정보보안기사

CORS(Cross-Origin Resource Sharing)

1. CORS(Cross-Origin Resource Sharing)란? CORS(교차 출처 리소스 공유)는 웹 보안 기능 중 하나로, 다른 출처(도메인, 프로토콜, 포트)의 리소스에 대한 요청을…

1년 ago

Internet Explorer(IE) CORS(Cross-Origin Resource Sharing) 관련 버그

Internet Explorer(IE)에서는 CORS(Cross-Origin Resource Sharing) 관련 버그와 제한 사항이 존재합니다. 대표적인 문제점은 다음과 같습니다. 1. IE의 CORS 버그 및 제한…

1년 ago

제로트러스트 2.0 (Zero Trust 2.0)

제로트러스트 2.0 (Zero Trust 2.0) 개요 Zero Trust 2.0은 기존 제로트러스트 모델(1.0)의 개념을 확장하여 디지털 트랜스포메이션 및 클라우드 환경에 더욱…

1년 ago

QUIC (Quick UDP Internet Connections)

QUIC 프로토콜이란? QUIC (Quick UDP Internet Connections)는 Google에서 개발한 차세대 인터넷 프로토콜입니다. 기존의 TCP 프로토콜의 단점을 개선하고, 더 빠르고 안전한…

1년 ago

HTTP 3.0 (HTTP/3)

HTTP/3란? HTTP/3는 2022년 6월에 공식 발표된 최신 HTTP 프로토콜로, 기존 HTTP/2의 단점을 해결하고 웹 성능을 개선한 버전입니다. 가장 큰 변화는…

1년 ago

DLP(Data Loss Prevention)

1. DLP 개요 1.1 DLP란? DLP(Data Loss Prevention)는 조직의 중요한 데이터가 의도적이거나 비의도적으로 유출되는 것을 방지하는 보안 기술 및 정책…

1년 ago

리눅스 setuid

리눅스에서 setuid의 역할과 확인 방법 1. setuid의 역할 setuid(Set User ID)는 리눅스에서 파일(특히 실행 파일)의 실행 권한을 조정하는 특수한 권한…

1년 ago

OAuth 2.0

OAuth 2.0 정의 및 개요 📌 OAuth 2.0이란? OAuth 2.0은 "인증(Authorization) 프레임워크"로, 사용자가 자신의 자격 증명(예: 아이디, 비밀번호)을 직접 제공하지…

1년 ago

커버로스 (Kerberos)

커버로스(Kerberos)는 네트워크 인증 프로토콜로, 안전한 인증을 보장하기 위해 티켓(ticket) 기반 인증 방식을 사용합니다. MIT에서 개발되었으며, 현재는 여러 운영 체제(Windows, macOS,…

1년 ago

SDN (Software-Defined Networking)

SDN(Software-Defined Networking)이란? SDN(소프트웨어 정의 네트워킹, Software-Defined Networking)은 네트워크 장비의 제어 기능을 소프트웨어로 중앙에서 관리하는 네트워크 아키텍처입니다. 기존 네트워크는 하드웨어 기반으로…

1년 ago