보안
클락-윌슨 (Clark-Wilson) 모델과 만리장성 (Chinese Wall) 모델
1. 강제적 접근 통제 (MAC) 모델의 개요 MAC: Mandatory Access Control (1) 강제적 접근 통제 모델의 개념 개념 특징 사용자의…
벨라파듈라 (BLP) 모델과 비바 (Biba) 모델
1. 강제적 접근 통제 (MAC) 모델의 개요 MAC: Mandatory Access Control (1) 강제적 접근 통제 모델의 개념 개념 특징 사용자의…
CNAPP (Cloud-Native Application Protection Platform)
1. 올인원 클라우드 보안 체계, CNAPP의 개요 CNAPP: Cloud-Native Application Protection Platform, 클라우드 네이티브 애플리케이션 보호 플랫폼 개념 필요성 개발부터…
CWPP (Cloud Workload Protection Platform)
1. 클라우드 워크로드 보호, CWPP의 개념 및 필요성 CWPP: Cloud Workload Protection Platform (클라우드 워크로드 보호 플랫폼) 개념 필요성 가상머신,…
개인정보 영향평가제도 (PIA)
1. 개인정보 영향평가제도 (PIA)의 개요 PIA: Privacy Impact Assessment (1) 개인정보 영향평가제도의 개념 및 필요성 개념 필요성 개인정보파일의 신규 도입·변경…
CSPM (Cloud Security Posture Management)
1. 클라우드 보안 상태 관리, CSPM의 개념 및 필요성 CSPM: Cloud Security Posture Management 개념 필요성 클라우드 인프라의 설정 오류와…
프롬프트 인젝션 (Prompt Injection)
1. 프롬프트 인젝션 (Prompt Injection)의 개념 및 위험성 개념 위험성 생성형 AI에 악의적 명령(프롬프트)을 주입하여 모델이 의도하지 않은 동작을 수행하도록…
ZTNA (Zero Trust Network Access)
1. 무신뢰 원칙과 최소 권한 부여, ZTNA (Zero Trust Network Access)의 개념 및 필요성 개념 필요성 무신뢰 원칙 기반 개별…
국가 망 보안체계 (N2SF) 보안가이드라인
1. 국가 망 보안체계 (N2SF)의 개요 국가 망 보안체계 (N2SF, National Network Security Framework) 보안 가이드라인 1.0 기준 (1) N2SF…
WIPS (Wireless Intrusion Prevention System)
1. 무선 보안 위협의 유형과 WIPS의 개념/필요성 (1) 무선 보안 위협 유형 구분 보안 위협 파급 효과 내부망 우회 접근…