본문 바로가기

Vulnerability175

보안 위협(Security Risks)의 상승 요인과 대응 요즘, 개인정보 유출, 해킹 어쩌구 저쩌구 참 말이 많지요. 실제로 Gartner의 Ian Glazer는 "사이버 공격의 상품화와 산업화가 진행되고 있는 것도 (보안) 위협의 심각한 요소이며, (보안상의) 취약점과 인증 정보, 정보 자산 경매 등 언더그라운드 경제권은 확실히 존재한다. 풍부한 자산을 가진 글로벌 기업은 공격자의 좋은 표적이다."라는 말을 했습니다. 때에 맞춰, 글로벌 보안 회사인 Application Security, INC와 글로벌 리서치 회사인 UNISPHERE RESEARCH에서 보안 관련자들의 서베이를 통해 리포트를 발표 했습니다. 제목은 다음과 같은데요. "DATA SECURITY AT AN INFLECTION POINT: 2011 SURVEY OF BEST PRACTICES A.. 2012. 2. 8.
Web App. 취약점과 Malware 는 ○ 보고된 취약점(Vulnerabilities)들의 80% 이상은 Web Application 취약점이다. ○ Malware의 54%는 감염 후 24시간 내에 활성화 된다. 위와같이 정보 침해의 경로는 정보의 흐름에 따라 이루어지게 됩니다. 최근의 정보의 흐름, 즉 데이터의 흐름은 웹을 기본으로 하고 있기 때문에 웹으로의 보안, 웹으로부터의 보안, 웹까지의 보안 등이 더욱 필요한 시점입니다. 또한 웹의 종착점이 결국은 데이터베이스이기 때문에 DB로의 접근 제어, DB로부터의 통신 제어, DB에서의 작업 통제와 작업 흔적의 보존이 이루어져야 겠습니다. 2012. 1. 9.
Vulnerability scanning and compliance [취약점 탐지 및 법규 준수] 2011. 9. 8.