ID는 초기 침투를 위한 필수 요소로, 공격자는 무작위 대입 공격, 사회공학 기법 등 다양한 방법으로 탈취한다. 사람ID 뿐만 아니라 머신ID도 공격 대상이며, ID를 훔친 공격자는 정상 사용자로 위장해 접근한 후 네트워크 내에서 권한을 상승시키면서 중요 시스템으로 이동한다. 이러한 공격을 막기 위해서는 통합 IAM이 필수이며, 본인확인을 위한 인증 기술도 필요하다. ID 보안과 인증 기술의 변화를 살펴본다.ITDR·AD 보안으로 비즈니스 연속성 보장IAM, PAM, IGA는 ID 관리와 접근제어에 초점을 맞