자격증과 세미나, 프로그램 이야기를 주저없이 써봅니다.

Since 2008. 10.

2022/05/23 2

체크막스 웨비나 - 안전한 소프트웨어 개발을 위한 보안 내재화(AppSec) 3가지 전략

데이터넷TV 안전한 소프트웨어 개발을 위한 보안 내재화(AppSec) 3가지 전략 최근 보안 분야의 화두는 ‘보안 내재화(Security by Design)’입니다. 모든 기기들이 네트워크로 연결되는 시대에서 보안에 대한 위협과 취약점은 날로 늘고 있지만, 사용자가 모든 기기들을 업데이트하며 사용하는 것은 매우 어려운 일입니다. 때문에 제품이나 솔루션의 개발부터 취약점이 노출되지 않도록 보안을 강화하는 것이 보안 내재화의 핵심입니다. 국내에서도 다수의 소프트웨어 공급망 공격이 발견되고 데브옵스 도입 가속화에 따라 빠른 소트프웨어 라이프 사이클에 대한 보안 내재화가 요구되고 있는 상황입니다. IT 기술을 활용하는 이상 보안 내재화는 빠져서는 안되는 중요한 요소지만 여러 여건상 기업이 독자적으로 보안 내재화..

해킹, 보안 2022.05.23

트렌드마이크로 웨비나 - MITRE Engenuity ATT&CK Evaluation Round 4 리뷰

MITRE Engenuity ATT&CK Evaluation Round 4 리뷰 - XDR/EDR 평가 결과 Vision One XDR – 빠르고 광범위하게 진화하는 위협에 대한 XDR의 다계층 위협 탐지와 대응 MITRE Engenuity의 ATT&CK 평가에서는 적대적 공격그룹의 공격행위를 시뮬레이션하여 다양한 벤더들의 보안 솔루션으로 그들의 공격행위를 탐지하는 테스트를 수행합니다. 여기에서 사용되는 보안솔루션은 주로 EDR과 XDR이 해당되며, ATT&CK 평가 결과는 우리 조직에 적합한 EDR과 XDR을 선정하는데 있어서 매우 유용한 참고지표가 될 수 있습니다. 올해로 4번째 진행된 ATT&CK 평가 Round 4에서는 Wizard Spider와 Sandworm 두 가지의 적대적그룹의 공격모델을 ..

카테고리 없음 2022.05.23