전체 콘텐츠
보안에서 19건
2단계 인증 (Multi-Factor Authentication)
비밀번호 외에 한 가지를 더 확인하는 로그인 방식입니다. 흔한 오해: 문자(SMS)로 받는 방식은 번호를 가로채는 공격이 있어, 인증 앱 쪽이 더 안전하다는 것이 CISA 의 공개 안내입니다.
취약점 (Vulnerability)
프로그램에 난 구멍. 공격자가 이 구멍으로 들어옵니다. 흔한 오해: 취약점이 있다고 바로 사고가 나는 것은 아닙니다. 공격자가 그 구멍을 찾아 실제로 써야 피해가 생깁니다.
CVE 번호 (Common Vulnerabilities and Exposures)
취약점 하나하나에 붙는 세계 공통 일련번호입니다. 흔한 오해: 번호가 빠르다고 더 위험한 것이 아닙니다. 그냥 발급 순서일 뿐입니다. 또 연도는 발견된 해가 아니라 번호를 받은 해입니다.
보안 업데이트 (패치)
제조사가 구멍을 막아 내놓는 수정판입니다. 흔한 오해: "업데이트하면 느려진다" 는 이야기가 많지만, 보안 업데이트는 기능 추가와 다릅니다.
지원 종료 (End of Life)
제조사가 더 이상 고쳐 주지 않는 상태입니다. 흔한 오해: "지금 잘 돌아가니 괜찮다" 가 가장 위험합니다. 구멍이 나도 영원히 열려 있게 됩니다.
랜섬웨어 (Ransomware)
내 파일을 모두 암호로 잠근 뒤 돈을 요구하는 공격입니다. 흔한 오해: 큰 회사만 당한다고 생각하기 쉽지만, 집에 둔 NAS 와 공유기도 흔한 표적입니다.
피싱 · 스미싱 (Phishing / Smishing)
진짜인 척하는 메일·문자로 비밀번호나 돈을 빼내는 수법입니다. 흔한 오해: "어설퍼서 금방 알아본다" 는 옛말입니다. 요즘은 진짜 고지서와 구분이 거의 안 됩니다 — 링크를 누르지 말고 원래 알던 주소로 직접 들어가 확인하는 것이 KISA 의 안내입니다.
제로데이 (Zero-day)
패치가 아직 없는 상태에서 이미 공격에 쓰이고 있는 취약점입니다. 흔한 오해: 뉴스에 자주 나와서 대부분의 사고가 제로데이 같지만, 실제로는 이미 패치가 나온 구멍으로 들어오는 경우가 훨씬 많습니다.