새 글 등록

"2단계인증" 태그 검색 결과    전체 보기

2단계 인증으로 해킹 50% 감소했다고 밝힌 구글

구글이 지난 해(2021년) 자사 서비스에 자동 활성화 시킨 2단계 인증을 통해 계정 해킹을 50% 줄였다고 구글 블로그를 통해 밝혔습니다.2단계 인증은 새로운 장치에서 로그...

피싱 키트의 피싱 공격에 대한 대안은 바로 2단계 인증체계를 적용

피싱 키트(Phishing kits)의 개념은 보안과 관련한 사람이 아니라면 다소 어려울 수 있다. 피싱(Phishing)은 소셜 엔지니어링 공격과 직접적으로 관련이 있다. ...

스마트워크(Smartwork) 환경의 보안강화을 위한 2단계 인증체계 적용

1. 스마트 워크(Smart work)란? 스마트 워크(Smart work)는 똑똑하게 일한다는 뜻으로 시간과 장소에 얽매이지 않고 언제 어디서나 일할 수 있는 체제를 말한다...

랜섬웨어나 크리덴셜 스터핑에 대안은 바로 2단계 인증체계를 적용

"정보자산의 로그인-ID/비밀번호가 유출이 되어도 대안이 있느냐?"사람이 만든 소프트웨어가 완전하지 않다는 건 멀웨어에도 적용된다. 랜섬웨어는 주로 취약한 원격 데스크톱이나 ...

누리아이티, 'BaroPAM'으로 글로벌SW 기업 도약

<부스에서 인도 기업 직원과 기념사진을 촬영한 이종일 누리아이티 대표.(사진 가장 좌측)> 누리아이티(대표 이종일)가 최근 개최된 소프트웨이브 행사에서 자사 개인 ...

다요소 인증(MFA)의 사용을 꺼리는 이유

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것"다요소 인증(MFA, Multi-Factor Authentication)은 최소 두 가...

Linux, Unix 서버 보안 강화 방안

① 보안 지원이 종료된 운영체제 및 소프트웨어는 신속하게 업그레이드를 수행하고, 매월 운영체제 및 주요 프로그램(메일, 웹, JAVA 등)의 보안 업데이트 확인 적용② 기본 ...

디지털 시대의 철저한 신원 증명, 다요소 인증(MFA) 질의응답

1. 최근 다크웹 등을 통해 기업과 개인이 사용하는 ID·비밀번호가 유출 및 유통되고 있는 상황과, 이 때문에 발생할 수 있는 각종 사이버 위협에 대해 소개 부탁 드립니다.기...

새로운 사이버 보안 위협에 대한 대안은 "2단계 인증" 설정

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것"보안 사고는 이제 삶의 일부가 되어버렸다. 온갖 보안 수칙들이 등장하고 보호 기술들이 ...

정보자산의 로그인-ID/비밀번호가 유출이 되어도 대안이 있느냐?

2차 인증 설정 시 타인에게 ID와 비밀번호 노출돼도 계정 접근 불가능타인에 의한 로그인 시도 시 2차 인증 관련 메시지로 이를 인지하고 비밀번호 변경 등 대응 가능타인이 로...

산업제어시스템에 대한 사이버공격에 대비하여 2차 인증의 활용은 선택이 아닌 필수로 적용해야 할 솔루션

지난주 미국 플로리다 수질처리시설에 대한 사이버 공격의 세부정보가 공개됐다. 주요 인프라를 보호하는데 적절한 보안조치가 이루어지지 않아 발생한 피해라고 더해커뉴스가 보도했다....

크리덴셜 스터핑에 당하지 않으려면 웹사이트와 앱에 2차 인증의 활용은 선택이 아닌 필수로 적용해야 할 솔루션

크리덴셜 스터핑은 기존에 다른 곳에서 유출된 아이디(ID)와 패스워드(Password)를 여러 웹사이트나 앱에 대입해 로그인이 될 경우 개인정보나 자료를 유출하는 방법이다. ...

모든 정보자산의 보안 강화를 위해서 사용자 식별.인증을 위하여 OTP 등을 활용한 2단계 인증체계 적용

국내 인터넷 관련 전문가 10명 중 4명, 온라인 계정 탈취 당한 경험 ‘있다’. 인터넷 보안 전문가는 “사용 중인 웹사이트에 비슷한 비밀번호를 적용해 오다가 해킹으로 탈취돼...

블록체인은 분산 데이터 처리 기술이지 사용자 식별.인증 기술이 아니다.

"블록체인은 분산 데이터 처리 기술이지 사용자 식별.인증 기술이 아니다." 암호·인증 분야 보안 전문가들을 주축으로 블록체인을 사용자 인증 기술로 오해하면 안된다는 지적이 나...

Windows 64bit용 BaroPAM Upgrade

앞으로는 모든 정보자산에 대해서 보안 강화를 위한 사용자 식별.인증에 2차 인증(추가 인증)을 적용해야 합니다.정보자산이 해킹되어 로그인-ID/Password가 유출 되어도 ...