Preview Mode
Documentation

리더십의 관점: 복잡성 시대에서의 보안 간소화

보안 투자를 옹호하며 인적 오류와 싸우는 AI의 미래에 대한 기술 리더의 이야기를 들어보세요.

theNET | 위협 환경 | 디지털 기업을 위한 인사이트

여러 관할권에 걸친 세계에서의 다중 클라우드 규제 준수

Gartner의 보고에 따르면 손상된 데이터의 99%는 클라우드 구성 오류 및 계정 유출로 인해 발생합니다. 리더가 여러 클라우드 및 관할권에서 데이터 규제 준수를 보장하는 방법은 다음과 같습니다.

소요 시간(5분)
특집 콘텐츠

새롭게 등장한 위협

연말연시와 새해가 되면 조직에서는 계절적 패턴을 확장하는 새로운 위협에 직면합니다

소요 시간(6분)

연휴 기간 전자 상거래 보안

비즈니스, 웹 트래픽, 사이버 공격 모두가 연휴 기간에 증가하며, 다음과 같은 4가지 대비를 통해 성공할 수 있는 입지를 확보할 수 있습니다

소요 시간(4분)

사이버 보안을 위한 첫 번째 방어선

사람의 실수로 인한 사이버 공격이 증가하여 보안 우선 문화가 그 어느 때보다 중요해졌습니다

소요 시간(4분)

금융 서비스 조직에서는 그 어느 때보다 더 많이 공격의 대상이 되고 있습니다

금융 서비스 업계는 2023년에 모든 산업 중 가장 많은 데이터 유출을 경험했으며, 2024년에도 몇 건의 주목할 만한 은행 유출 사고가 발생했습니다

소요 시간(4분)

가장 인기있는 인터넷 인사이트에 대한 월간 요약을 받아보세요!

새로운 사이버 보안 환경에 대한 준비 태세 평가

2024년 아시아 태평양 사이버 준비 태세 설문조사의 3가지 핵심 동향 — 조직에서는 빠르게 움직여 이러한 최신 위협에 대비해야 합니다

읽기(3분)

API의 원칙: 디지털 생명선 보호

API는 오늘날 애플리케이션과 웹 사이트 작동의 핵심이므로 공격자의 주요 표적이 되었습니다

소요 시간(6분)

클라우드가 비즈니스 보안에 미치는 영향

DDoS 공격의 급증, 하이브리드 근무의 확대, 지정학적 갈등과 관련된 핵티비스트 증가 등으로 인해 조직에서는 클라우드 보안을 강화해야 합니다. 조직에서 앞서 나가려면 지금 전략을 재조정해야 합니다

소요 시간(5분)

애플리케이션 보안의 현재 상태

웹 애플리케이션이 보안을 염두에 두고 구축되는 경우는 거의 없습니다. 그럼에도 불구하고 온갖 종류의 중요한 기능에 매일 API를 사용하므로 해커들의 표적이 되기 쉽습니다. CISO가 시급하게 주의해야 할 새로운 트렌드 3가지는 다음과 같습니다

소요 시간(4분)

미래 보호: 사이버 보안 준비 태세 보고서

미래를 보호하고 조직에서 더 나은 결과를 얻고자 하는 CISO를 위한 10부작 시리즈에서는 4,000여 명의 사이버 보안 전문가에게 실시한 설문조사 결과를 분석하고 보안 사고 및 준비 태세에 대한 새로운 결과를 제시합니다

챕터(10)

새롭게 떠오르는 3가지 보안 동향

보안 프로그램은, 특히 조직에서 내부 AI 모델 구축 및 배포를 서두르면서, 진화하는 공격면을 보호해야 하며 지속적인 확장에 직면하고 있습니다. 다음은 CISO의 즉각적인 주의가 필요한 새로운 동향 3가지입니다

소요 시간(5분)

증가하는 클라이언트 측 공격

두 가지 새로운 PCI 규정 준수 요건의 목적은 클라이언트측 환경을 보호하고 공급망 공격에 취약한 고객을 보호하는 것입니다

소요 시간(4분)

개발자 도구로 위장한 맬웨어

공격자는 조직에 침투하기 위해 보다 효과적인 방법을 찾고 있으며, 최근에는 개발자 시스템이 공격 대상이 되고 있습니다. 세 가지 일반적인 스캠을 알아보고 이를 식별하고 차단하는 전략을 알려드리겠습니다

소요 시간(4분)

가장으로 기업을 속이는 행위

진화하고 있는 이름 가장 공격 — 조직에서 완화하기 위해 노력하고 있는 실제 위협 사례 3가지

소요 시간(7분)

새로운 API 위협에 대응하기 위한 3가지 방법

현재 사용 중인 공개 및 비공개 API는 2억 개에 달하며, 그 수는 계속 증가하고 있습니다. 이러한 API를 안전하게 활용하려면 조직은 특별히 설계된 API 관리가 필요합니다

소요 시간(7분)

OSS 공격을 피할 수 있을까요?

오픈 소스 소프트웨어 공격을 예방하는 것은 가능하지만, 공격 자체를 막는 것은 불가능합니다. OSS 위험을 최소화하고 공격 가능성을 줄이기 위한 4가지 팁

소요 시간(6분)

피싱 포착

피싱은 여전히 사이버 공격 10건 중 9건의 초기 매개 수단입니다. 다음과 같은 3가지 핵심 조치로 조직의 보안 상태를 강화할 수 있습니다.

소요 시간(6분)

API 보안 현황

API 공격이 급증하므로 더 깊은 이해와 더 정교한 방어 태세가 점점 더 필요해집니다.

소요 시간(7분)

차세대 DDoS 공격의 시대

HTTP/2 'Rapid Reset' 공격에 대하여 전체 인터넷 트래픽의 62% 이상을 차지하는 대다수의 웹 앱과 서버는 취약합니다.

소요 시간(6분)

정상적인 서비스를 악용한 피싱 공격

사이버 범죄자들은 더 이상 브랜드를 가장하는 데 그치지 않고 해당 브랜드의 정상적인 서비스를 활용하여 페이로드를 전달하는 등의 수법을 강화하고 있습니다.

읽기(3분)

피싱은 계속 진화합니다

멀티 채널 공격을 중심으로 인간 행동을 악용하는 새로운 방법을 보여주는 최신 트렌드

소요 시간(7분)
Secure login screen

손상된 자격 증명의 파급효과

직원의 44%가 개인 계정과 업무용 계정에 동일한 자격 증명 사용 — 정보가 한 번 유출되면 직원이 속한 조직 전체에 영향을 미칩니다

소요 시간(5분)
Illustration of shield with data

최신 사이버 위협 자세히 알아보기

최근 사이버 공격이 점점 더 정교해지면서 위협 행위자들은 고부가가치 표적에 집중하고, 일반적인 DDoS 방어 체계를 피하며, 봇넷 인프라를 업그레이드하여 더 큰 규모의 공격을 수행할 수 있도록 하고 있습니다

읽기(3분)
Person on laptop with security icons

멀티 벡터가 표준이 되면서 커지는 위험

한 번에 두 개(또는 그 이상)의 벡터를 표적으로 삼는 공격자의 진입 성공률이 비약적으로 향상되었습니다.

소요 시간(5분)

DDoS 공격이 증가하고 있습니다

시간이 지날수록 사이버 공격이 더욱 쉽고 저렴해지면서 DDoS 공격이 더욱 기승을 부리고 있습니다. 올해 이미 초당 7,100만 건이 넘는 공격이 발생하여 사상 최대치를 기록했습니다.

읽기(3분)
Image of an attack surface

API의 급증으로 공격 표면이 증가

API의 급속한 성장으로 기업은 엄청난 보안 위험에 직면했습니다

소요 시간(6분)
Image of a world map with icons

API 성장과 맞물려 증가하는 공격

API 공격은 역대 최고 수준에 이르렀으며 데이터 유출의 53%는 손상된 API 토큰 때문이었습니다

소요 시간(5분)

MFA를 뚫는 사이버 공격

공격자들은 MFA처럼 가장 앞선 보안 수단까지 악용할 수 있는 새로운 방법을 찾아내고 있습니다

시청(15분)
Image of an email alert with a padlock

Microsoft 365 보호

70%의 기업이 사용하는 M365는 가장 큰 공격 표면 중 하나입니다

소요 시간(8분)
Image of four blue locked padlocks and one unlocked orange padlock

벤더 이메일 손상의 구조

다른 공격자는 더 정교해지는 반면 더 큰 금액을 지불하는 어설퍼 보이는 공격이 부상하고 있습니다

소요 시간(6분)
Image of an alert with binary code

보안 모니터링 피로의 위험

데이터 과부하 및 번아웃을 줄이는 4가지 권장 사항

소요 시간(6분)
Image of a digital shield

더 많이 갈취하는 랜섬 공격자

위험성을 높이고 협상을 어렵게 만드는 7가지 동향

소요 시간(6분)
Illustration of business email compromise

BEC 손실이 늘어나고 있습니다

대상을 집중적으로 공격하고 감지하기 어려운 피싱 공격이 최근 헤드라인을 장식하고 있습니다

소요 시간(6분)
Image of a person working on a laptop with a fingerprint and icon overlay

MFA 우회: 최신 악용

Zero Trust 전략이 MFA 악용을 차단하고 사용자 데이터를 보호를 는 5가지 방법

소요 시간(5분)
Image of a hand typing on a keyboard

DDoS 위협을 통한 조직 갈취

네트워크 DDoS를 사용하여 랜섬 위협을 수행하려는 것으로 확인된 공격자

소요 시간(5분)
Image of a person typing on a keyboard

인터넷 위협 비용이 매년 60만 달러에 달

원격 작업은 악의적인 내부자 공격을 감지하기 어렵게 만듭니다

소요 시간(6분)
Two people inspecting code on a monitor

섀도우 IT의 비용 증가

80%의 직원은 승인되지 않은 SaaS 앱을 사용하여 기업 네트워크를 노출시킵니다

소요 시간(6분)
Close up image of a computer keyboard

규모가 작은 DDoS 공격이 미치는 위험

대규모 공격에서 좀 더 규모가 작고 짧은 DDoS 캠페인으로 공격 기술이 진화하고 있습니다

소요 시간(9분)