본문 바로가기

분류 전체보기3105

728x90
AI 시대, 급증하는 소프트웨어 공급망 공격 변화와 대응 전략 최근 AI 기반 기술 및 애플리케이션이 빠르게 확산되면서 관련 소프트웨어의 공급망 공격도 급증하고 있습니다. 특히 AI 및 LLM(Large Language Model)과 같은 고급 기술이 도입된 환경에서는 공격자들이 인공지능의 학습 모델, 데이터 세트, 개발 도구 및 코드 라이브러리를 대상으로 삼아 공급망 공격을 시도하고 있습니다. 대표적으로 아래와 같은 특징들이 있습니다.오픈소스 및 서드파티 소프트웨어 활용 증가개발 효율성을 위해 오픈소스 및 서드파티 라이브러리 의존도가 높아졌지만, 이로 인해 보안 리스크도 함께 증가했습니다.공격 대상의 다양화개발자의 코드, 패키지 관리 시스템(npm, PyPI 등), 클라우드 기반 AI 도구 및 플랫폼 등이 공격 표적이 되고 있습니다.공격 기법의 정교화'nullif.. 2025. 3. 29.
모바일 주민등록증, 3월 28일 오늘부터 전국 어디서나 발급 가능! 📢 모바일 주민등록증, 3월 28일부터 전국 어디서나 발급 가능!🚀 3단계에 걸친 전국 확대, 모바일 신분증 시대 본격화!1. 모바일 주민등록증이란?모바일 주민등록증은 실물 주민등록증과 동일한 법적 효력을 가지며, 스마트폰에서 '대한민국 모바일 신분증' 앱을 통해 사용 가능한 디지털 신분증입니다. 이제 공공기관, 금융기관, 병원, 편의점(성인 인증) 등 다양한 곳에서 실물 주민등록증 없이도 모바일 주민등록증을 활용할 수 있습니다.2. 전국 확대 일정 및 단계별 발급 계획행정안전부는 작년 12월부터 일부 지역에서 모바일 주민등록증 시범 운영을 진행하였으며, 2024년 2월 14일부터 3월 28일까지 전국으로 단계적으로 확대할 예정입니다.📌 3단계 전국 확대 일정단계일정주요 지역1단계2월 14일~대구,.. 2025. 3. 28.
AI와 DevSecOps 융합: 보안 취약점 탐지 및 차세대 자동화 관리 혁신 전략 Python 코드베이스에서 AI 기반 정적 분석을 활용하여 보안 취약점을 탐지하고 운영하는 방법을 직접 구축하는 환경 구성, 보안 점검 도구 설정, CI/CD 자동화, 결과 분석 및 대응 프로세스 구축까지 일반적인 방법입니다.1. 기반 환경 구성보안 점검을 수행할 환경을 구축합니다. Python 기반 정적 분석 도구를 설치하고, 분석할 프로젝트를 준비합니다.1.1 환경 설정# Python 가상환경 생성python3 -m venv venvsource venv/bin/activate# 필수 패키지 설치 (AI 기반 정적 분석 도구)pip install semgrep bandit codeql1.2 분석할 프로젝트 준비테스트할 Python 프로젝트를 준비합니다.git clone https://github.com.. 2025. 3. 27.
산불 발생부터 진화까지 상황별 국민행동요령, 비상 대피령과 신고방법 산불 발생 시 준비사항✅ 집안에 있을 경우대피정보 청취 및 소통 유지TV, 라디오, 스마트폰 등으로 지역 대피 안내 방송에 귀를 기울이고 이웃과 수시로 연락합니다.대피 준비물 확인 및 준비식수, 비상식량, 손전등, 응급약품, 신분증, 현금 등을 비상가방에 담아 준비합니다.집안 안전조치모든 창문과 문을 닫고 가스를 차단하여 불씨 유입과 폭발 위험을 예방합니다.✅ 산행 또는 야영(캠핑) 중일 경우상황 확인 및 정보공유휴대전화, 라디오, 안내방송을 통해 산불 정보를 확인하고 주변 사람들에게 상황을 알립니다.위험지역 신속 이탈즉시 산행과 야영을 중단하고 산불 확산 경로와 바람 방향을 피하여 산과 먼 쪽으로 신속히 이동합니다.✅ 집 밖에서 준비할 사항집 주변에 놓인 가연성 물질(가스통, 목재, 쓰레기 등)을 가능.. 2025. 3. 26.
Prisma Access 활용 개인정보 망분리 효과와 인터넷 통제 및 보호 조치 「개인정보보호법」 및 「개인정보의 안전성 확보조치 기준」에서는 대규모 개인정보 처리자에 대해 망분리를 요구합니다. 망분리의 목적은 개인정보가 저장된 내부 업무망을 인터넷으로부터 물리적 또는 논리적으로 완벽히 분리하여 개인정보 유출 위험의 최소화입니다.물리적 망분리 (Physical Separation)개념인터넷망과 업무망을 독립된 단말과 네트워크로 완벽히 분리특징가장 높은 수준의 보안성 제공개인정보 처리 PC에서 인터넷 접근이 불가능하여 악성코드나 공격 차단 효과가 큼단점사용자 불편 증가, 업무 생산성 저하 우려망연계 솔루션(스토리지, VDI 등) 별도 구축 필요하여 비용 증가논리적 망분리 (Logical Separation)개념하나의 단말에 가상화 기술을 활용하여 인터넷 영역과 업무영역을 논리적으로 분.. 2025. 3. 26.
728x90
728x90