1. 올인원 클라우드 보안 체계, CNAPP의 개요 CNAPP: Cloud-Native Application Protection Platform, 클라우드 네이티브 애플리케이션 보호 플랫폼 개념 필요성 개발부터 배포, 런타임까지 클라우드 전 주기의 위협을 단일 플랫폼에서 통합 관리하는 클라우드 애플리케이션 보호 플랫폼 – 보안 도구 파편화 해소 – 전 주기 통합 가시성 확보 – 문맥 기반 위협 대응 – DevSecOps 협업 가속 클라우드
1. 클라우드 워크로드 보호, CWPP의 개념 및 필요성 CWPP: Cloud Workload Protection Platform (클라우드 워크로드 보호 플랫폼) 개념 필요성 가상머신, 컨테이너, 서버리스 등 클라우드 워크로드를 빌드부터 런타임까지 위협으로부터 보호하는 클라우드 워크로드 보호 솔루션 – 이기종 환경 통합 멀티/하이브리드 보안 – 런타임 악성 행위 및 위협 탐지/차단 – 빌드/배포 단계 취약점 조기 식별 – 컴플라이언스 충족,
1. 개인정보 영향평가제도 (PIA)의 개요 PIA: Privacy Impact Assessment (1) 개인정보 영향평가제도의 개념 및 필요성 개념 필요성 개인정보파일의 신규 도입·변경 시 위험요인 분석 및 개선 사항을 도출하기 위하여 사전에 조사 분석·평가하기 위한 제도 – 설계 단계 부터 개인정보 침해의 위험성 검토 및 개선 가능 – 시스템 구축/운영시 발생가능한 침해위협 최소화, 대응책 마련 (2) 개인정보 영향평가제도의
1. 클라우드 보안 상태 관리, CSPM의 개념 및 필요성 CSPM: Cloud Security Posture Management 개념 필요성 클라우드 인프라의 설정 오류와 컴플라이언스 위험을 자동 식별/교정하는 보안 상태 관리 기술 – 설정 오류 자동 탐지 – 컴플라이언스 준수 – 멀티 클라우드 가시화 – 보안 위협 사전 예방 최근 클라우드 인프라 자체 결함보다 사용자 설정 실수로 인한 사고가
1. 프롬프트 인젝션 (Prompt Injection)의 개념 및 위험성 개념 위험성 생성형 AI에 악의적 명령(프롬프트)을 주입하여 모델이 의도하지 않은 동작을 수행하도록 유도하는 공격 기법 – 악성코드 전파 및 원격 실행 – 잘못된 정보 및 멀웨어 삽입 – 중요 정보 및 프롬프트 유출 – 잘못/편향된 콘텐츠 생성 한국인터넷진흥원(KISA)은 국내 사이버 위협 동향 보고서에 AI 기술을 악용한 사이버
1. 무신뢰 원칙과 최소 권한 부여, ZTNA (Zero Trust Network Access)의 개념 및 필요성 개념 필요성 무신뢰 원칙 기반 개별 사용자/기기 인증을 거쳐 특정 애플리케이션에만 최소 접근 권한을 부여하는 제로 트러스트 보안 기술 – 원격 근무자 보안 강화 – 클라우드 환경 보안 – 내부자/제3자 접근 관리 – 규정 준수 및 요건 보장 ZTNA는 최소 권한
1. 국가 망 보안체계 (N2SF)의 개요 국가 망 보안체계 (N2SF, National Network Security Framework) 보안 가이드라인 1.0 기준 (1) N2SF 추진 배경 및 목표 (2) N2SF의 개념 보안성 강화와 업무 연속성 보장 동시 달성 위해 보안 등급(기밀, 민감, 공개) 분류 및 차등화된 보안 대책을 적용하는 국가 보안 망 프레임워크 (3) N2SF의 등급 분류 체계 등급
1. 무선 보안 위협의 유형과 WIPS의 개념/필요성 (1) 무선 보안 위협 유형 구분 보안 위협 파급 효과 내부망 우회 접근 Ad-hoc Wireless Bridge – 무선 단말 장치 간 통신을 통해 내부망에 우회 접근 Rogue Access Points – 비인가 AP를 통해 내부망에 우회 접근 내부 정보 유출 Evil Twin/Honeypot AP – 내부망 사용자가 악의적인 AP에 연결,
1. IPS (Intrusion Prevention System)의 개요 필요성 개념 네트워크 트래픽 전송 경로에서 악의적 트래픽을 실시간으로 탐지 및 차단하는 보안 시스템 현재 시장에 출시된 IPS 제품은 NIPS, HIPS, NBA 등 다양한 유형 존재 2. IPS의 주요 기능/유형 및 핵심 구성요소 (1) IPS의 주요 기능/유형 구분 기능/유형 세부 기능 주요 기능 트래픽 차단 – 바이러스, 스팸
1. 전자금융거래 안전성 확보, FDS의 개념 및 필요성 FDS (Fraud Detection System) 개념 전자금융거래 안전성 확보를 위해 금융거래 데이터에서 의심 데이터를 탐지하고 이상금융거래 데이터를 분석하여 차단하는 시스템 필요성 – 이상거래탐지 공통/자체 룰 적용에 따른 전자금융거래 안정성 제고 – 의심 거래 확인 시 강화된 본인 확인 방법 권고를 통해 유관 피해 예방 – 이상금융거래 근거 확보