본문 바로가기
728x90
반응형

데이터보안2

클라우드 보안의 새로운 위협, 서버리스 컴퓨팅의 그림자 구글 맨디언트의 2024년 하반기 위협 지평 보고서는 클라우드 보안 환경에서의 최신 사이버 위협을 조명하고 있다. 특히 서버리스 컴퓨팅과 같은 현대적 기술의 도입이 어떻게 새로운 보안 취약점을 노출시키고 있는지를 분석해 보자.서버리스 컴퓨팅의 잠재적 위험성서버리스 컴퓨팅은 개발자들이 서버 관리의 부담 없이 애플리케이션을 개발하고 실행할 수 있는 환경을 제공한다. 하지만 이 편리함이 오히려 해커들에게 새로운 공격 벡터를 제공하고 있다. 서버리스 인프라의 특성상 짧은 수명의 컨테이너에서 코드가 실행되기 때문에 전통적인 보안 접근 방식으로는 이러한 위협을 충분히 방어하기 어려울 수 있다. "해커가 사이버 공격법 수시로 바꿔…클라우드 해킹 지속"사이버 공격자가 서버리스 컴퓨팅 환경에서 방어자 대응을 눈치채고 공.. 2024. 8. 10.
알리익스프레스 개인정보보호법 위반 과징금 부과, 소비자 입장에서 모순이 아닌이유 알리익스프레스 개인정보보호법 위반 과징금 부과소비자 입장에서 바라본 문제점최근 국내 소비자들이 해외직구를 통해 알리익스프레스 같은 중국 이커머스 플랫폼을 많이 이용하고 있다. 그러나 이번 개인정보보호위원회(이하 개인정보위)의 조사 결과, 알리익스프레스가 개인정보보호법을 위반하여 20억 원에 가까운 과징금을 부과받게 되었다는 소식은 큰 충격으로 다가온다. 이에 대해 소비자 입장에서 이번 사건을 종합적으로 분석해 보고자 한다.주요 내용 요약알리익스프레스는 한국 소비자의 개인정보를 국외로 이전하면서, 그 과정에서 소비자에게 정보를 명확히 알리지 않았다. 특히, '개인정보가 이전되는 국가', '개인정보를 이전하는 자의 성명(법인명) 및 연락처' 등을 고지하지 않았으며, 회원 탈퇴 메뉴를 찾기 어렵게 하고 계정 .. 2024. 7. 25.
728x90
반응형