및 인프라 보안국)가 작성한 ‘Kubernetes Hardening Guidance‘는 요약했습니다. 이 가이드는 쿠버네티스에서 흔히 발생하는 세 가지 주요 위협(공급망 위험, 악성 행위자, 내부자 위협)을 설명하고, 이러한 위험을 완화하기 위한 다양한 보안 조치를 제시합니다....

PuTTY 사용 시 Verification code 프롬프트 확인 0

[Linux] SSH 로그인 시 MFA(Multi-Factor Authentication) 적용하기

리눅스에 루트 계정으로 접근 시 비밀번호, SSH PEM Key 이외에 MFA(Multi-Factor Authentication)를 적용하여 추가 인증수단을 확보하는 절차입니다. 아래와 같은 테스트 환경에서 MFA를 적용할 예정입니다. 사전에 휴대폰에 Oracle Mobile Authenticator를 설치해야 합니다. OS: Ubuntu 24.04.2...

Glossary 0

비밀번호 vs 패스키 vs 인증키 vs 암호키 vs Access키

비밀번호, 패스키, 인증키, 암호키 그리고 Access키의 개념이 자꾸 혼동되는 분들에게 도움이 되고자 간단하게 정리해 봅니다. 구분 비밀번호 Passkey 인증키 암호키 Access Key 목적 사용자 식별/인증 비밀번호 없는 인증 API 권한 증명 데이터 보호 클라우드...

SNMP MIB Walker 0

[Linux] NET-SNMP 사용자 정의 MIB를 등록/사용하는 방법

저희 회사는 SUSE Linux Enterprise를 사용하고 있는데요, # hostnamectl | grep System Operating System: SUSE Linux Enterprise Server 12 SP4 free명령어를 사용하여 메모리 사용률을 확인하면, 98%(≒used/total)로 계산됩니다. 이유는 used 항목에 실제 애플리케이션만이 아니라 buffers와...

OWASP Top 10 0

[정보보안] 소프트웨어 구현단계 보안약점 기준과 OWASP TOP 10 2021 맵핑

행정기관 및 공공기관 정보시스템 구축ㆍ운영 지침 [별표 3]에 기술된 “소프트웨어 보안약점 기준(구현단계)”과 2021 OWASP TOP 10을 연결해 보았습니다. LG CNS 보안동향 글과 ISMS-P 인증심사원 자격검정 실전모의고사 책에 기록된 내용을 참고하였습니다. ※참고자료: 행정기관 및 공공기관...