아메바시큐리티
[IR] 침해사고 예방 본문
침해사고 예방
침해사고를 예방하려면 아래의 3가지 규칙을 지키면 된다.
1) 기밀유지 : 접근권한 제어, 암호화 등과 같이 정보의 기밀성을 보장한다.
2) 무결성 : 이미지 덤프, 체크섬,해시와 같은 기술들을 사용하여 정보의 무결성을 보장한다.
3) 유효성 : 로드밸런서, 클라우드 플레어, CDN 등을 이용하여 정보의 유효성을 보장한다.
기본적으로 이 3가지를 잘 지키는 것만으로도 침해사고 예방에 큰 도움이 된다.
또다른 방법으로는 AAA 신원관리법을 따르는 방법이 있다.
1) Authentication(인증) : 무엇을 아는지(패스워드), 누구인지(본인확인), 가졌는지(바이오인증)
* 위에서 3가지 인증방법이 나왔는데 이러한 인증 수단중에서 2가지 이상을 사용하는 인증을 멀티팩터인증(MFA)라고 한다. 패스워드를 2번사용하는 경우 이는 3가지가 아니라 1가지만을 사용한 것이기 때문에 MFA가 아니다. 패스워드를 상용하면서 지문을 사용하는 경우가 MFA에 해당한다.
2) Authorization(승인) : 계정 권한 관리
3) Accounting / Accountability (책임) : 데이터 및 자원 사용자를 알기 위한 로깅
'IR' 카테고리의 다른 글
| [IR] 국가 침해사고 대응 절차 및 조직 구성 (0) | 2021.01.07 |
|---|---|
| [IR] 기업과 보안 (0) | 2021.01.03 |
| [IR] 보안그룹 (0) | 2021.01.03 |