fbpx

News

3가지 쿠버네티스(Kubernetes)위험과 대처 방법

3가지 쿠버네티스(Kubernetes)위험과 대처 방법

오늘날 소프트웨어 개발에서는 속도가 거의 모든 것을 능가합니다. 또한 디지털 비즈니스 요구사항이 진화함에 따라 개발자들은 그 어느 때보다 더 빠르고 민첩하게 작업해야 합니다. 넷플릭스를 예로 들자면, 폭주할 가치가 있는 새로운 시계를 원하는 사회의 요구를 충족시키기 위해, 회사는 매일 수백 개의 마이크로 서비스와 수천 개의 배치를 제공합니다. ​

[2022 보안기업] 소프트와이드시큐리티 “지난해 최대 실적…엔드포인트 보안에 집중”

소프트와이드시큐리티(정진 대표)는 AttackIQ, CyberArk, FOCS 솔루션과 서비스를 통해 엔드포인트 보안을 강화하고 조직 환경에 맞는 보안 시스템을 구축할 수 있도록 지원하는데 집중해 왔다. 올해도 엔드포인트 보안 이슈를 효율적으로 해결하고 위협에 현실적으로 대응하기 위한 방안을 고객들에게 제공해 나갈 계획이다.

2022년 사이버 보안 트렌드 : The Roots of Attacker Innovation

2022년 사이버 보안 트렌드 : The Roots of Attacker Innovation

그리스 철학자 헤라클레이토스는 “the only constant is change“라고 말한 적이 있습니다. 이는 수천 년이 지난 후에도 여전히 사실처럼 들립니다. 특히 2021년은 기업들이 탄력성을 강화하기 위한 새로운 전략을 채택하도록 압박하는 지속적인 변화로 특징지어집니다. 마찬가지로, 적들은 더 스마트하게 작동하고 더 빠르게 공격을 확장하여 공급망으로 더 깊이 확장하여 더 큰 피해를 입히기 위해 계속해서 방법을 개선했습니다.

Log4j, Log4Shell 위험을 줄이기 위한 6가지 아이덴티티 보안(Identity Security) 모범 사례

Log4j, Log4Shell 위험을 줄이기 위한 6가지 아이덴티티 보안(Identity Security) 모범 사례

2020년 12월, 일련의 네트워크 침입이 연이어 보고되었으며, 이는 곧 모든 것을 바꾼 사이버 공격의 시작이었습니다. 일상적인 소프트웨어 업데이트를 이용하기 위해 신원을 훼손하고 권한을 남용(compromising identities and abusing privileges)함으로써, 획기적인 SolarWinds 공격(landmark SolarWinds attack)의 배후에 있는 정교한 적들은 18,000개 이상의 조직에 도달하여 공급망 공격이 얼마나 파괴적일 수 있는지를 세계에 보여주었습니다. 미국 CISA 관계자에 따르면 거의 정확히 […]

마이터 어택(MITRE ATT&CK) 프레임워크를 사용해 랜섬웨어 공격(Ransomware Attacks)에 대응하는 방법

마이터 어택(MITRE ATT&CK) 프레임워크를 사용해 랜섬웨어 공격(Ransomware Attacks)에 대응하는 방법

중국 손자의 “전쟁의 기술”은 수백만의 자기계발 전문가들과 기업 전략 컨설턴트들에 의해 수년간 인용되어 왔으며, 수백만 개의 파워포인트 슬라이드에서 잘못 인용되었습니다. 이 시점에서 진부한 표현을 넘어서지만, 어떤 것들은 항상 관련성이 있기 때문에 진부한 것이 되기 때문에 잠시 우리를 탐닉하십시오. 손자는 “모든 전쟁은 속임수에 기초하고 있다”고 주장했는데, 이것은 21세기 사이버 안보에 대한 것만큼 5세기 전장을 말해주는 진리입니다. […]

CyberArk Workforce Identity – AWS Single Sign-On 통합, AWS 보안 액세스 및 ID 관리

CyberArk Workforce Identity – AWS Single Sign-On 통합, AWS 보안 액세스 및 ID 관리

AWS SSO(Single Sign-On)는 AWS(Amazon Web Services)에서 직원 ID를 한 번 생성하거나 연결하고 AWS 조직 전체에서 중앙에서 액세스를 관리할 수 있는 기능입니다. AWS는 최근 CyberArk Workforce Identity와의 새로운 통합을 발표하여 AWS에 대한 단순한 액세스 관리 및 프로비저닝을 제공했습니다.

피싱(Phishing) 시도를 탐지하고 디지털 신원(Digital Identity)을 보호하는 8가지 방법

피싱(Phishing) 시도를 탐지하고 디지털 신원(Digital Identity)을 보호하는 8가지 방법

우리는 모두 피싱 공격(phishing attacks)의 표적이 되었습니다. 즉, 사용자가 악의적인 링크를 클릭하거나 정보를 노출하거나 시스템에 무단 액세스하거나 금융 거래를 실행하도록 유도하기 위해 고안된 신뢰할 수 있거나 평판이 좋은 소스의 가짜 메시지입니다. 낯선 사람 또는 예상치 못한 사람이 보낸 이메일, 문자 메시지 및 채팅 상자에 각별히 주의를 기울이고 클릭하기 전에 생각해 보십시오!

1 10 11 12 26