2024/02/06 3

클라우드 보안인증 등급제 본격 시행

과학기술정보통신부가 클라우드 보안인증 등급제를 본격적으로 시행한다. 상중등급 평가기준이 반영된 개정안은 2월 6일부터 2월 26일까지 행정예고 예정이다. 상등급: 기존 평가 기준을 보완 및 강화 - ① 외부 네트워크 차단 ② 보안감사 로그 통합관리 ③ 계정 및 접근권한 자동화 ④ 보안패치 자동화 중등급: 현행 수준 유지 - ① 시스템 격리 ② 물리적 영역 분리. 2가지 평가 항목에 대해 일부 수정 하등급: 합리적으로 완화 하는 것이 기본 골자이다. 과기정통부의 행정 내부시스템을 민간 클라우드로 전환하여 실제적인 환경을 구축하였고, 이를 대상으로 국정원이 보안 진단을 실시하여 등급의 평가 기준을 마련한 것이다. 또한, ISO 27001(정보보안), ISO 27017(클라우드 보안), FedRAMP(미 연방..

보안/뉴스 2024.02.06

MOAB, 모든 침해의 어머니

최근 그야말로 재해라고 할 수 있을 만큼의 엄청난 규모의 유출이 발생했다. 유출 건만 하더라도 260억에 달하기에, 이 사건은 모든 침해 사건의 어머니(Mother Of All Breaches), 줄여서 모압(MOAB)이라고 부르기로 했다. 세간의 관심이 쏠릴 수밖에 없던 것은, 260억이라는 어마무시한 숫자 때문이었다. 이 거대 유출은 Security Discovery의 공동 창립자이자 사이버 위협 정보 책임자인 Bob Diachenko와 Cybernews팀이 처음으로 발견했다고 한다. 그럼 이 260억 건의 유출에는 과연 어떤 데이터들이 있을까? 과거에 발생한 침해 사건들로부터 유출된 데이터는 물론, 이전에 유출된 적 없는 새로운 데이터들도 포함되어 있다고 한다. MOAB에는 총 4,145개의 데이터..

보안/뉴스 2024.02.06

웹 보안 고려사항 총정리

1. 웹 보안 개념 웹 보안의 중요성은 아무리 강조해도 부족함이 없다. 웹사이트는 정말이지 항상 보안 위협, 위험에 노출되기 쉽다. 웹 보안은 인터넷 네트워크 또는 웹을 통해 인터넷으로 전송되는 동안 데이터의 보안을 다루는 개념이다. 예를 들어, 클라이언트와 서버 간에 데이터를 전송하고 해당 데이터를 보호해야 하는 경우의 데이터 보안이 웹 보안인 것이다. 웹 사이트를 해킹하면 중요한 고객 데이터가 도난당할 수 있다. 그 데이터 중에는 신용카드 정보나 고객의 로그인 정보가 있을 수도 있고, 공격자가 그 웹사이트를 해킹하는 동안 비즈니스가 파괴되고, 불법 콘텐츠가 사용자에게 전파될 수도 있다. 고객의 중요한 정보를 훔치거나 웹 사이트를 통해 사용자에게 불법 콘텐츠를 전파할 수도 있으므로 웹 보안 측면에서 보..

보안/개념 2024.02.06
728x90