[2021년 10월] EDR 탐구생활 공공기관편
성큼 다가온 클라우드 시대. 클라우드 보안은 무엇을 준비해야 할까요?
현재의 디지털 전환을 가장 잘 보호해 줄 있는 대안으로 꼽히는 ‘제로트러스트 보안 모델. 본기고는 그 의미를 정확히 하고 관련용어를...
사이버 공격 (위협)의 전환 EDR이 필요한 이유. 우리의 IT 환경은 과거보다 훨씬 복잡한 환경으로 변화되었습니다. 기술 발전의 편리함 만큼...
제로트러스트 원칙을 준수하는 새로운 변화의 시작 Genain ZT-NAC을 소개합니다.
NAC 와 VPN 연동을 통하여 어떻게 보다 안전한 재택근무 환경을 운영할 수 있는지 구체적인 방안에 대해서 소개합니다.
5G와 클라우드 기술의 발전은 우리의 삶을 더욱 풍요롭게 할 것입니다. 그러나 풍요로움을 유지하기 위해서 중요한 문제가 있습니다. 바로 ‘보안’입니다.
코로나(Covid-19)는 우리의 사회, 경제 등 모든 분야를 빠르게 변화시키고 있습니다. 우리의 업무환경 역시 빠르게 바뀌고 있습니다. 재택(원격)근무라는 새로운 업무 환경이...
[2021년 2월] - 재택근무 환경에서도 내부 자원을 안전하게 보호할 수 있을까요? 세계적인 IT 분야의 리서치 기업 가트너(Gartner)에 따르면 ‘전 세계...
지니언스는 이미 DOCS를 통하여 Genian NAC에 대한 매뉴얼을 온라인으로 제공하고 있으며 이번에 학습 동영상을 추가로 제작하여 많은 분들께 도움을...
[2020년 11월] SOAR를 위한 차세대 NAC 보안 자동화 사이버 위협의 진화에 따라 단일 보안 솔루션으로는 충분한 대응 정보를 획득하는 것이...
대분류 | 소분류 | 내용 |
---|---|---|
보급도 | 보급범위 | 해당 취약점이 발견된 제품의 보급 정도 |
제한범위 | 침해 가능한 SW에 대한 제한사항 | |
공격 영향도 | 영향범위 | 취약한 구성요소를 넘어 다른 권한 또는 자원에 영향을 미칠 수 있는 정도 |
기밀성 | 제품에 끼치는 기밀성 측면에서의 영향 정도 | |
무결성 | 제품에 끼치는 무결성 측면에서의 영향 정도 | |
가용성 | 제품에 끼치는 가용성 측면에서의 영향 정도 | |
공격 난이도 | 공격벡터 | 공격하기 위한 경로의 접근 용이성 정도 |
공격복잡도 | 시스템 구성, 특성 설정 등 공격자 획득해야 하는 전제조건 | |
권한요구도 | 공격자가 취약점을 공격하기 위해 필요한 권한 수준 | |
사용자상호작용 | 취약점을 공격하기 위해 사용자가 수행해야 하는 요구사항 | |
발굴수준 | 발굴 난이도 | 취약점 발굴 시 기술의 난이도 |
문서완성도 | 신고문서에 대한 내용의 충실도 및 구성의 완성도 |
대분류 | 소분류 | 내용 |
---|---|---|
보급도 | 보급범위 | 해당 취약점이 발견된 제품의 보급 정도 |
제한범위 | 침해 가능한 SW에 대한 제한사항 | |
공격 영향도 | 영향범위 | 취약한 구성요소를 넘어 다른 권한 또는 자원에 영향을 미칠 수 있는 정도 |
기밀성 | 제품에 끼치는 기밀성 측면에서의 영향 정도 | |
무결성 | 제품에 끼치는 무결성 측면에서의 영향 정도 | |
가용성 | 제품에 끼치는 가용성 측면에서의 영향 정도 | |
공격 난이도 | 공격벡터 | 공격하기 위한 경로의 접근 용이성 정도 |
공격복잡도 | 시스템 구성, 특성 설정 등 공격자 획득해야 하는 전제조건 | |
권한요구도 | 공격자가 취약점을 공격하기 위해 필요한 권한 수준 | |
사용자상호작용 | 취약점을 공격하기 위해 사용자가 수행해야 하는 요구사항 | |
발굴수준 | 발굴 난이도 | 취약점 발굴 시 기술의 난이도 |
문서완성도 | 신고문서에 대한 내용의 충실도 및 구성의 완성도 |