
ID 보안


신원 보안이란 무엇인가?"

Active Directory 보안이란? AD 보안 설명

다단계 인증(MFA)이란 무엇인가?
최신 정보를 확인하세요
모든 ID 보안 문서

인증 토큰: 유형, 용도 및 모범 사례
인증 토큰은 신원을 검증하지만, 탈취된 토큰은 보안을 우회합니다. JWT, OAuth 2.0, SAML 및 하드웨어 토큰, 일반적인 실수, 그리고 방어 전략에 대해 알아보세요. SentinelOne이 Active Directory 및 Entra ID에서 ID 기반 공격을 탐지하는 방법을 확인하세요.

WebAuthn이란? 정의, 예시 및 모범 사례
WebAuthn은 비밀번호 없는 피싱 방지 인증을 위한 W3C 표준입니다. 작동 방식, 일반적인 배포 실수, 그리고 엔터프라이즈 모범 사례를 알아보세요.

취약한 비밀번호 정책이란? 위험과 해결 방법
취약한 비밀번호 정책(CWE-521)은 공격자가 무차별 대입 또는 탈취된 자격 증명을 사용해 정상적인 액세스 권한을 획득하고 환경 전반에서 탐지되지 않은 채 이동할 수 있게 합니다.

데이터 액세스 거버넌스: 누가 어떤 데이터를 볼 수 있는지 제어하고 이를 입증
데이터 액세스 거버넌스는 어떤 ID가 어떤 데이터에 접근할 수 있는지 제어하고, 이러한 결정을 시행하며, 액세스가 올바르게 유지됨을 입증합니다. 라이프사이클이 어떻게 작동하는지 알아보세요.

MFA는 해킹될 수 있을까? 8가지 일반적인 MFA 우회 기법 설명
MFA는 해킹될 수 있습니다. 오늘날 공격자가 사용하는 8가지 MFA 우회 기법, 어떤 방법이 가장 취약한지, 그리고 이에 대비해 배포를 강화하는 방법을 알아보세요.

인증 vs 권한 부여: 차이점은 무엇인가요?
많은 침해 사고는 팀이 인증과 권한 부여를 혼동하기 때문에 발생합니다. 인증과 권한 부여의 차이점, 최신 ID 스택의 작동 방식, 그리고 보안 제어를 어디에 배치해야 하는지 알아보세요.

사이버 보안에서의 Tailgating 공격: 과제 및 예방
Tailgating 공격은 인간의 예의를 악용하여 물리적 출입 통제를 우회합니다. 공격자는 인가된 사용자를 따라 보안이 적용된 문을 통해 진입합니다.

LDAP Injection이란 무엇인가? 동작 원리와 방지 방법
LDAP Injection은 검증되지 않은 사용자 입력을 통해 디렉터리 쿼리를 조작합니다. 공격자가 인증을 우회하고 데이터를 추출하는 방법과 이를 차단하는 방법을 알아보세요.

Broken Authentication이란 무엇인가? 원인, 영향 및 예방
Broken Authentication은 공격자가 로그인 제어를 우회하고, 세션을 탈취하며, 토큰을 위조할 수 있게 합니다. 작동 방식, 영향을 받는 대상, 방지 방법을 알아보세요.
06

