정보 보안 용어(8)
사이버보안 대연합 - 기존 CISO 협의체, 침해사고대응팀협의회 등 민간분야 정보보호 협·단체와의 전략적 협력을 통해 사이버보안이라는 공동의 목표로 ’21년 11월부터 운영 ※ 민·관 채널 8명으로 구성된 운영위원회와 사이버위협 대응 특성을 반영한 3개 분과(정책·제도, 탐지·공유, 대응·역량)로 구성 사이버 위협 인텔리전스 네트워크 - 국내 사이버 위협 이슈 공유, 침해사고 공동대응, 신뢰관계 강화 등을 목표로 ‘14년 12월부터 운영 - 2022년부터 2년간의 기수제로 운영하고 있으며, 최근 제 1기 국내 및 국외 사이버 위협 인텔리전스 네트워크를 구성하여 위협정보 공유 ※ 참여기업(10개) : (국내)NSHC, S2W, 안랩, 이글루시큐리티, 이스트시큐리티,(국외)MS, 맨디언트, 카스퍼스키, 트렌..
2023. 3. 23.
정보보호 용어(3)
사이버 보안프레임워크(Cyber Security Framwork) - 美, 행정명령(Excutive order 13636)에 따라 개발된 주요 기반시설 사이버위험 감소 체계(’14.2 발표) - 사이버위험에 대응하는 정책적, 기술적 접근을 조정하는 일련의 기준, 방법, 절차, 과정을 포함, 임의표준(Voluntary consensus standars)과 사업계의 모범 사례(Best Practice)를 최대한 수용한 보안모델 ※ 핵심 기능 항목 : 인지(Identify), 보호(Protect), 탐지(Detect), 대응(Respond), 복구(Recover) 블랙마켓(Black market) - 블랙마켓은 특정 상품이 매매되는 물리적 장소를 의미하는 것이 아닌, 서비스나 제품을 불법적으로 사고파는 경제적..
2023. 3. 15.