#온프레미스
검색 결과를 확인하세요
"온프레미스" 검색 결과 63건
CVE-2026-16812 대응 가이드: Arista VeloCloud Orchestrator 명령 주입 점검 포인트
CVE-2026-16812는 실제 악용이 확인된 VeloCloud Orchestrator On-Prem의 무인증 OS 명령 주입 취약점이다. Gateway·Edge는 조치 대상에서 제외하며, 7.0.x는 TAC가 해결 릴리스와 업그레이드 경로를 확정할 때까지 임시 통제·모니터링과 함께 업그레이드를 보류한다.
무력한 소프트웨어 경계를 걷어내고 하드웨어 기반 기밀 컴퓨팅으로 시스템 신뢰 루트를 즉시 재설정하라
2026-07-24 보안 인사이트
CVE-2026-50522 대응 가이드: Microsoft SharePoint 역직렬화 RCE 점검 포인트
Microsoft SharePoint Server의 CVE-2026-50522 대응 가이드입니다. 영향 빌드 확인, MSRC 보안 업데이트 적용, Site Owner 권한 및 침해흔적 점검 절차를 정리했습니다.
주간 보안 동향 요약: 노출 관리·공급망·자산 수명주기가 맞물린 최근 7일의 경고
실제 악용 취약점의 신속한 무기화, 개발 공급망·사회공학의 결합, AI 에이전트 권한 경계와 실행 경로 중심 탐지 필요성을 묶어 분석했다. 노출·악용·업무 영향을 기준으로 대응 우선순위를 재정렬해야 한다.
CVE-2026-58644 대응 가이드: Microsoft SharePoint 역직렬화 RCE 취약점 점검 포인트
CVE-2026-58644는 온프레미스 Microsoft SharePoint의 역직렬화 기반 원격 코드 실행 취약점으로, MSRC의 실제 악용 감지와 CISA KEV 등록이 확인된 Critical 취약점이다. 인터넷에 노출된 SharePoint 팜은 패치 적용 여부와 PSConfig 완료 상태를 …
SharePoint 제로데이 악용 대응: 공개 직후 공격을 전제로 한 패치 우선순위 점검
CISA가 온프레미스 SharePoint Server 취약점의 실제 악용을 경고하면서, 패치 우선순위는 CVSS 점수만이 아니라 KEV 등재 여부와 인터넷 노출 여부를 함께 기준으로 잡아야 한다. CVE-2026-58644와 CVE-2026-56164는 격리, 패치, 침해 흔적 점검, …
방송망과 혼재된 AI 트래픽을 엄격히 격리하고 피지컬 제어 신호를 검증하여 NPU 하이브리드 환경의 방어 구조를 전면 재설계하라
2026-07-11 보안 인사이트
CVE-2023-29357: Microsoft SharePoint Server JWT 토큰 스푸핑 권한 상승 취약점과 CISA KEV 대응
서론 CVE 2023 29357은 Microsoft SharePoint Server 2019에서 확인된 권한 상승 취약점이다. Microsoft와 NVD는 이 취약점을 Microsoft SharePoint Server Elevation of Privilege Vulnerability로 분류하며, CVE.org의 영향 제품
AI가 31초 만에 뚫는 허상의 방어를 걷어내고 런타임 격리와 암호화 유연성을 핵심 통제 기제로 즉시 전환하십시오.
2026-07-07 보안 인사이트
보안을 사후 추가 기능으로 취급하는 관행을 끊고 계정 권한 통제와 전사적 암호화를 인프라 구축의 필수 전제로 즉시 전환하라
2026-07-06 보안 인사이트
계약과 규정 같은 행정적 통념을 버리고 검증 기반의 제로 트러스트와 양자 내성 암호화로 인프라의 기술적 통제력을 즉각 확보하라
2026-07-03 보안 인사이트
AI 취약점 홍수와 MDR: 24시간 탐지·대응 체계가 필요한 이유
AI 기반 공격 속도와 취약점 증가에 대응하려면 24시간 탐지·분석·초동 대응 체계가 필요하다는 MDR 관점의 분석입니다.
[CVE-2026-45659] Microsoft SharePoint Server 역직렬화 취약점: CISA KEV 등재와 패치 우선순위
CISA KEV에 등재된 Microsoft SharePoint Server CVE-2026-45659 역직렬화 취약점의 위험성과 패치 우선순위를 정리합니다. 국내 기업이 확인해야 할 자산 식별, 빌드 점검, 노출 축소, 침해 흔적 조사 절차를 제시합니다.
시대착오적인 물리적 망분리를 걷어내고 자동화 무결성 확보와 공격 표면 관리를 위한 아키텍처 전환을 지금 단행하라.
2026-06-29 보안 인사이트
가시성을 독점한 에이전틱 AI, 제로데이의 칼날. 마이크로세그멘테이션으로 내부망 통제를 지금 전면 개편하라
2026-06-25 보안 인사이트
패치 병목과 인력 한계를 끊어낼 AI 자동화와 소버인 전략, 방어 체계를 파괴적으로 재구성하라
2026-06-23 보안 인사이트
[CVE-2026-20253] Splunk Enterprise Missing Authentication for Critical Function Vulnerability
Splunk Enterprise PostgreSQL 사이드카 서비스 취약점(CVE-2026-20253) 분석. CVSS 9.8 Critical, 인증 우회로 임의 파일 작성 및 RCE 가능. 영향 버전 10.0.0-10.0.6, 10.2.0-10.2.3. 즉시 업그레이드 또는 사이드카 비활성화 필요.
Cloud Security: 현대 사이버 보안 전문가의 핵심 스킬
클라우드 컴퓨팅이 기업 IT 인프라의 주류로 자리 잡으면서, 클라우드 보안은 현대 사이버 보안 전문가에게 선택이 아닌 필수 스킬이 되었다. 본 기사는 공유 책임 모델의 이해, 주요 위협(S3 버킷 노출, IAM …
급증하는 공격 표면과 규제 리스크를 돌파하기 위해 보안 운영 자동화와 AI 거버넌스로의 투자 우선순위 재편이 시급합니다.
2026-06-09 보안 인사이트
망 분리 시대의 종말: AI 위협 속 비즈니스 생존을 위한 복원력 중심 보안 전략과 선제적 검증 체계 구축의 시급성
2026-05-29 보안 인사이트
공격 자동화 시대, 양자내성암호와 자율 보안 체계로의 획기적 전환이 기업 생존과 운영 무결성을 담보하는 길이다.
2026-05-27 보안 인사이트
CVE-2026-34926: Trend Micro Apex One 디렉토리 트래버설 KEV 등록과 엔드포인트 보안 점검
Trend Micro Apex One 온프레미스 디렉토리 트래버설 취약점 CVE-2026-34926이 CISA KEV에 등재되었습니다. 이 취약점은 로컬 관리자 권한을 가진 공격자가 보안 에이전트에 악성 코드를 배포할 수 있어 기업 엔드포인트 보안에 심각한 …
CVE-2025-34291: Langflow Origin 검증 오류 KEV 등록과 AI 워크플로우 서버 노출 점검
CVE-2025-34291은 Langflow의 보안 구성 결함(CORS 과도 설정, CSRF 방어 부족, 코드 실행 엔드포인트)이 결합하여 발생하는 취약점입니다. 사용자가 악성 웹페이지를 방문하기만 하면 계정 탈취와 원격 코드 실행이 가능합니다. 1.6.9 이하 버전을 …
생성형 AI 시대의 보안 경계 붕괴와 공격 표면 확장, AI 기반 자동화 모니터링으로 보안 투자 전략을 근본적으로 재편하라
2026-05-21 보안 인사이트
AI 자율 공격과 양자 컴퓨팅으로 무너지는 보안 경계, 자율형 SOC와 신원 기반 보안을 통한 선제적 방어 진화와 투자 재조정의 시점
2026-05-19 보안 인사이트
공급망과 물리적 인프라로 위협이 확산되는 지금, 제로 트러스트와 거버넌스 고도화가 기업 생존을 위한 핵심 전략이 되어야 한다.
2026-05-18 보안 인사이트
AI 자율 공격과 공급망 리스크가 확산되는 가운데, 보안 생존을 위한 전략 재설계와 투자 우선순위의 과감한 전환이 시급하다.
2026-05-17 보안 인사이트
붕괴된 경계 기반 방어를 제로 트러스트와 지속적 위협 관리로 혁신하고 비즈니스 연속성을 위한 통제권을 확보해야 합니다.
2026-05-14 보안 인사이트
AWS US-East-1 장애 사례로 본 클라우드 복원력과 보안 운영 리스크
2021년 12월 AWS US-East-1 리전의 Kinesis 서비스 장애가 넷플릭스, 디즈니+ 등 주요 OTT 서비스에 미친 영향을 분석하고, 클라우드 복원력 강화와 재해 복구 계획의 중요성을 정리한 리포트입니다.
공급망 공격 속 인력난…글로벌 기업 42% 대응 어려워
카스퍼스키 보고서에 따르면 전 세계 응답 기업의 42%가 숙련된 IT 보안 인력 부족으로 공급망 공격에 대응하지 못하고 있음. 중소·중견 기업을 위한 우선순위 기반 리스크 평가, SBOM 도입, MDR 활용 등 …
암호화 트래픽 분석 기술과 보안
현대 보안 환경에서 암호화 트래픽 해독 없이 위협을 탐지하는 메타데이터 분석, 행동 패턴 인식, 머신러닝 기술의 중요성이 대두되고 있습니다. RITA, Malcolm, TLS-Malware-Detection-with-Machine-Learning 등 오픈소스 도구와 99% 정확도의 Hybrid-CNN-BiLSTM 아키텍처를 활용하여 …
재해복구와 서비스 연속성 - 데이터 보존의 진화
하이브리드 클라우드 환경에서 랜섬웨어 공격의 진화로 인해 전통적인 백업 전략의 한계가 드러나고 있습니다. 불변성과 에어갭을 포함한 3-2-1+ 백업 규칙, 자동화된 장애조치 시스템, 그리고 지속적인 DR 테스트가 현대적 데이터 보존 전략의 …
엔트로픽 클라우드 macOS 앱 권한 남용: 클라우드 AI 서비스의 보안 우려
엔트로픽 Claude macOS 앱이 사용자 동의 없이 브라우저에 네이티브 메시징 파일을 자동 설치하는 문제가 공개되었습니다. 이는 프롬프트 인젝션, 권한 상승, 데이터 유출 등 심각한 보안 위험을 야기할 수 있으며, 기업 …
CTEM 거버넌스와 실시간 적응형 아키텍처: AI 기반 위협에 대응하는 보안 체계 혁신
AI 기반 위협(서비스형 범죄, 섀도우 AI, 핵심 프로세스 침투)에 대응하기 위한 CTEM 거버넌스와 실시간 적응형 아키텍처를 소개합니다. 한국 기업을 위한 단계별 도입 로드맵, 업종별 맞춤 가이드, 비용 추정, 클라우드 규제 …
데이터 주권과 기술적 자립: 풀스택 AI 역량이 보안의 미래를 결정한다
초연결 시대 데이터 주권 침해 우려를 해소하기 위한 풀스택 AI 역량 구축과 지능형 보안 전략을 분석합니다. 클라우드 독점과 알고리즘 의존 문제를 기술적 자립으로 극복하고, AI 에이전트 통제 기능을 갖춘 지능형 …
피지컬 AI의 보안 위협 - 산업 현장 멀티모달 AI의 데이터 유출 리스크 분석
물리적 환경과 상호작용하는 피지컬 AI(Physical AI)가 제조, 물류, 에너지 등 산업 현장에 도입되면서 멀티모달 데이터 유출, 장비 제어 탈취, 지식재산권 노출 등 새로운 보안 위협이 대두되고 있다. 엑사원 4.5 등 …
보안 패러다임 근본적 전환 시대, 양자내성암호 기반 주권 방어와 하이브리드 거버넌스 구축이 경쟁 우위의 핵심 열쇠
2026-04-10 보안 인사이트
CVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) 코드 인젝 취약점 심층 분석
Ivanti Endpoint Manager Mobile (EPMM)의 CVE-2026-1340 코드 인젝 취약점(CVSS 9.8 CRITICAL)에 대한 심층 분석. 취약점 개요, 기술적 세부사항, 영향 분석, 공격 시나리오, 즉시 대응 전략, 중장기 대응 방안, 벤치마크 등을 …
CVE-2026-3502: TrueConf Client Download of Code Without Integrity Check Vulnerability 심층 분석
CVE-2026-3502는 TrueConf Client의 업데이트 무결성 검사 결함으로 발생한 높은 위험도 취약점. Operation TrueChaos 캠페인을 통해 실제 악용되어 동남아시아 정부 기관 타겟팅. 2026-04-16까지 패치 필수.
제로트러스트 호스팅 보안 모델 - 중소기업 보안의 새로운 패러다임
제로트러스트 보안 모델은 중소기업이 직면한 보안 인력과 예산 부족 문제를 해결하고 클라우드 및 원격근무 확산에 따른 다양한 공격 경로를 방어하기 위한 새로운 패러다임입니다. 본 보고서는 호스팅 인프라 기반 제로트러스트 보안 …
CVE-2026-35616: Fortinet FortiClient EMS "EMS-Evasion" 심층 분석
Fortinet FortiClient EMS에서 발견된 사전 인증 API 우회 취약점 CVE-2026-35616은 CVSS 9.1의 심각도로 평가되며, 인증 없이 원격 코드 실행이 가능한다. 이 취약점은 2026년 4월 4일에 공개되었으나, 이미 3월 31일부터 실제 …
Citrix ShareFile 취약점 - 인증되지 않은 RCE 사슬 공격
CVE-2024-43035/36/37 취약점 분석 보고서입니다. Citrix ShareFile StorageZones Controller의 3단계 공격 체인(세션 ID 우회 → XXE → RCE)으로 인증 없이 원격 코드 실행이 가능하며, CVSS 점수 9.8(Critical) 등급입니다. 실제 와일드 악용이 …
TrueConf Zero-Day 취약점 - 아시아 정부 공격 사례 분석
CVE-2026-3502는 TrueConf 클라이언트 애플리케이션의 업데이터 유효성 검사 메커니즘 결함으로 인해 발생하는 제로데이 취약점이다. CVSS 점수 7.8로 평가되며, 공격자가 온프레미스 TrueConf 서버를 제어할 경우 연결된 모든 엔드포인트에 임의의 파일을 배포하고 실행할 …
경계 보안의 붕괴 시대, 하드웨어 신뢰성과 제로트러스트 거버넌스로 보안 패러다임을 재설계하여 데이터 주권과 생존 전략을 확보하십시오.
2026-03-30 보안 인사이트
지정학적 위협과 AI 초지능화 공격 시대, 하드웨어 주권과 엄격한 거버넌스가 기술 패권 경쟁에서의 유일한 생존 전략이다.
2026-03-12 보안 인사이트
지정학적 위기와 AI 무기화 속, 제로트러스트와 AI 방어 기술로 보안 패러다임을 전환해야만 기업 생존과 기술 주도권을 확보할 수 있다.
2026-03-09 보안 인사이트
기술 패권 전쟁과 하이브리드 위협의 시대, 소버린 AI와 보안 내재화만이 기업의 생존과 기술 패러다임의 승패를 결정한다.
2026-03-08 보안 인사이트
개인정보 유출이 '인격 해킹'으로 진화하고, 공공 인프라가 민간 클라우드로 재편되는 보안 패러다임의 대전환
2026-02-25 보안 인사이트
AI가 무기화되고 인프라가 흔들리는 시대, 보안은 이제 경영의 핵심 생존 전략
2026-02-24 보안 인사이트
AI 악용 공격과 법적 책임 논쟁, 그리고 우주 데이터센터 논의로 격변하는 보안 생태계
2026-02-13 보안 인사이트
러시아 샌드웜의 폴란드 전력망 공격과 국내 침해사고 26% 급증, AI 시대 인프라 보안의 임계점
2026-01-27 보안 인사이트
유출된 개인정보가 촉발한 초정밀 피싱의 시대, 클라우드 보안 규제 완화와 AI 인프라 경쟁의 교차로
2026-01-26 보안 인사이트
기술 주권 경쟁 심화 속 AI 규제 원년, 보안은 이제 경쟁력의 전제 조건이 되다
2026-01-25 보안 인사이트
AI 규제 원년과 대형 유출 사고가 만든 보안 패러다임의 전환점, 선제적 투명성이 곧 경쟁력이다
2026-01-21 보안 인사이트