News

레드팀(Red) vs 블루팀(Blue) : 젠킨스(Jenkins) 자격 증명 관리 우수 사례

레드팀(Red) vs 블루팀(Blue) : 젠킨스(Jenkins) 자격 증명 관리 우수 사례

지난 해 사이버아크(CyberArk Labs)는 소프트웨어 배포 프로세스를 가속화하는 데 사용되는 오픈 소스 자동화 서버인 젠킨스(Jenkins)에 대한 광범위한 연구를 수행했습니다. 전 세계적으로 223,000개가 넘는 액티브 설치로 젠킨스는 오픈소스 연속 통합 툴에서 사실상 표준으로 간주되며, 개발 운영 엔진 또는 “버틀러”로서의 역할을 수행하며 소스코드 관리에서부터 코드 제작에 이르기까지 모든 것을 처리합니다. 이 때문에 젠킨스가 권한있는 자격 증명 (또는 […]

사이버아크(CyberArk), 최종 사용자 암호가 손상되지 않도록 하기 위한 모범 사례

사이버아크(CyberArk), 최종 사용자 암호가 손상되지 않도록 하기 위한 모범 사례

많은 보안 및 IT 전문가들은 암호가 회사의 방어 수단 중 가장 취약한 링크라고 생각합니다. 강력한 암호가 없거나, 정기적으로 암호를 변경 (또는 회전)하지 못하거나, 사람의 실수와 가장 중요한 결함(암호 재사용)이 주요 문제입니다. 암호는 종종 방어의 첫 번째 줄입니다. 워크 스테이션, 랩톱 또는 스마트 폰으로 엔드 포인트를 방어합니다. 이것이 조직의 시스템과의 첫 접촉 지점이며 침입당한 경우 침입자의 […]

캐나다 암호화폐 거래소 QuadrigaCX, 비밀번호 몰라 2억달러 암호화폐 콜드 스토리지 접속 불가..

캐나다 암호화폐 거래소 QuadrigaCX, 비밀번호 몰라 2억달러 암호화폐 콜드 스토리지 접속 불가..

창업자가 사망 한 후 캐나다 암호화폐 거래소 QuadrigaCX는 2억 달러에 가까운 암호화폐에 접근하지 못하고 있습니다. QuadrigaCX의 설립자 인 제럴드 코튼(Gerald Cotton)은 회사의 암호화폐(cryptocurrency) 자산의 대부분을 차지한 계정의 암호를 알고 있거나 접근 할 수 있는 유일한 사람이었습니다. 그는 이러한 회사 자산을 사이버 공격에 취약한 인터넷 연결 장치에서 실행되는 “핫 월렛(hot wallet)”이 아닌 비트코인(Bitcoin) 또는 기타 암호 […]

사이버아크(CyberArk), 트리뷴 퍼블리싱 공격 ‘류크(Ryuk)’ 랜섬웨어 테스트

사이버아크(CyberArk), 트리뷴 퍼블리싱 공격 ‘류크(Ryuk)’ 랜섬웨어 테스트

최근의 악성 프로그램 공격은 트리뷴 출판사와 관련된 주요 신문들의 전국적인 분포를 방해했습니다. 이 공격은 LA 타임즈와 샌디에이고 유니언 트리뷴 뿐만 아니라, LA 타임즈와 인쇄기를 공유하기 때문에 서부 해안 지역에 있는 월스트리트 저널과 뉴욕 타임즈의 배급도 지연시켰습니다.

사이버아크(CyberArk), 특권 접근 보안(Privileged Access Security)에 우선순위를 부여하는 5가지 이유

사이버아크(CyberArk), 특권 접근 보안(Privileged Access Security)에 우선순위를 부여하는 5가지 이유

특권 접근(privileged access)는 조직의 가장 소중한 자산의 관문이며 거의 모든 주요 보안 침해의 핵심입니다. 조직은 오늘날의 고급 공격으로부터 위험을 완화하려는 경우 특권 접근(privileged access)을 관리 및 모니터링하고 위협을 감지 및 대응할 수있는 전략을 마련해야합니다.

사이버아크, AWS 보안 허브로 ‘특권 접근 위협 분석(Privileged Access Threat Analytics)’ 기능 확장

사이버아크, AWS 보안 허브로 ‘특권 접근 위협 분석(Privileged Access Threat Analytics)’ 기능 확장

사이버아크(CyberArk)는 Amazon Web Services (AWS)의 Advanced Technology Partner 상태에 대한 성과를 발표하게 된 것을 매우 기쁘게 생각합니다. 배경에 대해 Amazon 파트너 네트워크 (APN)는 AWN을 위한 글로벌 파트너 프로그램으로, APN 파트너가 비즈니스, 기술, 마케팅 및 시장 진입 지원을 제공하여 성공적인 AWS 기반 비즈니스 또는 솔루션을 구축하는데 중점을 둡니다. AWS와의 파트너십에서 얻은 이 성과는 우리가 강력한 AWS […]

안전한 특권 접근(Securing Privileged Access)을 위한 10단계 방법

안전한 특권 접근(Securing Privileged Access)을 위한 10단계 방법

오늘날의 디지털 세계에서 권한있는 계정(privileged accounts), 자격 증명(credentials) 및 기밀은 온 – 프레미스, 클라우드, 엔드포인트 및 개발자 작업 환경에서 발생합니다. 고객 기록에서 지적 재산에 이르는 민감한 데이터의 보안 침해는 종종 도용 된 권한있는 자격 증명의 사용과 관련됩니다. 사이버아크(CyberArk)가 최근에 출시한 “Privileged Access Security for Dummies” eBook은 공격자와 악의적인 내부자의 위험을 줄이기 위해 권한있는 액세스 보안(privileged access security)을 강화하는 방법에 대해 조직에 교육합니다. 특히 […]

사이버아크(CyberArk), 2019년 사이버 보안 예측

사이버아크(CyberArk), 2019년 사이버 보안 예측

사이버 보안의 2018 메가 트렌드와 무수히 많은 새로운 위협이 떠들썩한 2019년에 완벽한 폭풍우를 일으켰습니다. 새롭게 설계된 생체 인식 마커와 블록 체인을 폭넓게 수용하는 공격에서부터, “새로운” 중요 인프라 및 이전을 위해 제기된 확장된 위험에 이르기까지 조직은 위협 범위를 파악하고 협업하여 위협 요소를 신속하게 파악해야 합니다.

사이버아크(CyberArk), 가트너 ‘특권 접근 관리(PAM)’ 분야 리더 선정

사이버아크(CyberArk), 가트너 ‘특권 접근 관리(PAM)’ 분야 리더 선정

사이버아크(CyberArk)가 가트너 매직 쿼드런트(Gartner Magic Quadrant)에서 특권 접근 관리(PAM : Privileged Access Management) 분야의 리더로 선정되었습니다. 사이버아크는 PAM 벤더 중 실행 능력과 비전 완정성 면에서 가장 높은 평가를 받았습니다.   보고서에 따르면 “특권 접근 관리는 특히 오늘날의 점차 복잡 해지는 IT 환경에서 가장 중요한 보안 제어 중 하나입니다. 보안 및 리스크 관리 리더는 포괄적인 위험 완화를 위해 장기 전략으로 PAM […]

1 24 25 26 27