ssl
-
SSL/TLS 역사와 현재, 그리고 가시성 확보 필요성보안 2020. 6. 11. 17:41
https://blog.naver.com/best_somansa/221997465581 SSL/TLS 역사와 현재, 그리고 가시성 확보 필요성 지금 이 웹페이지에서도 확인하실 수 있습니다. 주소창 옆 자물쇠. 사업체, 공공기관은 작은 규모라도 자... blog.naver.com 조사하고 공부하면서 알게된 것은 생각보다 SSL/TLS의 역사가 오래되었다는 것. 99.9999%의 보안솔루션 개발회사들은 SSL/TLS기반 웹사이트를 운영하고 있다는 것. 아울러 사실 암호화한 패킷을 다시 복호화해서 열어보고 분석하고 반출입여부 결정해서 내보내고 들여보내는 것이 두번일하는 행동이라 생각을 했었는데 크게 보면 사전에 미리미리 대응 안하고 있다가 유출되고 언론에서 팡팡 터지고 1면 장식하고 소송걸리고 형사처벌 받는..
-
당신의 회사 네트워크에 SSL/TLS 웹트래픽 가시성을 확보해야 하는 이유보안 2020. 4. 13. 17:04
https://blog.naver.com/best_somansa/221906065139 당신의 회사 네트워크에 SSL/TLS 웹트래픽 가시성을 확보해야 하는 이유 처음엔 편했던 것 같다. 통제범위에서 벗어난 기분이 들었던 것 같다. 회사에 설치되어 있던 기존 ‘미... blog.naver.com 해당 포스팅을 탈고, 업로드 후 올려본다. 솔직히 기존 네트워크 기반 솔루션이 SSL/TLS 기반 웹서비스 차단을 못 한다는 소리를 들었을 때는 조금 기뻤다. 약간 ... 판옵티콘 생각나는 구조였기 때문이리라. 보안담당자는 저 위에서 지켜보고 있을텐데, 나는 이 보안담당자가 잠시 한눈을 팔고 있는지, 밥을 먹고 있는지, 다른 업무를 하고 있는지 알 수가 없으니 눈치보면서 업무에 집중했으니까. 잠시 다른 업무를..