스패로우는 16일부터 19일까지 싱가포르에서 열린 ‘블랙햇 아시아 2024’와 24일부터 26일까지 일본 도쿄에서 열린 ‘IT 위크 스프링 2024’에 참가, 소프트웨어 공급망 보안 강화를 위한 애플리케이션 보안 테스팅 기술을 선보였다고 29일 밝혔다.블랙햇 아시아에서 스패로우는 아세안 지역 내 영향력을 확장하기 위해 SaaS 형 애플리케이션 보안 취약점 분석 솔루션 ‘스패로우 클라우드’를 소개했다. 소스코드 보안약점 분석, 웹취약점 분석, 컴포넌트 분석을 별도의 구
조직에서 데이터는 곧 자산이다. 기업과 기관, 구분할 것 없이 조직 내에서 생성되는 데이터의 중요성을 잘 알고 있다. 따라서 많은 비용을 들여 의도되지 않은 상황에서 외부로 데이터가 유출이 되거나 훼손, 유실이 발생되지 않도록 최신 보안 시스템을 구축하고 정보보호 정책을 세워 안전하게 데이터를 보호하고자 끊임없이 노력하고 있다. 문서중앙화 시스템 구축 사업도 데이터의 유출과 유실을 막기 위해 정보보호를 목적으로 시작했지만, 타 보안 시스템과는 다르게 데이터의 활용이라는 측면에서 주목을 받고 있다.현업 목소리 반영해 보안
탈레스는 하드웨어 보안 모듈 솔루션 ‘루나 7’이 FIPS 140-3 레벨 3 인증을 획득했다고 11일 밝혔다.FIPS 140-3은 2021년 9월 시행된 벤치마크 업계 최고 수준의 보안 인증의 최신 버전이다. FIPS 140-2를 대체하는 이 인증은 미국 국립표준기술연구소가 정의한 국제적으로 인정된 암호화 모듈에 대한 일련의 보안 요구 사항을 준수한다는 것을 인정받은 것으로, HSM 중 이 최신 인증을 받은 것은 루나 7이 처음이다.FIPS 140-3은 양자내성암호 알고리즘을 인
모의해킹 및 보안 취약점 분석 전문 기업 엔키는 ‘엔키화이트햇'으로 사명을 변경했다고 9일 밝혔다.엔키화이트햇은 기술력과 윤리성을 겸비한 ‘화이트햇'을 사명에 넣으며 기업 정체성을 강화했다.엔키화이트햇은 고급 화이트햇 해커 인력으로 구성된 전문기업이다. 화이트햇은 해커의 관점에서 모의해킹이나 취약점 점검을 수행하는 보안 전문가를 말한다. 주로 사이버 범죄자를 지칭하는 블랙햇과 대비되는 개념이다. 화이트햇 해커는 보안 강화를 위한 목적으로 정보시스템이나 서비스에서 취약점을 찾고 대응전략을 찾는다.엔키화이트햇은 201
프라이빗테크놀로지는 이글루코퍼레이션과 제로 트러스트 사업 협력을 위한 업무 협약을 체결했다고 9일 밝혔다.양사는 제로 트러스트에 특화된 관제·보안 대응 자동화 정책 지원 서비스를 개발할 예정이다. 프라이빗테크놀로지의 제로 트러스트 코어 기술과 상호 연결·제어 알고리즘에 이글루코퍼레이션의 보안 운영·분석에 대한 폭넓은 경험과 노하우를 결합한 협력 체계를 구축한다는 방침이다.이를 통해 데이터 접근 제어에 필요한 보안 컴플라이언스 준수 여부와 위협 요소를 상시 모니터링하고 오탐 없이 위험 대상을
22시간전
원격 액세스를 이용하는 CPS 타깃 공격의 비중이 2028년까지 15%까지 증가할 것이며, 전통적인 VPN이나 점프 서버 기반 접근의 취약성을 악용해 더 쉽게 공격이 이어질 것으로 보인다.가트너의 ‘혁신 인사이트: CPS 보안 원격 액세스 솔루션’ 보고서에서는 원격 액세스 보안 문제를 해결하는 방법이 시급하며, IT 원격 권한 액세스 관리와 CPS 전용 보안 원격 접속 솔루션이 대안이 될 수 있다고 설명했다.VPN 대체 기술, 에이전트리스 지원해야VPN은 전체 네트워크 액세스를 허용하며, 세밀하게 제
아마존이 회사 보안을 위해 다른 회사들 대신 엔드포인트 보안 전문 업체 크라우드스트라이크에 베팅하고 나섰다고 블룸버그통신이 3일 보도했다.아마존 클라우드 사업 부문인 아마존웹서비스는 크라우드스트라이크 위협 보호 및 대응 제품을 선호해 다른 보안 제품들은 걷어내기로 했다.양사는 이번 행보에 대해 확장된 전략적 파트너십 일환이라고 설명했다.아마존에 따르면 AWS와 아마존 다른 사업 부문은 침해를 당한 직원 기밀 정보를 통한 공격을 방지하는 서비스에 더해 크라우드스트라이크 최신 보안 모니터링
보안 트렌드를 대표할 만한 키워드 단 하나를 꼽으라면 ‘제로 트러스트’를 들 수 있다. 전통적 경계 기반 보안 모델의 한계에 대한 공감대가 형성되면서 제로 트러스트 보안 모델 도입에 대한 논의가 빠르게 진행되고 있다. |김영랑 프라이빗테크놀로지 대표|2023년 국내 정보보호 공시기업 200곳을 대상으로 진행한 국내 제로 트러스트 관련 산업 실태 조사에 따르면 13곳만이 제로 트러스트에 대해 자세히 알고 있다고 응답했다. 또한 현재 기업 환경에 제로 트러스트를 적용하고 있다고 답한 곳은 단 5곳뿐이었다.93.5%에 달하는
세금 서비스 삼쩜삼을 운영하는 자비스앤빌런즈는 보안 업체 S2W와 삼쩜삼 서비스 보안 강화 및 AI 시스템 구현을 위한 전략적 업무협약을 체결했다고 22일 밝혔다.양사는 삼쩜삼 서비스 개인정보 보호와 사이버 보안을 강화하고 생성형 AI 시스템 구현을 통한 신사업 발굴에도 협력하기로 했다.김범섭 자비스앤빌런즈 CEO는 “고객들에게 안전한 삼쩜삼 플랫폼을 제공하는 동시에 AI 신사업 발굴에도 적극 협력하겠다”고 말했다.서상덕 S2W 대표는 “삼쩜삼 서비스에 한차원 높은 보
애플리케이션 보안 테스트 도구는 소프트웨어 공급망 공격 위협을 낮출 수 있는 가장 효과적인 툴이지만, 개발조직과 보안조직의 이해가 달라 도입이 쉽지 않았다. 그런데 대규모 소프트웨어 공급망 공격이 발생하면서 이러한 문제가 점차 개선되고 있는 것으로 보인다.가트너의 ‘애플리케이션 보안 테스트를 위한 핵심 기능’에서는 “최근 개발·엔지니어링 조직이 자신이 개발하는 애플리케이션 보안에 대한 책임을 갖고 있으며, 보안팀은 감독과 위험 관리 역할로 전환하기 시작했다”며 “또한 정적분석와 소프트웨어 구성 분석(
인기기사
Generic placeholder image
성주군, 2024 성주참외 생명문화축제 안전관리계획 심의위원회 개최!
성주군은 5월 1일 군청 재난종합상황실에서 안전관리위원회를 개최하여 오는 5월 16일부터 19일까지 4일간 개최되는 ⌜2024 성주참외 생명문화축제⌟ 안전관리계획을 심의하였다.안전관리위원회는 지역의 안전관리에 관한 중요정책의 심의 및 총괄·조정, 재난관리책임기관이 수행하는 재난관리업무의 협의·조정 역할 등을 하고 있다.안전관리계획에는 인파대책, 교통안전, 유형별 안전사고 대책 등이 수록되어 있으며 사전에 안건을 검토 후 심의회를 통해 안전관리계획에 대한 의견을 나누었다.이날 심의회는 성주경찰서, 성주소방서 등 유관기관 안전관리위원과
Generic placeholder image
영천시청 강미르, 올림픽 출전 끝내 무산..."출전권 재배분 과정서 오류"
태권도 여자 49㎏급 강미르의 2024 파리 올림픽 출전이 끝내 무산됐다.대한태권도협회 관계자는 2일 "세계태권도연맹으로부터 올림픽 출전권 재배분 과정에 오류가 있었다는 공문을 받았다"며 "강미르가 파리 올림픽에 출전할 수 없다는 내용이었다..
Generic placeholder image
연천군-전곡농협, 공공형 계절근로사업 추진
연천군은 농촌 일손 부족 문제를 해결하기 위해 올해 신규사업인 공공형 계절근로사업을 시작한다고 2일 밝혔다.앞서 연천군은 농촌 일손 부족 문제를 해결하고자 외국인 계절근로사업을 3년째 운영하고 있다. 올해 연천군은 농림축산식품부 공공형 계절근로사업을 신청, 전곡농협을 운영자로 선정했다. 이에 전곡농협은 20명의 근로자와 7개월간 근로계약을 맺고 지역 내 일손이 필요한 농업인에게 파견할 예정이다. 공공형 계절근로자는 기존 농가형과 달리 공동숙소에서 지내면서
Generic placeholder image
수도권대기환경청-신대양제지, ‘굴뚝 작업환경 개선’ 자발적 협약
환경부 소속 수도권대기환경청은 2일 신대양제지와 수도권대기환경청 대강당에서 ‘굴뚝 시료채취 작업환경 개선’ 자발적 협약을 맺었다. 이번 협약은 작업자가 굴뚝에 올라가서 시료채취 작업과정에서 발생할 수 있는 낙상·낙하물 사고 등의 위험을 예방하기 위한 시설을 개선하기 위해 기획됐다. 협약에 따라 신대양제지㈜는 시료채취 관련 시설을 주기적인 점검과 보수를 실시하고, 측정작업대 주변 난간 안정망을 설치하고, 계단에 미끄럼 방지패드 등 안전시설을 설치한다. 수도권대기환경청은 신대양제지㈜의 근로환경 개선 노력과
Generic placeholder image
세계 일류 레저보트(아쿠아파티오) 포항크루즈 운행시작
해양관광의 메카 경북 포항에서 새로운 관광수요를 창출한 사회적기업 ㈜포항크루즈는 지난 2014년 3월부터 정식운항을 시작해 현재까지 탑승객 누계 112여만 명을 앞두고 있다. 포항크루즈는 그간 10년간 운행해 온 노후 선박 3척을 대신해 올해 4월 알루미늄 재질 미국산 최고급 레저선박을 수입했다. 이 선박은 포항운하 코스에 맞게 제작돼 데크 크기 7m19cm, 선체 7m65m, 폭 2m60cm, 2.8t 규모로 기존에 있던 아쿠아파티오보다 넓은 좌석과 편안한 승차감, 시원한 개방감을 가진 신규 선박으로 관광객들의 만족감이 더욱
최신기사
Generic placeholder image
반석전자, 앤커와 국내 공식 수입사 계약 체결
반석전자는 최근 앤커 이노베이션즈와 국내 공식 수입사 계약을 체결했다고 밝혔다.앤커는 여러 브랜드 중 스마트 홈 및 차세대 AI 로봇청소기 브랜드인 유피를 판매력과 노하우를 갖추고 있는 반석전자를 통해 국내 시장에 본격 공급한다는 계획이다.양사는 국내 공식 수입사 계약을 체결하면서 앤커 유피의 독보적인 기술력과 세련된 디자인을 갖춘 AI 로봇청소기를 올 하반기에 출시할 것이라고 밝히며, 보다 체계화된 서비스, 품질, 고객 만족도를 충족할 수 있도록 노력할 방침이다.반석전
Generic placeholder image
서브컬처 팬들 게임 밖에서도 함께 즐긴다
서브컬처 게임들이 이달 다양한 오프라인 이벤트를 개최하며 유저들과 소통에 나서고 있다.넥슨은 오는 18일과 19일 이틀간 경기도 고양시에 위치한 킨텍스 제2전시장에서 서브컬처 게임 '블루 아카이브'의 오프라인 페스티벌을 개최할 예정이다.이번 행사는 '블루 아카이브'의 한국 서비스 2.5주년을 기념하는 단독 오프라인 이벤트다. 이벤트가 열리는 킨텍스 현장은 '블루 아카이브'의 테마로 꾸며지며, ▲무대 스테이지 ▲키보토스 마켓 ▲체험 부스 ▲전시 공간 등이 마련될 예정이다. 또한 플레이어들간 교류의 장을 조성하며 함께 소통하고 게임을
Generic placeholder image
신용민(서귀포시청), KBS전국육상대회 2관왕
신용민이 ‘제52회 KBS배 전국육상경기대회’에서 2관왕에 올랐다.서귀포시체육회는 수탁운영 중인 서귀포시청 직장운동경기부 육상팀의 신용민이 이 대회 5000m와 1만m를 석권했다고 7일 밝혔다.신용민은 3일부터 7일까지 경상북도 예천군 예천스타디움에서 열린 이번 대회에서 5000m에 출전해 14분25초31을 기록하며 2위 최진혁과 3위 김학수를 가볍게 따돌리며 가장 먼저 결승선을 통과했다.신용민은 1만m에서도 30분30초26의 기록으로 김태훈(한국전
Generic placeholder image
"'일회용 컵 없는 날'에는 에코별 1개 더"…스타벅스, 매월 10일 개인 컵 쓰면 별 2개 적립
스타벅스 코리아가 오는 10일부터 매월 10일마다 개인 다회용 컵 이용 시 2개의 에코별을 증정하며, 더욱 많은 고객에게 친환경 동참에 대한 감사 혜택을 제공하는 방향으로 '일회용 컵 없는 날' 캠페인을 개편한다고 7일 밝혔다.스타벅스는 2018년부터 자원순환연대와 함께 매월 10일
Generic placeholder image
LG화학, 북미 ‘NPE 2024’ 참가…“친환경 · 고부가 제품으로 북미 시장 정조준”
LG화학이 북미 최대 플라스틱 박람회인 ‘NPE2024’에 참가해 북미 시장 공략에 나선다.7일 LG화학에 따르면 이달 6일부터 5일간 미국 플로리다 올랜도에서 열리는 ‘NPE2024’에 참가해 ‘지속가능하고 혁신적인 제품(The sustainable and innov