2019.10.24
포괄적인 서드파티 위험 관리(Third-Party Risk Management, TPRM) 프로그램을 시작한다고 하면 비현실적인 버킷 리스트 중에서도 마지막 작업 정도로 생각하는 사람들이 있다. 따지고 보면 오늘날 대부분의 조직은 수십, 수백, 수천 ... ...
미국 유타 카운티(Utah County)의 장애인 투표자는 11월 지방선거에서 스마트폰을 이용해 투표를 할 수 있을 전망이다. 이는 블록체인 기반 기술에 대한 이전의 파일럿 테스트의 연장이고, 모든 투표자가 모바일 기기를 이용해 투표할 수 있... ...
보안 업체 트렌드마이크로가 클라우드 역량을 강화할 목적으로 호주 클라우드 보안 신생업체이자 AWS 협력사인 클라우드 컴포미티(Cloud Conformity)를 미화 7,000만 달러에 인수했다.   ⓒTrend Micro 클라우드 컨포미티... ...
2019.10.23
특정 정부가 후원하는 해킹 조직 ‘라자루스(Lazarus)’가 다시금 APT 공격에 나선 징후가 포착됐다고 이스트시큐리티가 밝혔다. 라자루스 그룹은 2014년 소니픽처스 해킹 사건과 2016년 방글라데시 중앙은행 해킹 사건의 주범으로 지목되고 있으며... ...
2019.10.21
한국인터넷진흥원(KISA)이 개인정보의 안전한 활용을 위한 ‘2019 개인정보 비식별 기술 세미나’를 10월 31일 서울 스카이31 컨벤션 오디토리움에서 개최한다고 밝혔다. 과학기술정보통신부가 주최하고 KISA가 주관하는 이번 컨퍼런스는 개인정보를 ... ...
2019.10.21
엘라스틱이 엔드포인트 보안 기업 ‘엔드게임(Endgame)’을 인수하고, 보안 위협에 실시간으로 빠르게 탐색하고 대응해 공격을 막는 보안 솔루션 ‘엘라스틱 엔드포인트 시큐리티(Elastic Endpoint Security)’를 출시한다고 21일 밝혔다... ...
디지털 인프라 제공업체인 AHEAD, 데이터 블루(Data Blue), 소버린 시스템(Sovereign Systems)이 합병했다. 이들 3개 업체의 합병으로 탄생한 새로운 업체는 온프레미스와 클라우드 인프라 통합에 주력할 방침이다.   ⓒ... ...
2019.10.18
포티넷코리아가 OT(Operational Technology) 보안에 대한 시연이 가능한 ‘포티넷 고객 브리핑 센터(Customer Briefing Center, 이하 CBC)’를 개소했다.  OT 보안은 공장, 발전소, 에너지 시설과 같은... ...
2019.10.18
해커들이 인증 없이 인터넷에 노출된 도커 엔진을 악용하는 수법으로 서버에 크립토재킹 악성코드를 설치, 실행하고 있다. 이러한 신형 크립토재킹 봇넷은 자가 확산 기능을 갖춰 지금까지 2,000개가 넘는 도커 배포판이 감염된 것으로 나타났다.  ... ...
신뢰(Trust)는 시장에서 차별화 요소가 되고 있다. 좀 더 전략적인 역할을 추구하는 CISO라면 모든 이해 관계자들에게 신뢰가 조직에 최선의 이익이 된다는 확신을 심어줘야 한다.    ⓒ Getty Images Bank... ...
토르 브라우저는 토르 네트워크를 사용하여 웹 트래픽을 익명으로 만들어 온라인에서 당신의 신원을 쉽게 보호할 수 있도록 하는 웹 브라우저다.  경쟁사를 탐색하거나 법적 분쟁에서 상대편 소송 당사자를 조사할 때 인터넷 서비스 업체(ISP)나 정... ...
2019.10.17
다음 질문에 빠르게 대답해보자. 윈도우 10 버전이 현재 몇 개나 되는가? 이들 각각은 얼마나 자주 업데이트되며, 언제까지 지원될 예정인가? 그렇다. 이 질문에 대답하려면 스트레드 시트가 필요할 지경이다. 문제가 아닐 수 없다.  훨씬 ... ...
기업은 원격 사용자의 기기가 금지 사이트에 접속하지 못하도록 VPN을 사용한다. 그러나 IPv6가 원격 사용자의 기기에 어떤 역할을 하는지 인식하지 못하면 이것이 무용지물이 될 수 있다. 이러한 허점의 원인은 기업 원격 접속 VPN의 구성 방식 때문... ...
2019.10.17
호주 CEO 중 상당수가 자사에 대한 사이버 보안 위협에 대해 무지하거나 혹은 의도적으로 외면하고 있다는 조사 결과가 나왔다.   ⓒ Getty Images Bank 유니시스(Unisys)가 직원 수 200명 이하의 공공기관과 ... ...
오라클과 HR 리서치 전문 회사 퓨처워크플레이스(Future Workplace)가 전 세계 10개국에서 8,370명의 근로자, 관리자, HR 전문가를 대상으로 진행한 ‘직장에서의 AI(AI at Work)’ 연구에 따르면, 해당 국가 근로자들이 자신들... ...
  1. '신뢰하되 검증하라' 서드파티 위험 관리 착수 가이드

  2. 2019.10.24
  3. 포괄적인 서드파티 위험 관리(Third-Party Risk Management, TPRM) 프로그램을 시작한다고 하면 비현실적인 버킷 리스트 중에서도 마지막 작업 정도로 생각하는 사람들이 있다. 따지고 보면 오늘날 대부분의 조직은 수십, 수백, 수천 ...

  4. '더 많은 유권자 권리 행사' 모바일 블록체인 투표 확대하는 美 유타 카운티

  5. 2019.10.23
  6. 미국 유타 카운티(Utah County)의 장애인 투표자는 11월 지방선거에서 스마트폰을 이용해 투표를 할 수 있을 전망이다. 이는 블록체인 기반 기술에 대한 이전의 파일럿 테스트의 연장이고, 모든 투표자가 모바일 기기를 이용해 투표할 수 있...

  7. 트렌드마이크로, 7,000만 달러에 호주 클라우드 신생업체 인수

  8. 2019.10.23
  9. 보안 업체 트렌드마이크로가 클라우드 역량을 강화할 목적으로 호주 클라우드 보안 신생업체이자 AWS 협력사인 클라우드 컴포미티(Cloud Conformity)를 미화 7,000만 달러에 인수했다.   ⓒTrend Micro 클라우드 컨포미티...

  10. 이스트시큐리티, "라자루스 그룹 공격 재개 징후 포착"

  11. 2019.10.23
  12. 특정 정부가 후원하는 해킹 조직 ‘라자루스(Lazarus)’가 다시금 APT 공격에 나선 징후가 포착됐다고 이스트시큐리티가 밝혔다. 라자루스 그룹은 2014년 소니픽처스 해킹 사건과 2016년 방글라데시 중앙은행 해킹 사건의 주범으로 지목되고 있으며...

  13. KISA, ‘2019 개인정보 비식별 기술 세미나’ 10월 31일 개최

  14. 2019.10.21
  15. 한국인터넷진흥원(KISA)이 개인정보의 안전한 활용을 위한 ‘2019 개인정보 비식별 기술 세미나’를 10월 31일 서울 스카이31 컨벤션 오디토리움에서 개최한다고 밝혔다. 과학기술정보통신부가 주최하고 KISA가 주관하는 이번 컨퍼런스는 개인정보를 ...

  16. 엘라스틱, 실시간 보안위협 대응 솔루션 ‘엘라스틱 엔드포인트 시큐리티’ 출시

  17. 2019.10.21
  18. 엘라스틱이 엔드포인트 보안 기업 ‘엔드게임(Endgame)’을 인수하고, 보안 위협에 실시간으로 빠르게 탐색하고 대응해 공격을 막는 보안 솔루션 ‘엘라스틱 엔드포인트 시큐리티(Elastic Endpoint Security)’를 출시한다고 21일 밝혔다...

  19. 3자 합병으로 새로운 클라우드 솔루션 업체 탄생··· 사명은 미정

  20. 2019.10.18
  21. 디지털 인프라 제공업체인 AHEAD, 데이터 블루(Data Blue), 소버린 시스템(Sovereign Systems)이 합병했다. 이들 3개 업체의 합병으로 탄생한 새로운 업체는 온프레미스와 클라우드 인프라 통합에 주력할 방침이다.   ⓒ...

  22. 포티넷코리아, OT 보안 데모 센터 개소..."국내 고객들에게 엣지별 보안 전략 제시"

  23. 2019.10.18
  24. 포티넷코리아가 OT(Operational Technology) 보안에 대한 시연이 가능한 ‘포티넷 고객 브리핑 센터(Customer Briefing Center, 이하 CBC)’를 개소했다.  OT 보안은 공장, 발전소, 에너지 시설과 같은...

  25. '인터넷 노출' 도커 컨테이너 노린다··· 악성코드 뿌리는 크립토재킹 웜 발견

  26. 2019.10.18
  27. 해커들이 인증 없이 인터넷에 노출된 도커 엔진을 악용하는 수법으로 서버에 크립토재킹 악성코드를 설치, 실행하고 있다. 이러한 신형 크립토재킹 봇넷은 자가 확산 기능을 갖춰 지금까지 2,000개가 넘는 도커 배포판이 감염된 것으로 나타났다.  ...

  28. CISO의 새로운 미션, '신뢰를 구축하라'

  29. 2019.10.18
  30. 신뢰(Trust)는 시장에서 차별화 요소가 되고 있다. 좀 더 전략적인 역할을 추구하는 CISO라면 모든 이해 관계자들에게 신뢰가 조직에 최선의 이익이 된다는 확신을 심어줘야 한다.    ⓒ Getty Images Bank...

  31. 토르 브라우저란? 어디서 다운받고 어떻게 설치하나?

  32. 2019.10.17
  33. 토르 브라우저는 토르 네트워크를 사용하여 웹 트래픽을 익명으로 만들어 온라인에서 당신의 신원을 쉽게 보호할 수 있도록 하는 웹 브라우저다.  경쟁사를 탐색하거나 법적 분쟁에서 상대편 소송 당사자를 조사할 때 인터넷 서비스 업체(ISP)나 정...

  34. 윈도우 10, 너무 복잡하다

  35. 2019.10.17
  36. 다음 질문에 빠르게 대답해보자. 윈도우 10 버전이 현재 몇 개나 되는가? 이들 각각은 얼마나 자주 업데이트되며, 언제까지 지원될 예정인가? 그렇다. 이 질문에 대답하려면 스트레드 시트가 필요할 지경이다. 문제가 아닐 수 없다.  훨씬 ...

  37. 'VPN 트래픽 보안 통제 무력화'··· 'IPv6 VPN 탈옥'을 막는 3가지 방법

  38. 2019.10.17
  39. 기업은 원격 사용자의 기기가 금지 사이트에 접속하지 못하도록 VPN을 사용한다. 그러나 IPv6가 원격 사용자의 기기에 어떤 역할을 하는지 인식하지 못하면 이것이 무용지물이 될 수 있다. 이러한 허점의 원인은 기업 원격 접속 VPN의 구성 방식 때문...

  40. "CEO와 CISO, 서로 다른 보안 세상에서 산다"

  41. 2019.10.17
  42. 호주 CEO 중 상당수가 자사에 대한 사이버 보안 위협에 대해 무지하거나 혹은 의도적으로 외면하고 있다는 조사 결과가 나왔다.   ⓒ Getty Images Bank 유니시스(Unisys)가 직원 수 200명 이하의 공공기관과 ...

  43. 근로자 64%, 관리자보다 로봇 신뢰 <오라클-퓨처워크플레이스 조사>

  44. 2019.10.16
  45. 오라클과 HR 리서치 전문 회사 퓨처워크플레이스(Future Workplace)가 전 세계 10개국에서 8,370명의 근로자, 관리자, HR 전문가를 대상으로 진행한 ‘직장에서의 AI(AI at Work)’ 연구에 따르면, 해당 국가 근로자들이 자신들...

X