본문 바로가기

Security & IT terms113

[Day 260] Agile 개발 방식 Agile 개발 방식 애자일 개발 프로세스는 기획-개발-출시로 구성된 짧은 주기의 사이클(=Sprint)이 반복되는 형식 해당 프로세스를 통해 시장 변화에 유연하게 대처하는 것이 애자일 개발방식의 특징 워터폴 방식과는 달리, 짧고 반복적인 스프린트로 구성되어 끊임없이 고객과 소통하기 때문에 수정에 제약이 없음 애자일 프로세스가 반복되면서 프로토 타입이 누적되며 고객이 개발과정에 참여할 수 있는 것이 장점이나, 반대로 고객의 무리한 요구로 수정이 무한 지속되는 상황이 발생할 수도 있음 * 참고 : m.blog.naver.com/PostView.nhn?blogId=pentamkt&logNo=222296220984&navType=tl [하루 3분 IT] 애자일 개발(Agile Software Developme.. 2021. 4. 26.
[Day 258] NFT(Non Fungible Token, 대체 불가능 토큰) NFT(Non Fungible Token, 대체 불가능 토큰) 디지털 기술로 만들어진 원작에 대한 '디지털 원본 증명서' 온라인 세계에서 만들어진 디지털 작품의 원작(진품) 여부와 소유권을 증명해주는 디지털 등기부 등본에 해당 오프라인 상의 이미지, 영상, 음악과 같은 저작물을 JPG, MP4 등의 디지털 파일 형태의 가상자산으로 블록체인상에 저장함. 따라서 위변조가 불가능한 상태로 영구 보존할 수 있고 대체가 불가능하다는 특징이 있음 NFT 작품 소유자는 거래를 통해 자산을 재판매할 수 있음 예 : 트위터 공동 창업자가 자신의 트위터 계정에 세계 최초로 작성한 게시물을 NTF 저작물로 전환한 후, 경매를 통해 1650 이더리움에 판매 * 참고 : blog.lgcns.com/2530?category=66.. 2021. 4. 24.
[Day 256] Vishing Vishing(비싱) 비싱 또는 보이스 피싱 전화를 이용해 개인 기밀정보를 빼내는 사이버 공격 공격자들은 사회공학기법을 이용해 희생자로부터 개인 기밀정보를 탈취함 보통 희생자에게 형사 고발을 피하도록 돕겠다고 제안하거나, 즉시 대응하지 않으면 은행 계좌가 폐쇄되거나 체포될 위험이 있다고 협박함 * 참고 : terranovasecurity.com/what-is-vishing/ What is Vishing? | Examples & Prevention | Terranova Security Vishing is a cybercrime that relies on the phone and voicemails to steal confidential and corporate information. Know how vis.. 2021. 4. 22.
[Day 254] SSO(Single Sign On) SSO(Single Sign On) 사용자가 한번 로그인한 후 모든 서비스를 이용할수 있도록 구성하는 기술 SSO 장점 1. 권한이 증가 2. 효울적인 로그온 프로세스 3. 편리함 SSO 문제점 1. 하나의 SSO서버를 사용할 경우, 네트워크의 단일 장애점(Single Point of Failure; SPF; SPOF)이 됨 -> 이중화 필요 2. 한번 로그인하면 제한없이 네트워크 자원 이용 가능 -> 2 Factor 인증 필요 3. 자리 비울 때 PC 잠금안함(inactive user pc) -> Mandatory 인증, 세션종료 필요 2021. 4. 20.