Rebalance

PE Notes

보안

정보관리기술사 토픽을 도메인별로 모읍니다. 게시된 문서만 표시합니다.

소유자 임의, 레이블 강제, 역할 배정, 속성 정책으로 나뉜 네 접근통제 모델

보안

접근통제 모델

DAC·MAC·RBAC·ABAC의 권한 부여 주체를 가르고, BLP·Biba·Clark-Wilson이 지키는 기밀·무결성 축과 제로트러스트에서의 ABAC를 정리합니다.

공격 표면 정의와 유형, 표면과 벡터 비교

보안

공격표면과 ASM

진입점의 합인 공격 표면과 실제 침투 방법인 벡터, 침해 후 수평 이동을 가르고, ASM의 발견·축소와 EASM·CAASM 비교를 정리합니다.

DES·AES·ARIA 알고리즘과 SPN 구조, 국내 표준 블록 암호

보안

블록 암호 운영모드

AES·ARIA 같은 블록 암호와, 패턴을 드러내는 ECB부터 인증까지 묶는 GCM까지 운영모드를 병렬성·패딩·Nonce 축으로 비교합니다.

원장 구조와 TPS·확정성, PoW·PoS·PBFT 합의 성능 비교

보안

블록체인 플랫폼

허가형 원장의 TPS·확정성과, 51%·재진입·오라클 같은 고유 공격면을 합의·샤딩·키 관리로 같이 설계하는 점을 정리합니다.

BPF 소켓이 NIC 패킷을 복사해 매직 값을 기다린 뒤 역방향 셸을 여는 BPFdoor 흐름

보안

BPFdoor

포트를 열지 않고 BPF로 패킷을 엿보는 수동형 리눅스 백도어의 매직 패킷·역방향 셸 흐름과, 패킷 소켓·프로세스 위장·임시 iptables로 잡는 탐지를 정리합니다.

COA·KPA·CPA와 CCA·CCA2·패딩 오라클, 공격 강도와 IND-CCA2 목표

보안

암호문 공격

공격자가 손에 쥔 정보에 따라 COA·KPA·CPA·CCA를 가르고, 패딩 오라클과 IND-CCA2를 같은 표에 올려 대칭·공개키 선택의 기준을 정리합니다.

클라우드 고유 위협, 하이퍼바이저·VM 탈출, 패치·격리·기밀 컴퓨팅 대응

보안

클라우드 보안과 하이퍼바이저

공동 책임과 멀티테넌시 위에서 하이퍼바이저 탈출을 읽고, ISO 27017·27018과 CSAP가 가리는 층을 비교합니다.

대칭키 시대, 공개키 시대, 동형·PQC 차세대 암호의 발전 순서

보안

암호 키의 발전

키 배분 문제를 연 디피-헬만과 RSA, 짧은 키의 ECC, 암호문 위 연산인 동형암호를 시대와 양자 내성 축으로 이어서 봅니다.

CTEM 정의와 다섯 단계 순환

보안

CTEM

점수 주기 점검이 놓치는 노출을 공격자 시각으로 계속 줄이는 CTEM을 범위·탐지·우선순위·검증·대응 다섯 단계와 전통 취약점 관리 비교로 정리합니다.

킬체인 7단계와 ATT&CK 전술 매트릭스, 선형 흐름 대비 기법 목록 비교

보안

사이버킬체인과 ATT&CK

7단계 킬체인과 ATT&CK 전술 매트릭스를 가르고, TTPs 중심 위협 헌팅과 SOAR 피드백을 같은 방어 루프로 읽습니다.

볼류메트릭·프로토콜·L7 DDoS 유형과 계층 매핑

보안

DDoS 공격과 대응

대역폭을 채우는 볼류메트릭, 반연결을 쌓는 SYN, 정상처럼 보이는 L7을 가르고, 스크러빙·SYN 쿠키·Anycast를 계층에 맞춥니다.

디스크·메모리·네트워크·모바일·클라우드 포렌식 유형과 원본 무결성 등 네 원칙

보안

디지털 포렌식

휘발성 증거와 연계성을 지키는 포렌식의 유형·절차·아티팩트를 정리하고, 메모리부터 디스크까지 수집 순서를 한 표에 올립니다.

입력·모델·배포 단계의 딥러닝 취약점 분류

보안

딥러닝 취약점

학습의 오염·백도어와 추론의 적대 예시·멤버십·전도를 시점으로 가르고, 적대 훈련과 차분 프라이버시 대응을 표로 맞춥니다.

드론이 공격 수단인 경우와 드론이 공격 대상인 경우를 나눈 이중 위협 구조

보안

드론 보안

드론이 공격 수단이 되는 경우와 드론 자체가 표적인 경우를 가르고, C-UAS 탐지·무력화와 기체 측 암호·지오펜싱·원격식별을 대응으로 정리합니다.

타원곡선 점 연산, ECDLP의 어려움, RSA와 ECC 키 길이·성능 비교

보안

타원곡선암호

짧은 키로 RSA와 같은 강도를 내는 ECC를 ECDLP·ECDH·ECDSA로 풀고, 곡선 표준과 양자 전환을 RSA와 같은 비교표에 올립니다.

FIDO 목표, UAF와 U2F, 1.0과 2.0 비교

보안

FIDO 인증

서버에 비밀을 두지 않는 FIDO 1.0의 UAF·U2F와, 브라우저 표준이 된 2.0 WebAuthn·패스키를 피싱 내성 축으로 비교합니다.

방화벽·IDS·IPS 비교, 방화벽 세대, IDS 시그니처·이상 탐지

보안

방화벽, IDS, IPS, VPN

허용·탐지·차단·터널의 네 장치를 인라인과 탭, 오탐 영향으로 비교하고, 상태 추적과 IPsec·TLS VPN, ZTNA로의 자리를 정리합니다.

프롬프트 인젝션·탈옥·환각 악용, 학습 추출·개인정보 노출·저작권, 딥페이크·스피어피싱·악성코드 생성의 세 층

보안

생성형 AI 보안위협 가이드라인

비결정 출력과 자연어 공격면을 입력·모델·출력 세 층으로 나누고, 도입 전 정책, 사용 중 필터·검증, 운영 레드티밍과 최소 권한·인간 검토 원칙을 정리합니다.

해시 일방향성·충돌 내성, MDC와 MAC 비교, SHA-2·SHA-3 알고리즘 현황

보안

해시·MAC·전자서명

무결성만 보는 MDC, 공유키로 인증까지 가는 MAC, 개인키로 부인 방지까지 여는 전자서명과 이중서명을 계층으로 비교합니다.

학습 단계의 오염·탈취·공급망, 추론 단계의 적대 입력·인젝션·역추론, 인프라 단계의 GPU·API·에이전트 위협

보안

고성능 AI 모델 사이버보안

대규모 모델의 학습·배포·추론 생애주기에서 오염·백도어·탈취·인젝션을 가르고, 차분 프라이버시·워터마크·레드티밍과 전통 보안의 차이를 정리합니다.

국내 법령, 국제 표준, 산업별 규정

보안

정보보호 컴플라이언스

법령·표준을 지키는 컴플라이언스와 실제 위험 감소인 보안을 가르고, ISMS-P·ISO 27001·GDPR·PCI DSS를 요건·제재·인증으로 비교합니다.

ISMS와 ISMS-P 범위, 의무 대상, 관리체계·보호대책·개인정보 3영역 통제

보안

ISMS·ISMS-P

정보보호 80항과 개인정보 22항을 더한 ISMS-P의 영역·관리 과정·자주 빠지는 운영 구멍을 인증 범위 표로 정리합니다.

Model DoS 정의, 자원 소진·복잡성·경제 공격, 스펀지 에너지 소모

보안

Model DoS

소수 요청으로 GPU와 과금을 고갈시키는 Model DoS를 자원 소진·복잡성·경제 공격으로 가르고, 토큰·스텝 한도와 일반 DDoS를 같은 표에 올립니다.

NHI 유형, 증가 배경, 인간 계정과의 비교

보안

비인간신원 NHI

API 키·서비스 계정·봇처럼 사람이 아닌 신원의 폭증과 시크릿 유출·장기 키·과도 권한을 정리하고, 단기 자격과 수명주기 통제를 같은 표에 올립니다.

접근 통제·암호화·인젝션 상위 위협과 설계·설정 오류, 로깅 실패와 요청 위조를 묶은 OWASP Top 10 지도

보안

OWASP Top 10, SSRF·CSRF, SOAR·SIEM

웹 10대 위협 목록에서 SSRF와 CSRF를 요청 주체로 가르고, SIEM의 탐지·상관과 SOAR의 플레이북 자동 대응이 어떻게 이어지는지 정리합니다.

원본 식별 정보에서 가명처리의 추가정보 재식별, 익명처리의 합리적 재식별 불가로 이어지는 단계와 법적 지위

보안

개인정보 가명·익명처리와 PIT·PET

개인정보·가명정보·익명정보를 재식별과 법적 지위로 가르고, k-익명성·차분 프라이버시 같은 PET와 가명처리 절차, PIT와의 대비를 정리합니다.

전송요구권과 자동화 의사결정 대응권, 기존 열람·삭제 권리와의 자리

보안

개인정보보호법 개정

전송요구권으로 데이터를 옮기고, 자동화 의사결정에 설명·거부·이의를 붙인 개정 권리를 GDPR 이동권·설명 요구와 비교합니다.

PbD 일곱 원칙과 사후 준수형 프라이버시 비교

보안

Privacy by Design

사고를 고치는 사후 패치와, 설계 기본값을 최소 수집으로 두는 PbD 일곱 원칙을 수명주기와 GDPR 제25조로 비교합니다.

직접 인젝션과 간접 인젝션, 웹·문서 경유 시나리오

보안

프롬프트 인젝션

지시와 데이터의 경계가 문장에서 무너지는 프롬프트 인젝션을 직접·간접으로 가르고, 탈옥·필터 우회와 최소 권한·사람 승인을 같은 표에 올립니다.

고전 비트와 큐비트, 중첩·얽힘·간섭, Shor·Grover가 암호와 탐색에 미치는 우위

보안

양자컴퓨터와 PQC

큐비트의 중첩·얽힘이 RSA·ECC를 흔드는 지점과, QKD의 물리 보안과 PQC의 수학 보안을 같은 표에 올려 전환 순서를 정리합니다.

랜섬웨어 침투부터 암호화, 세대 진화, AES·RSA 하이브리드 암호

보안

랜섬웨어와 RaaS

암호화와 유출 협박으로 이어지는 랜섬웨어 단계와 개발자–실행자 분업인 RaaS를 정리하고, 3-2-1 백업과 격리·포렌식을 같은 표에 올립니다.

샌드박스 격리 실행, 화이트박스 내부 가시성, 블랙·그레이·화이트박스 비교

보안

샌드박스와 화이트박스

격리 실행으로 행동을 보는 샌드박스와 내부를 열어 보는 화이트박스를 분석·암호 구현 두 축으로 비교하고, 우회와 키 추출 한계를 같은 표에 올립니다.

개발보안 체계와 입력 검증·보안 기능 등 취약점 유형

보안

시큐어 코딩

SDLC에 보안을 심는 개발보안과, 인젝션·XSS·버퍼·경쟁조건을 구현 단계에서 막는 시큐어 코딩, SAST·DAST 비교를 한 줄로 잇습니다.

OT·ICS 계층 위협, 네트워크·프로토콜 위협, 공급망·물리 위협

보안

스마트팩토리 보안

IT와 OT가 붙으면서 안전까지 열리는 스마트팩토리 위협을 퍼듀 계층과 프로토콜 약점으로 읽고, 망 분리·단방향 게이트웨이·IEC 62443을 같은 표에 올립니다.

소프트웨어·하드웨어·서비스 공급망 위협

보안

공급망 보안

업데이트·오픈소스·MSP를 타고 들어오는 공급망 위협을 SBOM·SCA·SLSA로 막고, 납품물과 빌드까지 믿지 않는 제로트러스트 적용을 같은 표에 올립니다.

TLS 1.2 2-RTT와 1.3 1-RTT 핸드셰이크, RTT 성능 비교

보안

TLS 1.2와 1.3

2-RTT와 정적 RSA가 남긴 취약점을 1-RTT·ECDHE 전용·AEAD만 허용한 1.3이 어떻게 접었는지 핸드셰이크 표로 비교합니다.

경계 보안과 제로트러스트 패러다임, 명시적 검증·최소 권한·침해 가정, 위치 대비 신원 비교

보안

제로트러스트

내부망을 믿던 경계 보안과, 신원·기기·맥락을 매번 검증하는 제로트러스트를 기둥과 성숙도, PEP·PDP로 비교합니다.

← PE Notes 개요