본문으로 건너뛰기

보안

40개 주제
기술 · 세부 카테고리
기술 · 보안 · 40개 주제
보안다중 선택

보안 권고 API에 정보가 늘면 어떤 분류부터 자동화할까?

깃허브는 2026년 10월 2일 보안 권고 GraphQL API에 검토 시각과 원본 코드 위치, 공개 시각 같은 필드를 추가했다고 알렸다. 심각도와 철회 여부로 목록을 거르는 기능도 소개했다. 공식 API 문서는 보안 권고 객체와 조회 항목을 설명한다.…

관리자
보안다중 선택

보안 권고의 비공개 댓글, 어떤 협업 기준이 필요할까?

깃허브는 2026년 10월 2일 저장소 보안 권고에 비공개 댓글 기능을 추가했다. 쓰기 권한이 있는 사람만 볼 수 있고 제보자나 다른 협업자는 볼 수 없으며, 일반 댓글과 비공개 댓글은 작성 뒤 전환할 수 없다고 밝혔다.…

관리자
보안다중 선택

안드로이드 고급 보호, 어떤 기능부터 확인할까?

구글은 2026년 10월 1일 안드로이드 고급 보호의 여러 보안 기능과 최근 확장 내용을 소개했다. 공식 도움말에는 기기 보호를 켜는 절차와 USB 연결 보호, 침입 기록, 웹 탐색 보호 등 적용 범위가 설명돼 있다.…

관리자
보안다중 선택

GitHub 보안 평가판, 무엇으로 도입 가치를 판단할까?

GitHub는 2026년 9월 30일 GitHub Team 조직도 조건에 맞으면 Advanced Security 셀프 서비스 평가판을 시작할 수 있다고 발표했다. 평가 대상에는 코드 보안과 비밀값 보호 기능이 포함된다.…

관리자
보안다중 선택

깃허브 자동 보안 수정에 기억 기능 추가, 무엇을 먼저 검증해야 할까?

깃허브는 2026년 9월 25일 공개 미리보기인 자동 보안 수정 기능이 Copilot Memory를 사용한다고 알렸다. 기능을 켠 고객의 저장소에서 기존 기억을 참고해 보안 경고의 수정안을 만들고, 수정 패턴을 이후 작업에 쓸 기억으로 저장한다.…

관리자
보안다중 선택

깃허브의 비밀값 노출 PR 병합 차단, 어떤 확인이 가장 먼저 필요할까?

PR에 비밀값이 노출됐다면, 경고를 닫는 것만으로 충분할까? 이미 노출된 값의 회수·교체와 변경 이력 확인도 함께 점검할 일. 깃허브가 2026년 9월 9일 공개 미리보기로 내놓은 저장소 규칙은 스캔이 끝나지 않았거나 해당 변경에 열린 비밀값 경고가 남아 있으면 병합을 차단하…

관리자
보안다중 선택

기기 코드 피싱 분석 공개, 업무 계정에는 어떤 보호가 가장 필요한가?

마이크로소프트는 2026년 9월 22일 기기 코드를 이용한 피싱 활동을 분석한 보고서를 공개했다. 정상 인증 화면이 쓰이더라도 자신이 시작하지 않은 로그인 요청에 응하면 계정 접근 권한을 빼앗길 수 있다는 점이 핵심이다.…

관리자
보안다중 선택

GitHub·npm 보안 강화, 어떤 보호 장치가 가장 필요할까?

GitHub가 9월 24일 중요한 계정 작업 전에 재로그인이나 다중 인증을 요구하는 기능을 공개 미리보기로 발표했다. 유효한 세션이 있다는 사실만으로 실제 권한자가 작업 중이라고 보지 않겠다는 취지다. 현재 대상은 Entra ID를 쓰는 일부 관리형 기업 계정으로 제한된다.…

관리자
보안다중 선택

AI 보안관제 오탐으로 계정이 막히면 보상해야 할까?

AI 보안 탐지의 오판으로 정상 계정이 막히면 금전 손실뿐 아니라 업무 중단과 복구에 쓴 시간도 생길 수 있다. 신속한 사람의 재검토, 차단 사유의 설명, 피해 입증과 보상 한도를 구분해 오탐을 줄일 유인을 만드는 방안을 논의할 수 있다.

관리자
보안다중 선택

공공 와이파이 보안사고 책임을 지자체가 져야 할까?

공공 와이파이에서 사고가 났을 때 지자체의 책임은 설치·운영을 누구에게 맡겼는지와 어떤 보호 조치를 약속했는지에 따라 나눠 볼 수 있다. 운영사의 관리, 이용 안내, 사고 통보와 복구 절차를 명확히 해 이용자가 도움받을 창구를 정하는 문제다.

관리자
보안다중 선택

청소년 익명 계정 제한이 온라인 안전을 높일까?

익명 계정을 제한하면 괴롭힘의 책임을 묻는 데 도움이 될지, 도움을 구하거나 안전하게 말할 공간이 줄어들지 생각해볼 수 있어. 공개 실명과 서비스 내부 확인은 다르고, 신고 처리와 접근 제한·정보 보관도 중요해. 이런 수단을 함께 놓으면 온라인 안전은 얼마나 높아질까?

관리자
보안다중 선택

랜섬웨어 신고 지연 기업에 과태료를 물려야 할까?

랜섬웨어 피해 사실을 늦게 알린 기업에 과태료를 부과한다면 언제부터 신고 시간을 계산할지와 어떤 정보를 먼저 제출할지 정해야 한다. 초기 조사 중의 불확실성, 이용자에게 필요한 조치, 자발적인 신속 신고를 유도할 조건을 함께 설계할 수 있다.

관리자
보안다중 선택

패스키 의무 전환을 금융앱부터 시작해야 할까?

금융 앱부터 패스키 사용을 의무화하는 제안은 로그인 보호와 다양한 이용자의 접근성을 함께 고려해야 한다. 기기 분실 후 계정 복구, 여러 기기의 사용, 지원하지 않는 환경의 대체 수단을 실제로 마련할 수 있는지에 따라 전환 속도를 달리 정할 수 있다.

관리자
보안다중 선택

딥페이크 인증 우회를 막기 위해 추가 생체인증이 필요할까?

합성 얼굴이나 목소리를 이용한 인증 우회에 대응할 때 생체정보를 더 모으는 방식만이 대안인지 생각해 볼 수 있다. 기기 보유 확인과 추가 승인, 오인식 때의 복구 절차를 비교하고 저장되는 민감정보를 줄이면서 공격을 막을 수 있는지가 쟁점이다.

관리자
보안다중 선택

청소년 온라인 안전을 위해 익명 가입을 제한해야 할까?

가입할 때 나이를 확인하는 것과 다른 이용자에게 실명을 보이는 것은 다른 일이야. 확인한 정보를 얼마나 보관하고 가입 뒤 신고·차단을 어떻게 처리할지도 중요해. 이런 보호 수단을 함께 마련할 때 청소년의 익명 가입을 어느 정도 제한하는 게 좋을까?

관리자
보안다중 선택

랜섬웨어 피해 기업의 공개 신고를 의무화해야 할까?

랜섬웨어 피해를 처음 알릴 때 이용자에게 필요한 정보와 복구 중 공개하기 어려운 내용을 어디서 나눌까? 영향을 받은 사람에게 알리는 시점과 이후 정정·추가 공지 절차도 중요해. 이런 범위를 정해 기업의 공개 신고를 의무화할지, 단계적으로 할지 자율에 맡길지 생각해봐.

관리자
보안다중 선택

패스키 전환을 공공서비스부터 의무화해야 할까?

공공서비스에 패스키가 필요해지면 기기를 바꾸거나 잃은 사람은 어떻게 다시 접근할까? 여러 기기를 지원하는 범위와 대면 도움, 다른 인증 수단을 남길지도 중요해. 이런 접근 경로를 마련할 수 있는 정도에 맞춰 의무 도입 범위와 시험 운영을 어떻게 정할까?

관리자
보안다중 선택

은행 데이터 접근권을 빅테크에 더 열어줘야 할까?

은행 기록을 빅테크 서비스에 보내기 전에 고객이 어떤 자료를 어디에 쓸지 선택할 수 있어야 할까? 접근을 거두는 절차와 다른 용도로 다시 쓰는 조건, 전달 과정의 오류 책임도 중요해. 이런 선택권을 놓고 데이터 접근을 얼마나 더 열어줄지 의견을 나눠봐.

관리자
보안다중 선택

딥페이크 본인인증 우회를 막기 위해 생체정보를 더 써도 될까?

딥페이크 인증 우회에 대응하려고 생체정보를 더 모은다면 각각 어떤 목적에 쓰고 얼마나 보관할까? 자료 삭제와 관리 책임뿐 아니라 인증에 실패한 사람의 다른 경로도 중요해. 이런 조건에서 추가 사용을 얼마나 허용하거나 먼저 시험해볼 수 있을까?

관리자
보안다중 선택

AI 피싱 메일 훈련을 분기마다 해야 할까?

의심한 메일을 신고하는 연습과 훈련 뒤 설명을 듣는 기회가 있어야 피싱 대응을 배우기 쉬울 수 있어. 직원이 쓰는 시간과 연습에서 다룰 상황, 피드백도 중요해. 이런 내용을 갖춘 AI 피싱 메일 훈련은 분기나 반기마다 할지 조직이 주기를 정하게 할지 어떻게 생각해?

관리자
보안다중 선택

제로트러스트 도입을 중견기업까지 의무화할까?

중견기업이 기존 시스템을 바꾸려면 접근 권한 점검과 단계별 전환에 필요한 범위를 정해야 해. 운영 인력과 준비 여건, 이름만 도입한 상태를 피할 진행 확인도 중요해. 제로트러스트를 의무로 할지 지원 뒤 도입할지, 기업의 선택에 맡길지 어디에 무게를 둘까?

관리자
보안다중 선택

가정용 IoT 기본 비밀번호 사용을 금지해야 할까?

처음 기기를 설치할 때 공통 비밀번호를 쓰지 않게 할지, 기기마다 다른 값을 줄지 선택할 수 있어. 이후 변경 안내와 제품 지원 기간, 이용자가 관리할 부담도 중요해. 설치 편의와 꾸준한 관리 책임을 고려하면 기본 비밀번호를 금지할지 경고나 자율에 맡길지 어떻게 정할까?

관리자
보안다중 선택

보안 사고 과징금보다 피해자 보상이 우선일까?

보안 사고의 피해를 확인하고 사람들을 지원하는 일과 사업자의 의무 위반에 책임을 묻는 일은 목적이 다를 수 있어. 손해 확인과 지원 절차를 마련하면서 책임 조사도 진행한다면 어떨까? 피해자 보상과 과징금 중 무엇을 먼저 두거나 함께 진행하는 게 좋을까?

관리자
보안다중 선택

AI 보안취약점 자동공개를 제한해야 할까?

취약점을 알리는 시점은 운영자가 수정할 시간과 이용자가 위험을 알아야 할 때 사이에 있어. 재현 여부를 확인하고 담당자에게 알리는 절차, 수정 안내와 공개할 세부 범위도 중요해. 이런 조건에 맞춰 AI의 자동 공개를 제한하거나 늦출지, 즉시 공개할지 어떻게 정할까?

관리자

보안 주요 주제 보기

ASKRS shop상품 보기 ↗