스패로우는 16일부터 19일까지 싱가포르에서 열린 ‘블랙햇 아시아 2024’와 24일부터 26일까지 일본 도쿄에서 열린 ‘IT 위크 스프링 2024’에 참가, 소프트웨어 공급망 보안 강화를 위한 애플리케이션 보안 테스팅 기술을 선보였다고 29일 밝혔다.블랙햇 아시아에서 스패로우는 아세안 지역 내 영향력을 확장하기 위해 SaaS 형 애플리케이션 보안 취약점 분석 솔루션 ‘스패로우 클라우드’를 소개했다. 소스코드 보안약점 분석, 웹취약점 분석, 컴포넌트 분석을 별도의 구
조직에서 데이터는 곧 자산이다. 기업과 기관, 구분할 것 없이 조직 내에서 생성되는 데이터의 중요성을 잘 알고 있다. 따라서 많은 비용을 들여 의도되지 않은 상황에서 외부로 데이터가 유출이 되거나 훼손, 유실이 발생되지 않도록 최신 보안 시스템을 구축하고 정보보호 정책을 세워 안전하게 데이터를 보호하고자 끊임없이 노력하고 있다. 문서중앙화 시스템 구축 사업도 데이터의 유출과 유실을 막기 위해 정보보호를 목적으로 시작했지만, 타 보안 시스템과는 다르게 데이터의 활용이라는 측면에서 주목을 받고 있다.현업 목소리 반영해 보안
탈레스는 하드웨어 보안 모듈 솔루션 ‘루나 7’이 FIPS 140-3 레벨 3 인증을 획득했다고 11일 밝혔다.FIPS 140-3은 2021년 9월 시행된 벤치마크 업계 최고 수준의 보안 인증의 최신 버전이다. FIPS 140-2를 대체하는 이 인증은 미국 국립표준기술연구소가 정의한 국제적으로 인정된 암호화 모듈에 대한 일련의 보안 요구 사항을 준수한다는 것을 인정받은 것으로, HSM 중 이 최신 인증을 받은 것은 루나 7이 처음이다.FIPS 140-3은 양자내성암호 알고리즘을 인
모의해킹 및 보안 취약점 분석 전문 기업 엔키는 ‘엔키화이트햇'으로 사명을 변경했다고 9일 밝혔다.엔키화이트햇은 기술력과 윤리성을 겸비한 ‘화이트햇'을 사명에 넣으며 기업 정체성을 강화했다.엔키화이트햇은 고급 화이트햇 해커 인력으로 구성된 전문기업이다. 화이트햇은 해커의 관점에서 모의해킹이나 취약점 점검을 수행하는 보안 전문가를 말한다. 주로 사이버 범죄자를 지칭하는 블랙햇과 대비되는 개념이다. 화이트햇 해커는 보안 강화를 위한 목적으로 정보시스템이나 서비스에서 취약점을 찾고 대응전략을 찾는다.엔키화이트햇은 201
프라이빗테크놀로지는 이글루코퍼레이션과 제로 트러스트 사업 협력을 위한 업무 협약을 체결했다고 9일 밝혔다.양사는 제로 트러스트에 특화된 관제·보안 대응 자동화 정책 지원 서비스를 개발할 예정이다. 프라이빗테크놀로지의 제로 트러스트 코어 기술과 상호 연결·제어 알고리즘에 이글루코퍼레이션의 보안 운영·분석에 대한 폭넓은 경험과 노하우를 결합한 협력 체계를 구축한다는 방침이다.이를 통해 데이터 접근 제어에 필요한 보안 컴플라이언스 준수 여부와 위협 요소를 상시 모니터링하고 오탐 없이 위험 대상을
22시간전
원격 액세스를 이용하는 CPS 타깃 공격의 비중이 2028년까지 15%까지 증가할 것이며, 전통적인 VPN이나 점프 서버 기반 접근의 취약성을 악용해 더 쉽게 공격이 이어질 것으로 보인다.가트너의 ‘혁신 인사이트: CPS 보안 원격 액세스 솔루션’ 보고서에서는 원격 액세스 보안 문제를 해결하는 방법이 시급하며, IT 원격 권한 액세스 관리와 CPS 전용 보안 원격 접속 솔루션이 대안이 될 수 있다고 설명했다.VPN 대체 기술, 에이전트리스 지원해야VPN은 전체 네트워크 액세스를 허용하며, 세밀하게 제
아마존이 회사 보안을 위해 다른 회사들 대신 엔드포인트 보안 전문 업체 크라우드스트라이크에 베팅하고 나섰다고 블룸버그통신이 3일 보도했다.아마존 클라우드 사업 부문인 아마존웹서비스는 크라우드스트라이크 위협 보호 및 대응 제품을 선호해 다른 보안 제품들은 걷어내기로 했다.양사는 이번 행보에 대해 확장된 전략적 파트너십 일환이라고 설명했다.아마존에 따르면 AWS와 아마존 다른 사업 부문은 침해를 당한 직원 기밀 정보를 통한 공격을 방지하는 서비스에 더해 크라우드스트라이크 최신 보안 모니터링
보안 트렌드를 대표할 만한 키워드 단 하나를 꼽으라면 ‘제로 트러스트’를 들 수 있다. 전통적 경계 기반 보안 모델의 한계에 대한 공감대가 형성되면서 제로 트러스트 보안 모델 도입에 대한 논의가 빠르게 진행되고 있다. |김영랑 프라이빗테크놀로지 대표|2023년 국내 정보보호 공시기업 200곳을 대상으로 진행한 국내 제로 트러스트 관련 산업 실태 조사에 따르면 13곳만이 제로 트러스트에 대해 자세히 알고 있다고 응답했다. 또한 현재 기업 환경에 제로 트러스트를 적용하고 있다고 답한 곳은 단 5곳뿐이었다.93.5%에 달하는
세금 서비스 삼쩜삼을 운영하는 자비스앤빌런즈는 보안 업체 S2W와 삼쩜삼 서비스 보안 강화 및 AI 시스템 구현을 위한 전략적 업무협약을 체결했다고 22일 밝혔다.양사는 삼쩜삼 서비스 개인정보 보호와 사이버 보안을 강화하고 생성형 AI 시스템 구현을 통한 신사업 발굴에도 협력하기로 했다.김범섭 자비스앤빌런즈 CEO는 “고객들에게 안전한 삼쩜삼 플랫폼을 제공하는 동시에 AI 신사업 발굴에도 적극 협력하겠다”고 말했다.서상덕 S2W 대표는 “삼쩜삼 서비스에 한차원 높은 보
애플리케이션 보안 테스트 도구는 소프트웨어 공급망 공격 위협을 낮출 수 있는 가장 효과적인 툴이지만, 개발조직과 보안조직의 이해가 달라 도입이 쉽지 않았다. 그런데 대규모 소프트웨어 공급망 공격이 발생하면서 이러한 문제가 점차 개선되고 있는 것으로 보인다.가트너의 ‘애플리케이션 보안 테스트를 위한 핵심 기능’에서는 “최근 개발·엔지니어링 조직이 자신이 개발하는 애플리케이션 보안에 대한 책임을 갖고 있으며, 보안팀은 감독과 위험 관리 역할로 전환하기 시작했다”며 “또한 정적분석와 소프트웨어 구성 분석(
인기기사
Generic placeholder image
울주군, ‘울산옹기축제’ 홍보영상 360만뷰 인기
울산시 울주군이 제작한 ‘2024 울산옹기축제’ 홍보영상이 SNS에서 시청횟수 360만회를 돌파해 폭발적인 인기를 끌면서 홍보 효과를 톡톡히 거두고 있다.울주군은 오는 4일부터 열리는 울산옹기축제 홍보를 위해 지난달 21일 인스타그램 울주군 공식채널에 게시한 ‘중요한 회의 중에 멈춘척하기’ 릴스 영상이 360만뷰를 돌파했다고 1일 밝혔다.‘릴스’는 전 세계적으로 10억명 이상의 사용자를 보유한 인스타그램의 인기 콘텐츠 중 하나로 90초 이내의 짧은 영상을 게시하는 숏폼 서비스다.울주군은 젊은 청년층에게 릴스가 인기를 끈
Generic placeholder image
[로또당첨번호 조회]1119회 로또 1등 당첨지역 제주 2곳, 울릉도 1곳...연금복권 720+ 당첨번호 확인!
5월 4일 추첨한 제1119회 로또복권에서는 19명의 1등 당첨자가 탄생했다. 동행복권에 따르면 5월 4일 추첨한 제1118회 로또 1등 당첨번호는 '11, 13, 14, 15, 16 45번'으로 결정됐다.당첨번호 6개를 모두 맞힌 1등 당첨자는 19명으로 1인당 14억 7,744만원씩의 당첨금을 수령한다. 2등 보너스 번호는 '3번이다. 5개 번호와 보너스 번호를 맞힌 2등은 72명으로 각 6,498만원씩의 당첨금을 받는다.5개 번호를 맞춘 3등은 3,518명으로 132만 원씩을, 4개 번호를 맞힌
Generic placeholder image
SPC 파리바게뜨, 필리핀 현지화 전략 주효… 1호점 연일 북새통
SPC그룹은 최근 마닐라에 문을 연 필리핀 1호점 ‘파리바게뜨 몰 오브 아시아점’이 현지 소비자들로부터 좋은 반응을 얻으며 안착하고 있다고 밝혔다.SPC그룹에 따르면, 파리바게뜨 몰 오브 아시아점은 지난달 18일 오픈 이래 4월말까지 매일 평균 1200여명이 방문하고 있으며, 하루에 빵과 케이크 등의 제품이 3000개가 넘게 팔리고 있다. SPC그룹은 올해 하반기 필리핀에 2개의 점포를 추가로 오픈 하는 등 적극적인 현지 시장 확대에 나선다는 계획이다.파리바게뜨는 다른 동남아 진출 국가와 마찬가지로 필리핀
Generic placeholder image
연천군-전곡농협, 공공형 계절근로사업 추진
연천군은 농촌 일손 부족 문제를 해결하기 위해 올해 신규사업인 공공형 계절근로사업을 시작한다고 2일 밝혔다.앞서 연천군은 농촌 일손 부족 문제를 해결하고자 외국인 계절근로사업을 3년째 운영하고 있다. 올해 연천군은 농림축산식품부 공공형 계절근로사업을 신청, 전곡농협을 운영자로 선정했다. 이에 전곡농협은 20명의 근로자와 7개월간 근로계약을 맺고 지역 내 일손이 필요한 농업인에게 파견할 예정이다. 공공형 계절근로자는 기존 농가형과 달리 공동숙소에서 지내면서
Generic placeholder image
2024 문화가 흐르는 서울광장 7개월 간 매월 1회 진행
가수 하현우,가수 오뮤오,어거스틱 여성 듀오 삼치와이기리,싱어송 라이터 두마디 등 출연 3일 서울시에 따르면, 시민...
최신기사
Generic placeholder image
루커스, 실내외 ‘와이파이 7’ 시장 주도 박차
루커스네트웍스가 실내에 이어 실외형 와이파이 7 액세스 포인트를 출시하고 차세대 와이파이 시장 주도에 박차를 가하고 나섰다.루커스는 지난해 11월 최초의 엔터프라이즈급 실내형 와이파이 7 AP ‘R770’ 출시에 이어 최근 실외형 ‘T670’을 출시했다. 실외의 고밀도 환경에서 중단 없는 연결성을 보장하도록 설계된 T670은 인종지능, 빔플렉스 기술과 함께 6GHz 대역 지원으로 빠르고 안정적인 성능을 제공한다.루커스 T670은 스포츠 경기장은 물론 호텔 및 숙박 시설, 공원 및 레크레이션 지역, 도시 공
Generic placeholder image
기상청 ‘2024 날씨 빅데이터 콘테스트’ 개최… 다음 달까지 참가 신청 접수
기상청은 소방청·한국전력공사와 함께 개최하는 ‘2024 날씨 빅데이터 콘테스트’의 접수가 지난 3일부터 시작됐다고 7일 밝혔다.기상청은 이번 콘테스트를 통해 우리의 삶과 밀접한 기상·기후 융합기술에 대해 알리고 창의적인 국민의 아이디어를 반영하고자 한다고 설명했다. 올해로 10회를 맞이하는 이번 대회는 기상·기후 빅데이터의 활용 가치와 국민 편익을 높이기 위해 개최됐다.기상청은 소방청, 한국전력공사와 함께 과제 4가지를 마련했다.과제 1은 빅데이터를 활용해 수치 예보 모델을 보정할 수 있는 기술 개발,
Generic placeholder image
교통사고 전문 변호사 한문철, 대구 동구 온다…명사초청 아카데미
교통사고 전문 한문철 변호사가 대구 동구를 찾는다.동구청은 오는 21일 오후 2시 아양아트센터 아양홀에서 ‘2024년 명사초청 아카데미’ 첫 번째 순서로 한 변호사를 초청해 특강을 진행한다고 7일 밝혔다.한 변호사는 ‘교통사고, 인성으로 예방한다’를 주제로 인성 함양을 통한 올바른 인
Generic placeholder image
당진시-(주)유준산업, 투자협약 체결
당진시가 3일 당진시청 해나루 홀에서‘대호지 체육시설’조성을 위해 ㈜유준산업과 투자협약을 맺었다.이날 협약식에는 오성환 당진시장과 ㈜유준산업 서상금 대표이사를 비롯한 10여 명의 관계자가 참석했다.이날 협약은 ㈜유준산업이 약 1,500억 원을 투자해, 당진시 대호지면 일대 50만평 부지에 조성할 예정인 체육시설의 원활한 추진을 위해 진행됐다.2028년에 준공될 예정인 50만 평 규모의 체육시설에는 △대중제 골프장 27홀 △단독형 콘도미니엄 15동 △타워 테라스형 콘도미니엄 24실 △2
Generic placeholder image
충남도, 외부 전력 제로… 탄소중립 공공건물 탄생
충남도가 탄소중립 실현을 위해 공공부문 온실가스 감축 사업을 중점 추진 중인 가운데, 외부 전력 사용량이 전혀 없는 탄소중립 공공건물이 탄생했다.도와 당진시는 합덕수리민속박물관에 대한 에너지 효율 개선 사업을 최근 완료했다고 7일 밝혔다. 에너지 효율 개선 사업은 공공부문 탄소중립 실현과 민간부문 탄소중립 확산을 위해 수립·추진 중인 공공부문 온실가스 감축 계획에 따라 펼치고 있다.도와 당진시는 합덕수리민속박물관을 에너지 효율 개선 사업 첫 대상으로 선정하고, 전력을 자체 생산해 소비할 수 있는 40㎾급 고정형