기계식 키보드 보안 용어 모음

총 45개 용어  ·  전체 용어사전 보기

멀웨어
Malware
컴퓨터나 네트워크에 손상을 주거나 무단으로 접근하도록 설계된 악의적인 소프트웨어입니다. 바이러스, 웜, 트로이 목마, 스파이웨어 등이 포함됩니다.
랜섬웨어
Ransomware
피해자의 파일을 암호화하거나 시스템을 잠그고 복구를 위해 금전을 요구하는 악성 소프트웨어입니다. 최근 기업과 개인에게 심각한 보안 위협이 되고 있습니다.
피싱
Phishing
신뢰할 수 있는 기관을 사칭하여 개인정보나 금융정보를 탈취하는 사기 기법입니다. 주로 이메일, 문자메시지, 가짜 웹사이트를 통해 이루어집니다.
DDoS 공격
DDoS Attack
여러 대의 컴퓨터를 이용해 특정 서버나 네트워크에 동시에 대량의 트래픽을 보내 서비스를 마비시키는 공격입니다. 정상적인 사용자의 접근을 방해하는 것이 목적입니다.
암호화
Encryption
데이터를 권한이 없는 사람이 읽을 수 없도록 특수한 알고리즘을 사용하여 변환하는 기술입니다. 데이터의 기밀성과 무결성을 보장하는 핵심적인 보안 기술입니다.
AES 암호화
AES Encryption
미국 정부에서 채택한 대칭키 암호화 표준으로, 현재 가장 널리 사용되는 암호화 알고리즘입니다. 128, 192, 256비트 키 길이를 지원하며 높은 보안성을 제공합니다.
2단계 인증
Two-Factor Authentication
사용자 인증 시 두 가지 이상의 인증 요소를 요구하는 보안 방법입니다. 일반적으로 비밀번호와 SMS 코드, 인증 앱 등을 함께 사용합니다.
제로 트러스트
Zero Trust
네트워크 내외부의 모든 사용자와 기기를 신뢰하지 않고 지속적으로 검증하는 보안 모델입니다. '신뢰하되 검증하라'에서 '절대 신뢰하지 말고 항상 검증하라'로 패러다임을 전환한 접근법입니다.
침입 탐지 시스템
Intrusion Detection System
네트워크나 시스템에서 발생하는 악의적인 활동이나 보안 정책 위반을 실시간으로 탐지하는 보안 도구입니다. 공격을 조기에 발견하여 피해를 최소화하는데 도움을 줍니다.
침입 차단 시스템
Intrusion Prevention System
네트워크 트래픽을 실시간으로 분석하여 악의적인 활동을 탐지하고 자동으로 차단하는 보안 시스템입니다. IDS와 달리 능동적으로 위협을 차단하는 기능을 제공합니다.
공개키 암호화
Public Key Cryptography
암호화와 복호화에 서로 다른 키를 사용하는 암호화 방식입니다. 공개키는 누구나 알 수 있게 공개하고, 개인키는 소유자만 가지고 있어 안전한 통신을 가능하게 합니다.
디지털 인증서
Digital Certificate
디지털 환경에서 개인이나 기관의 신원을 증명하는 전자 문서입니다. 공인 인증기관이 발급하며, 공개키와 소유자 정보를 포함하여 안전한 전자거래를 가능하게 합니다.
해시 함수
Hash Function
임의의 크기 데이터를 고정된 크기의 값으로 변환하는 수학적 함수입니다. 데이터 무결성 검증, 패스워드 저장, 디지털 서명 등에 사용되며 단방향 특성을 가집니다.
스피어 피싱
Spear Phishing
특정 개인이나 조직을 대상으로 한 맞춤형 피싱 공격입니다. 일반적인 피싱보다 정교하고 개인화된 내용으로 구성되어 성공 확률이 높습니다.
백도어
Backdoor
시스템의 정상적인 인증 절차를 우회하여 시스템에 접근할 수 있게 하는 비밀 통로입니다. 개발자가 의도적으로 만들거나 악성코드에 의해 생성될 수 있습니다.
봇넷
Botnet
악성코드에 감염되어 공격자의 원격 제어를 받는 컴퓨터들의 네트워크입니다. 주로 DDoS 공격, 스팸 메일 발송, 개인정보 탈취 등에 사용됩니다.
소셜 엔지니어링
Social Engineering
기술적 취약점보다는 인간의 심리적 약점을 이용하여 기밀정보를 얻거나 시스템에 접근하는 공격 기법입니다. 신뢰를 바탕으로 한 속임수가 주요 수단입니다.
SQL 인젝션
SQL Injection
웹 애플리케이션의 입력값을 통해 악의적인 SQL 명령을 삽입하여 데이터베이스를 조작하는 공격입니다. 데이터 유출, 변조, 삭제 등의 피해를 야기할 수 있습니다.
크로스 사이트 스크립팅
Cross-Site Scripting
웹 페이지에 악의적인 스크립트를 삽입하여 다른 사용자의 브라우저에서 실행되게 하는 공격입니다. 사용자의 쿠키나 세션 정보를 탈취하는데 주로 사용됩니다.
바이러스
Computer Virus
다른 프로그램이나 파일에 기생하여 자기 복제를 하며 컴퓨터 시스템에 피해를 주는 악성 프로그램입니다. 감염된 파일이 실행될 때 활성화되어 확산됩니다.
웜
Computer Worm
네트워크를 통해 스스로 복제하고 확산하는 독립적인 악성 프로그램입니다. 바이러스와 달리 다른 프로그램에 기생하지 않고 단독으로 실행됩니다.
트로이 목마
Trojan Horse
유용한 프로그램으로 가장하여 사용자가 자발적으로 설치하게 한 후 악의적인 행동을 하는 악성 프로그램입니다. 백도어 생성, 정보 탈취 등의 기능을 수행합니다.
스파이웨어
Spyware
사용자 모르게 설치되어 개인정보, 인터넷 사용 패턴, 키보드 입력 등을 수집하고 외부로 전송하는 악성 프로그램입니다. 개인정보 침해의 주요 원인이 됩니다.
키로거
Keylogger
사용자의 키보드 입력을 몰래 기록하는 소프트웨어나 하드웨어입니다. 비밀번호, 신용카드 번호 등 중요한 정보를 탈취하는데 사용됩니다.
루트킷
Rootkit
시스템의 깊은 곳에 숨어서 자신의 존재를 은폐하면서 시스템을 제어하는 악성 소프트웨어입니다. 탐지와 제거가 매우 어려운 특징을 가지고 있습니다.
안티바이러스
Antivirus
바이러스, 웜, 트로이 목마 등의 악성 소프트웨어를 탐지하고 제거하는 보안 프로그램입니다. 실시간 감시 기능을 통해 시스템을 지속적으로 보호합니다.
패치 관리
Patch Management
소프트웨어의 보안 취약점을 수정하는 패치를 체계적으로 적용하고 관리하는 과정입니다. 시스템 보안을 유지하기 위한 필수적인 보안 관리 활동입니다.
취약점 스캔
Vulnerability Scanning
시스템이나 네트워크에서 알려진 보안 취약점을 자동으로 탐지하고 분석하는 과정입니다. 정기적인 스캔을 통해 보안 약점을 사전에 식별할 수 있습니다.
침투 테스트
Penetration Testing
실제 공격자의 관점에서 시스템의 보안 취약점을 찾기 위해 수행하는 모의 공격 테스트입니다. 시스템의 실제 보안 수준을 평가하고 개선점을 도출합니다.
디지털 서명
Digital Signature
디지털 문서의 진위성과 무결성을 보장하기 위해 개인키로 생성하는 전자적 서명입니다. 문서의 위변조를 방지하고 서명자의 신원을 인증합니다.
보안 정보 및 이벤트 관리
Security Information and Event Management
다양한 보안 장비와 시스템에서 발생하는 보안 이벤트와 로그를 수집, 분석, 관리하는 통합 보안 관리 시스템입니다. 실시간 위협 탐지와 대응을 지원합니다.
데이터 손실 방지
Data Loss Prevention
조직 내의 중요한 데이터가 외부로 유출되는 것을 방지하는 보안 기술과 정책입니다. 데이터의 이동을 모니터링하고 무단 전송을 차단합니다.
접근 제어
Access Control
시스템이나 데이터에 대한 접근을 권한에 따라 허용하거나 거부하는 보안 메커니즘입니다. 사용자 인증과 권한 부여를 통해 무단 접근을 방지합니다.
다중 인증
Multi-Factor Authentication
사용자 인증 시 두 개 이상의 서로 다른 인증 요소를 요구하는 보안 방법입니다. 지식, 소유, 생체정보 등 다양한 요소를 조합하여 보안을 강화합니다.
생체 인증
Biometric Authentication
지문, 홍채, 음성, 얼굴 등 개인의 고유한 생체적 특징을 이용한 인증 방법입니다. 복사나 도용이 어려워 높은 보안성을 제공합니다.
보안 토큰
Security Token
사용자 인증을 위해 일회성 비밀번호나 인증 코드를 생성하는 물리적 또는 소프트웨어 기반 보안 장치입니다. 2단계 인증에서 두 번째 인증 요소로 주로 사용됩니다.
일회용 비밀번호
One-Time Password
한 번만 사용할 수 있는 임시 비밀번호로, 일정 시간이 지나거나 사용 후에는 무효화됩니다. SMS, 앱, 하드웨어 토큰 등을 통해 생성됩니다.
SSL/TLS
Secure Sockets Layer/Transport Layer Security
인터넷 통신에서 데이터를 암호화하여 안전하게 전송하기 위한 프로토콜입니다. 웹사이트의 HTTPS 연결을 가능하게 하며 데이터의 기밀성과 무결성을 보장합니다.
공급망 공격
Supply Chain Attack
소프트웨어나 하드웨어의 공급망에 악성코드를 삽입하여 최종 사용자를 공격하는 방법입니다. 신뢰할 수 있는 공급업체를 통해 악성코드가 유포되어 탐지가 어렵습니다.
고급 지속 위협
Advanced Persistent Threat
장기간에 걸쳐 지속적이고 은밀하게 특정 조직을 표적으로 하는 고도화된 사이버 공격입니다. 국가나 조직이 배후에 있는 경우가 많으며 높은 기술력을 바탕으로 합니다.
보안 운영 센터
Security Operations Center
조직의 보안 상태를 24시간 모니터링하고 보안 사고에 대응하는 전담 조직입니다. 보안 이벤트 분석, 위협 탐지, 사고 대응 등의 업무를 수행합니다.
위협 인텔리전스
Threat Intelligence
사이버 위협에 대한 정보를 수집, 분석하여 조직의 보안 의사결정을 지원하는 정보입니다. 공격자의 전술, 기법, 절차(TTP)와 침해지표(IoC) 등을 포함합니다.
침해지표
Indicators of Compromise
시스템이나 네트워크에서 보안 침해가 발생했음을 나타내는 증거나 흔적입니다. 악성 파일의 해시값, 의심스러운 IP 주소, 도메인 등이 포함됩니다.
디지털 포렌식
Digital Forensics
디지털 기기에서 법적 증거가 될 수 있는 데이터를 과학적이고 체계적인 방법으로 수집, 분석, 보존하는 기술입니다. 사이버 범죄 수사와 보안 사고 조사에 사용됩니다.
사고 대응
Incident Response
보안 사고가 발생했을 때 피해를 최소화하고 신속하게 정상 상태로 복구하기 위한 체계적인 절차와 활동입니다. 탐지, 분석, 격리, 복구 단계를 포함합니다.
링크가 복사됐습니다