Offcanvas

������+������

강은성의 보안 아키텍트ㅣ기업 보안 vs. 제품 보안 (2)

가정에서 사용하는 로봇 청소기가 해킹돼 원격에서 조종당하면 로봇 청소기가 가정의 프라이버시를 침해하는 공격 수단이 될 수 있다. 스마트 공장에서 사용하는 로봇이 해킹 당하면 공장에 상당한 피해를 줄 수 있고, 자율주행 자동차가 해킹 당하면 사람의 생명...

강은성 강은성의 보안 아키텍트 기업 보안 제품 보안 해킹 로봇 청소기 스마트 공장 자율주행차 보안 공격 보안 취약점 SPL PSIRT

2023.01.10

가정에서 사용하는 로봇 청소기가 해킹돼 원격에서 조종당하면 로봇 청소기가 가정의 프라이버시를 침해하는 공격 수단이 될 수 있다. 스마트 공장에서 사용하는 로봇이 해킹 당하면 공장에 상당한 피해를 줄 수 있고, 자율주행 자동차가 해킹 당하면 사람의 생명...

2023.01.10

강은성의 보안 아키텍트ㅣ기업 보안 vs. 제품 보안 (1)

학생들의 진로에 관해 상담을 하다 보면, OO을 못 하는데 보안을 할 수 있냐는 질문을 종종 받는다. 프로그래밍이나 모의해킹, 보안 기술을 잘 모르는데 보안 분야에서 일할 수 있느냐는 질문이다. 당연히 일할 수 있다. 인생은 자신이 못 하는 것이 아니...

강은성 강은성의 보안 아키텍트 보안 직무 기업 보안 제품 보안 보안 인력 보안 인재

2022.12.19

학생들의 진로에 관해 상담을 하다 보면, OO을 못 하는데 보안을 할 수 있냐는 질문을 종종 받는다. 프로그래밍이나 모의해킹, 보안 기술을 잘 모르는데 보안 분야에서 일할 수 있느냐는 질문이다. 당연히 일할 수 있다. 인생은 자신이 못 하는 것이 아니...

2022.12.19

블로그ㅣ새 스파이웨어 ‘폰스파이’가 기업 IT 보안에 시사하는 바

‘모바일 앱 보안’을 둘러싼 문제가 끊이질 않고 있다. 모바일 보안 솔루션 회사 짐페리움(Zimperium)에 따르면 최근 발견된 한 스파이웨어는 데이터를 훔칠 뿐만 아니라 마이크와 카메라를 자동으로 제어하고, 보안 앱까지 은밀하게 삭제할 수 있다.&...

스파이웨어 악성코드 악성 앱 안드로이드 iOS 앱스토어 구글 플레이 애플리케이션 BYOD 보안 기업 보안 CISO 모바일

2021.11.19

‘모바일 앱 보안’을 둘러싼 문제가 끊이질 않고 있다. 모바일 보안 솔루션 회사 짐페리움(Zimperium)에 따르면 최근 발견된 한 스파이웨어는 데이터를 훔칠 뿐만 아니라 마이크와 카메라를 자동으로 제어하고, 보안 앱까지 은밀하게 삭제할 수 있다.&...

2021.11.19

기고ㅣ고급 사이버 범죄의 수익성이 높아지는 이유와 그 대응책

사이버 범죄자의 목적은 일반적인 범죄자와 크게 다르지 않다. 둘 다 적은 노력으로 더 큰 수익을 얻고 법의 처벌을 빠져나가길 원한다. 범죄자들은 비용 대비 효율성을 추구하기 때문에 공격으로 인한 수익보다 소요 비용이 크다면 관심을 갖지 않는다. 도둑들...

카스퍼스키 사이버 범죄 보안 사고 기업 보안 보안 인공지능 엔드포인트 보안 깃허브 APT급 공격

2021.11.05

사이버 범죄자의 목적은 일반적인 범죄자와 크게 다르지 않다. 둘 다 적은 노력으로 더 큰 수익을 얻고 법의 처벌을 빠져나가길 원한다. 범죄자들은 비용 대비 효율성을 추구하기 때문에 공격으로 인한 수익보다 소요 비용이 크다면 관심을 갖지 않는다. 도둑들...

2021.11.05

“새 접근법이 필요하다” 가트너, 2022년 기업 보안 동향 8가지 발표

가트너가 2022년 주목해야 할 8가지 기업 보안 동향을 발표했다. 아이덴티티 관리, 하이브리드 근무, 보안 제품 통합 등이 기업 보안과 관련된 핵심 트렌드로 선정됐다.   최근 기업에서 중앙집권적 통제가 약화되면서 새로운 보안 문제들이 ...

가트너 2022년 기업 보안 하이브리드근무 원격근무 아이덴티티 보안정책 CSO

2021.10.20

가트너가 2022년 주목해야 할 8가지 기업 보안 동향을 발표했다. 아이덴티티 관리, 하이브리드 근무, 보안 제품 통합 등이 기업 보안과 관련된 핵심 트렌드로 선정됐다.   최근 기업에서 중앙집권적 통제가 약화되면서 새로운 보안 문제들이 ...

2021.10.20

엑셀로 관리하고 시스템 계정 간과하고... "특권 계정 관리, 기업 50% 이상이 부실"

최근 한 조사에서 절반 이상의 조직이 고급 계정(privileged account) 보안과 관련해 하위 등급을 받았다. 해커들은 이러한 특권 계정을 악용함으로써 네트워크 곳곳에 침투할 수 있다.  최근 한 조사에 의하면 ...

CISO 기업 보안 사이버 보안 고급 계정 관리

2016.07.26

최근 한 조사에서 절반 이상의 조직이 고급 계정(privileged account) 보안과 관련해 하위 등급을 받았다. 해커들은 이러한 특권 계정을 악용함으로써 네트워크 곳곳에 침투할 수 있다.  최근 한 조사에 의하면 ...

2016.07.26

웨어러블, 기업 데이터 침해 가능성은?

스마트폰이 초래했던 보안 위협의 데자뷰다. 스마트워치 등 웨어러블 기기가 기업 데이터를 유출시킬 수 있어 주의가 요구된다는 지적이 제기된다. Image Credit : Getty Images Bank 스마트워치와 기타 웨어러블이 인기를 ...

데이터 프라이버시 기업 보안 웨어러블

2016.07.19

스마트폰이 초래했던 보안 위협의 데자뷰다. 스마트워치 등 웨어러블 기기가 기업 데이터를 유출시킬 수 있어 주의가 요구된다는 지적이 제기된다. Image Credit : Getty Images Bank 스마트워치와 기타 웨어러블이 인기를 ...

2016.07.19

'업계에서 들을 수 없는' 계층별 보안의 어두운 면

단일 계층의 방어로는 더 이상 공격자를 막아내기에 역부족인 상황에서 계층별 보안이 현재 기업을 위한 최선의 방법으로 간주되고 있다. 그러나 이런 계층별 보안이 때로는 의도하지 않은 결과를 유발하고, 심할 경우 오히려 보안 수준을 떨어뜨리기도 한다. ...

CIO 보안 CISO 기업 보안 사이버 보안 계층별 보안 보안 효율 계층별 보안 단점 다계층 보안

2015.11.18

단일 계층의 방어로는 더 이상 공격자를 막아내기에 역부족인 상황에서 계층별 보안이 현재 기업을 위한 최선의 방법으로 간주되고 있다. 그러나 이런 계층별 보안이 때로는 의도하지 않은 결과를 유발하고, 심할 경우 오히려 보안 수준을 떨어뜨리기도 한다. ...

2015.11.18

영원한 기업 보안 취약 지대, '허술한 비밀번호'

애완견 이름이나 좋아하는 영화를 딴 비밀번호는 '금물'이다.    최근 미국 유타주에서는 25만 5,000명의 사회보장번호(Social Security Number)가 누출되는 데이터 침해 사고가 있...

비밀번호 기업 보안

2012.04.19

애완견 이름이나 좋아하는 영화를 딴 비밀번호는 '금물'이다.    최근 미국 유타주에서는 25만 5,000명의 사회보장번호(Social Security Number)가 누출되는 데이터 침해 사고가 있...

2012.04.19

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.

10.4.0.31