• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'자격증명'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

웹사이트 무차별 대입 로그인 시도 '에버세이프'로 막는다

유출된 정보를 자동화 방식으로 무차별 대입하면서 각종 웹사이트 로그인을 시도하는 '크레덴셜 스터핑' 공격 시도가 늘어나는 가운데, 이를 실시간으로 탐지·차단하는 에버스핀(대표 하영빈)의 '에버세이프' 적용이 확산하고 있다. 크레덴셜 스터핑은 사용자가 여러 웹사이트에서 동일한 ID와 비밀번호 조합을 사용하는 점을 악용해, 유출된 정보를 자동화된 방식으로 무차별 대입해 로그인 시도를 반복하는 방식의 사이버 공격이다. 특히, 대형 온라인 플랫폼의 경우 인증 시스템을 우회하거나 정상 세션으로 위장하는 고도화된 시도가 동반돼 탐지 자체가 어려운 것이 특징이다. 교보문고는 이같은 위협에 대응하기 위해 최근 웹 보안 전용 솔루션 에버세이프를 적용, ▲비정상 로그인 시도 행위 탐지 ▲응답값 위조 여부 분석 ▲개발자 도구 접근 차단 등 다양한 기능을 통합 운영 중이다. 에버스핀 측에 따르면 최근 자동화 브라우저를 이용해 대형 커머스 웹사이트를 노린 크레덴셜스터핑 공격이 다수 관측되고 있다. 에버세이프는 시간차, 접속환경, 세션의 미세한 패턴차이 등 다양한 환경 변화를 감지해 정상 사용자와 비정상 세션을 실시간 분류하는 해킹방지 솔루션이다. 교보문고는 크레덴셜 스터핑을 효과적으로 차단하는 등 사용자 개인정보보호에 노력을 쏟고 있다. 또 웹사이트 로그인은 물론, 전반적인 계정 기반 서비스 보호를 위해 에버세이프를 지속적으로 확대 적용 중이다. 에버스핀 관계자는 “교보문고와 같은 대형 커머스 플랫폼은 고객 데이터가 집중된 만큼 자격 증명 탈취를 목적으로 한 공격에 상시 노출돼 있다”며 “에버세이프는 프론트단에서 발생하는 다양한 공격 벡터를 자동 감지하고 차단해 주는 역할을 한다”고 밝혔다. 에버세이프는 교보문고를 비롯 NH농협은행·SBI저축은행·삼성카드·우리카드·한국투자증권·KB증권·메리츠증권·저축은행중앙회 등 다수의 금융권에서 운용 중인 1위 솔루션이다.

2025.05.29 10:17주문정

국토부, 한-태평양 도서국 항공분야 협력 물꼬 튼다

국토교통부는 16일 오전 정부세종청사와 파푸아뉴기니 현지에서 항공 자격증명 컴퓨터 기반 테스트(CBT) 소프트웨어 무상지원에 관한 업무협약식을 온라인 이원 동시 진행으로 개최한다. 이날 협약은 파푸아뉴기니의 항공안전상시평가 준비 지원 요청에 따라 지난해 2월 파푸아뉴기니 방문 시 파푸아뉴기니 측의 요청으로 추진했다. 파푸아뉴기니는 그동안 독자적인 시험 시스템 없이 뉴질랜드 항공종사자(조종사·정비사·관제사 등) 자격증명 온라인 필기시험 시스템을 유상으로 사용해 왔다. 우리나라는 지난 2010년 CBT 시스템을 활용한 항공 자격증명 시험을 도입해 장기간 시스템 운용 노하우와 완성된 기술력을 축적해 왔다. 또 2018년에는 항공 영어구술능력증명 시험으로 CBT 시스템을 확대했다. 국토부는 파푸아뉴기니의 기술지원 요청 이후 파푸아뉴기니에 적합한 CBT 시스템 검토에 착수했다. 시스템 개발업체인 패스온 시스템과 협력해 CBT 시스템을 파푸아뉴기니에 사전 제공하고 온라인으로 사용법을 교육하면서 지속 소통해 왔다. 이날 협약은 지난해 5월 한-태평양 도서국 정상회의 이후 아태지역 항공선진국으로서 한-태평양 도서국 항공협력을 강화하는 가운데, 항공 분야에서 태평양 도서 국가와 최초로 체결하는 업무협약이다. 올해는 업무협약에 이어 11월 공항 안전관리체계 현지 교육을 시행한다. 또, 국제민간항공기구(ICAO) 글로벌 펠로우십 과정을 통해 개발도상국 중견 관리자를 국내 석사과정을 통해 양성하고, 다양한 국내 초청 교육(12개)을 통해 우리나라 항공 글로벌 영향력을 강화해 나갈 계획이다. 이번 업무협약은 양국이 온라인 공간에서 이원 동시 진행한다. 온라인 협약식은 코로나 팬데믹 시기 비대면 원칙에 따라 확산한 방식이지만, 이번 협약식은 국외 방문 행사보다 소요되는 행정비용을 절감하고, 저개발국가인 지원요청국의 행사 비용 부담을 낮추려는 의도로 기획됐따. 유경수 국토부 항공안전정책관은 “작은 물줄기가 큰 강을 이룬다는 세류성강처럼 작고 세밀한 부분의 협력부터 항공 분야의 국제적 위상과 신뢰도는 높아질 것”이라고 밝혔다. 유 국장은 이어 “내년 ICAO 이사국 선거에서 태평양 도서국 등 개발도상국 지지가 중요하므로 이번 협약을 시작으로 우리나라의 강점을 부각할 수 있는 항공 분야 정보기술 지원을 확대하고 국내 IT 중소기업의 수출 기회도 확대해 나가겠다”고 덧붙였다.

2024.07.16 11:00주문정

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

갤럭시 Z7 공개 '초읽기'…폴더블폰 고성능 카메라·두께 경쟁 격화

권순호 라인플러스 CTO가 밝힌 ‘라인+야후재팬’ 기술 통합 뒷이야기

"AI 다음은 로봇"…열리는 로봇 칩 선점 전쟁

과기정통부 "SKT 침해사고, 위약금 면제 사유"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.