μ½˜ν…μΈ λ‘œ κ±΄λ„ˆλ›°κΈ°

이 κ²Œμ‹œλ¬Όμ€ 2023년에 처음 κ²Œμ‹œλ˜μ—ˆμœΌλ©° μ—…λ°μ΄νŠΈλ˜μ—ˆμŠ΅λ‹ˆλ‹€.

졜근 기얡에 λ‚¨λŠ” κ°€μž₯ 큰 데이터 유좜 사고 쀑 μΌλΆ€λŠ” λ©€ν‹°νŒ©ν„° 인증을 νšŒν”Όν–ˆμŠ΅λ‹ˆλ‹€(MFA). That does not mean MFA is ineffective. It means attackers often bypass MFA by targeting the gaps around authentication rather than the factor itself.

μœ„ν˜‘ ν–‰μœ„μžλ“€μ€ MFA ꡬ성 방식을 κ³΅κ²©ν•˜κ±°λ‚˜ μ‚¬μš©μžλ₯Ό ν”„λ‘¬ν”„νŠΈ ν­κ²©ν•˜κ±°λ‚˜ ν•˜μ²­μ—…μ²΄λ₯Ό κ³΅κ²©ν•˜λŠ” λ“± ID 수λͺ… 주기의 취약점을 κ³΅κ²©ν•˜κ³  데이터λ₯Ό μœ μΆœν•˜λŠ” 방법을 μ°Ύμ•„λƒˆμœΌλ©°, MFAκ°€ μ΅œν›„μ˜ 방어선이 μ•„λ‹ˆλΌ 첫 번째 방어선이 λ˜μ–΄μ•Ό ν•˜λŠ” 이유λ₯Ό λ“œλŸ¬λƒˆμŠ΅λ‹ˆλ‹€.

이것이 λ³΄μ•ˆνŒ€μ˜ 핡심 κ΅ν›ˆμž…λ‹ˆλ‹€. MFAλŠ” μ—¬μ „νžˆ μ€‘μš”ν•˜μ§€λ§Œ 더 κ΄‘λ²”μœ„ν•œ ID λ³΄μ•ˆ μ „λž΅μ˜ μΌλΆ€λ‘œ μ‚¬μš©ν•˜λŠ” 것이 κ°€μž₯ νš¨κ³Όμ μž…λ‹ˆλ‹€.

κ³΅κ²©μžκ°€ MFAλ₯Ό μš°νšŒν•˜λŠ” 일반적인 방법

κ³΅κ²©μžλŠ” ν™˜κ²½μ— 따라 λ‹€λ₯Έ 방법을 μ‚¬μš©ν•˜μ§€λ§Œ λͺ‡ κ°€μ§€ νŒ¨ν„΄μ΄ λ°˜λ³΅ν•΄μ„œ λ‚˜νƒ€λ‚©λ‹ˆλ‹€.

MFA ν”Όλ‘œλ„ 및 μ‹ μ†ν•œ 폭격

ν•œ κ°€μ§€ 일반적인 μ „μˆ μ€ MFA ν”Όλ‘œ, ν”„λ‘¬ν”„νŠΈ 폭격이라고도 ν•©λ‹ˆλ‹€. κ³΅κ²©μžλŠ” μ‚¬μš©μžκ°€ μ‹€μˆ˜λ‚˜ 쒌절감으둜 승인 μš”μ²­μ„ μˆ˜λ½ν•  λ•ŒκΉŒμ§€ 반볡적으둜 승인 μš”μ²­μ„ λ³΄λƒ…λ‹ˆλ‹€. 이 μ ‘κ·Ό 방식은 μ‚¬μš©μžκ°€ μ£Όμ˜κ°€ μ‚°λ§Œν•˜κ±°λ‚˜ κΈ‰ν•˜κ±°λ‚˜ ν”„λ‘¬ν”„νŠΈκ°€ μ •λ‹Ήν•œμ§€ ν™•μ‹€ν•˜μ§€ μ•Šμ„ λ•Œ κ°€μž₯ νš¨κ³Όμ μž…λ‹ˆλ‹€.

이것이 λ°”λ‘œ μ‚¬μš©μž ꡐ윑이 μ—¬μ „νžˆ μ€‘μš”ν•œ 이유 쀑 ν•˜λ‚˜μž…λ‹ˆλ‹€. μ‚¬λžŒλ“€μ€ 예기치 μ•Šμ€ ν”„λ‘¬ν”„νŠΈκ°€ 일상적인 둜그인 단계가 μ•„λ‹ˆλΌ κ²½κ³  μ‹ ν˜Έλ‘œ μ·¨κΈ‰λ˜μ–΄μ•Ό ν•œλ‹€λŠ” 점을 μ•Œμ•„μ•Ό ν•©λ‹ˆλ‹€.

μ·¨μ•½ν•œ MFA ꡬ성

MFAλŠ” κ΅¬ν˜„ν•œ 만큼만 κ°•λ ₯ν•©λ‹ˆλ‹€. κ΄€λ¦¬μžκ°€ μ •μ±…, 등둝, 폴백 방법, μ˜ˆμ™Έ 처리 λ˜λŠ” 단계별 μš”κ΅¬μ‚¬ν•­μ— 곡백을 남겨두면 κ³΅κ²©μžλŠ” 이λ₯Ό μ°Ύμ•„λ‚Ό κ²ƒμž…λ‹ˆλ‹€. λŒ€λΆ€λΆ„μ˜ 경우 취약점은 μš”μ†Œ μžμ²΄κ°€ μ•„λ‹™λ‹ˆλ‹€. 취약점은 μš”μ†Œ μžμ²΄κ°€ μ•„λ‹ˆλΌ μš”μ†Œκ°€ 배포된 λ°©μ‹μž…λ‹ˆλ‹€.

타사 및 계약업체 λ…ΈμΆœ

κ³΅κ²©μžλŠ” λ‚΄λΆ€ μ‹œμŠ€ν…œμ— μ•‘μ„ΈμŠ€ν•  수 μžˆλŠ” 곡급업체, 계약업체 및 νŒŒνŠΈλ„ˆλ„ ν‘œμ μœΌλ‘œ μ‚ΌμŠ΅λ‹ˆλ‹€. 제3자 ID에 κΆŒν•œμ΄ κ³Όλ„ν•˜κ²Œ λΆ€μ—¬λ˜κ±°λ‚˜, λͺ¨λ‹ˆν„°λ§μ΄ μ œλŒ€λ‘œ 이루어지지 μ•Šκ±°λ‚˜, 관리가 μ·¨μ•½ν•œ 경우 κ°•λ ₯ν•œ μ œμ–΄κ°€ μ‹€νŒ¨ν•  수 μžˆμŠ΅λ‹ˆλ‹€. ID μœ„ν—˜μ€ μ§μ›μ—κ²Œλ§Œ κ΅­ν•œλ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

μž₯μ•  κ°œλ°©ν˜• μ•„ν‚€ν…μ²˜

A β€œfail open” system is one that defaults to open when standard operating controls are non-functional. That principle can make sense in physical security, but it introduces serious risks when it comes to securing digital access.

μ‹œμŠ€ν…œμ΄ ν΄λΌμš°λ“œ 기반 MFA μ„œλΉ„μŠ€μ™€ 연결이 λŠμ–΄μ Έ 기본적으둜 μ•‘μ„ΈμŠ€ κΆŒν•œμ„ ν—ˆμš©ν•˜λŠ” 경우, κ³΅κ²©μžλŠ” 이 μƒνƒœλ₯Ό μ•…μš©ν•˜μ—¬ MFAλ₯Ό μ™„μ „νžˆ μš°νšŒν•  수 μžˆμŠ΅λ‹ˆλ‹€.

ID 수λͺ… μ£ΌκΈ° 격차

Authentication is only one part of identity security. Threat actors know that there’s more to identity than managing identity. They look for weaknesses in provisioning, recovery, delegated administration, third-party access, and entitlement governance.

μ΄λŸ¬ν•œ μΉ¨ν•΄ μ‚¬κ³ λ‘œ λ°ν˜€μ§„ ID λ³΄μ•ˆμ— λŒ€ν•œ λ‚΄μš©

μ΄λŸ¬ν•œ κ³΅κ²©μ—μ„œ 얻은 κ°€μž₯ 큰 κ΅ν›ˆμ€ MFAκ°€ μ‹€νŒ¨ν–ˆλ‹€λŠ” 것이 μ•„λ‹™λ‹ˆλ‹€. ID λ°©μ–΄κ°€ 둜그인 ν™”λ©΄ μ΄μƒμœΌλ‘œ ν™•μž₯λ˜μ–΄μ•Ό ν•œλ‹€λŠ” κ΅ν›ˆμž…λ‹ˆλ‹€.

쑰직이 인증 μ΄λ²€νŠΈμ—λ§Œ μ§‘μ€‘ν•˜λ©΄ λ‹€λ₯Έ μ€‘μš”ν•œ μ˜μ—­μ΄ λ…ΈμΆœλ  수 μžˆμŠ΅λ‹ˆλ‹€. 볡ꡬ μ›Œν¬ν”Œλ‘œ, μ •μ±… μ˜ˆμ™Έ, μ˜€ν”„λΌμΈ μ•‘μ„ΈμŠ€, κΆŒν•œ μžˆλŠ” μ—­ν• , κ³Όλ„ν•œ κΆŒν•œμ΄ λͺ¨λ‘ 곡격 κ²½λ‘œκ°€ 될 수 μžˆμŠ΅λ‹ˆλ‹€.

예λ₯Ό λ“€μ–΄, μ•‘μ„ΈμŠ€λ₯Ό ν”„λ‘œλΉ„μ €λ‹ν•˜λŠ” κ²ƒλ§ŒμœΌλ‘œλŠ” μΆ©λΆ„ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 쑰직은 μ‚¬μš©μžμ—κ²Œ μ•‘μ„ΈμŠ€κ°€ ν•„μš”ν•œμ§€λΆ€ν„° λ¬Όμ–΄μ•Ό ν•©λ‹ˆλ‹€. κ·Έλ ‡λ‹€λ©΄ μ–Όλ§ˆλ‚˜ 였래 ν•„μš”ν•œκ°€μš”? λ„ˆλ¬΄ λ§Žμ€ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μ œκ³΅ν–ˆλ‚˜μš”, μ•„λ‹ˆλ©΄ μΆ©λΆ„ν•œ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μ œκ³΅ν–ˆλ‚˜μš”? 이λ₯Ό μ–΄λ–»κ²Œ μ•Œ 수 μžˆμ„κΉŒμš”? μ΄λŸ¬ν•œ μ§ˆλ¬Έμ€ μΉ¨ν•΄ μœ„ν—˜μ— 직접적인 영ν–₯을 λ―ΈμΉ˜λŠ” μ‹€μ§ˆμ μΈ λ³΄μ•ˆ μ§ˆλ¬Έμž…λ‹ˆλ‹€.

MFA 우회 μœ„ν—˜μ„ μ€„μ΄λ €λŠ” 쑰직은 전체 ID 수λͺ… μ£ΌκΈ°μ—μ„œ 더 κ°•λ ₯ν•œ κ°€μ‹œμ„±μ„ 확보해야 ν•©λ‹ˆλ‹€. 즉, λˆ„κ°€ λ‘œκ·ΈμΈν•  수 μžˆλŠ”μ§€λΏλ§Œ μ•„λ‹ˆλΌ μ•‘μ„ΈμŠ€ κΆŒν•œμ΄ μžˆλŠ” 이유, μ•‘μ„ΈμŠ€ κ°€λŠ₯ν•œ λŒ€μƒ, μ‹œκ°„μ΄ 지남에 따라 μ΄λŸ¬ν•œ κΆŒν•œμ΄ μ–΄λ–»κ²Œ λ³€ν•˜λŠ”μ§€λ₯Ό 이해해야 ν•©λ‹ˆλ‹€.

MFA 우회 μœ„ν—˜μ„ μ€„μ΄λŠ” 방법

졜고의 λ°©μ–΄λŠ” 단일 μš”μ†Œλ‚˜ 단일 μ œν’ˆμ΄ μ•„λ‹™λ‹ˆλ‹€. κ³΅κ²©μžκ°€ μ΄μš©ν•˜λŠ” ν‹ˆμƒˆλ₯Ό μ’νžˆλŠ” κ³„μΈ΅ν™”λœ μ ‘κ·Ό λ°©μ‹μž…λ‹ˆλ‹€.

인증 μ˜΅μ…˜ κ°•ν™”

Not all authentication methods provide the same level of protection. With options like Apple Face ID becoming nearly ubiquitous for mobile users, biometrics are a popular form of passwordless authentication, but certainly not the only one. Organizations should evaluate stronger options that can reduce exposure to phishing and replay-based attacks. Prioritize a range of passwordless solutions that can support λͺ¨λ“  μ‚¬μš©μž, λͺ¨λ“  ν™˜κ²½, λͺ¨λ“  μ‹œκ°„.

μ‚¬μš©μž 좔츑에 λŒ€ν•œ μ˜μ‘΄λ„ κ°μ†Œ

ν‘Έμ‹œ 기반 MFAλŠ” νŽΈλ¦¬ν•˜μ§€λ§Œ μ‚¬μš©μžκ°€ μˆœκ°„μ μœΌλ‘œ μ˜ˆμƒμΉ˜ λͺ»ν•œ λ©”μ‹œμ§€λ₯Ό 해석해야 ν•˜λŠ” 경우 νŽΈλ¦¬ν•¨ λ•Œλ¬Έμ— μœ„ν—˜μ΄ λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€. 인증 흐름이 압박감 μ†μ—μ„œ μ‚¬μš©μžμ˜ νŒλ‹¨μ— μ˜μ‘΄ν• μˆ˜λ‘ λ³΄μ•ˆμ— 더 μ·¨μ•½ν•΄μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€.

κ·Έλ ‡κΈ° λ•Œλ¬Έμ— 쑰직은 λ³΄μ•ˆ 인식, μ μ‘ν˜• μ •μ±… μ œμ–΄, μ˜μ‹¬μŠ€λŸ¬μš΄ 승인 νŒ¨ν„΄μ— λŒ€ν•œ λͺ¨λ‹ˆν„°λ§κ³Ό ν•¨κ»˜ κ°•λ ₯ν•œ 인증을 κ²°ν•©ν•΄μ•Ό ν•©λ‹ˆλ‹€.

μž₯μ•  μ‹œλ‚˜λ¦¬μ˜€μ— λŒ€ν•œ κ³„νš

이것이 이번 μΉ¨ν•΄ μ‚¬κ³ μ—μ„œ κ°€μž₯ λͺ…ν™•ν•˜κ²Œ λ“œλŸ¬λ‚œ 점 쀑 ν•˜λ‚˜μž…λ‹ˆλ‹€. μ‚¬μš©μžλ₯Ό μ‹œμŠ€ν…œμ—μ„œ μž κ·Έμ§€ μ•Šκ³ λ„ μ΄λŸ¬ν•œ 곡격을 ν”Όν•  수 μžˆλŠ” λͺ‡ κ°€μ§€ 방법이 μžˆμŠ΅λ‹ˆλ‹€. 첫 λ²ˆμ§ΈλŠ” ν•˜μ΄λΈŒλ¦¬λ“œ 인증 μ‹œμŠ€ν…œ 인터넷 μž₯μ• κ°€ λ°œμƒν•  경우 둜컬 μ˜¨ν”„λ ˆλ―ΈμŠ€ λ…Έλ“œλ‘œ λ°±μ—…ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 두 λ²ˆμ§ΈλŠ” μ˜€ν”„λΌμΈμ—μ„œ μœ νš¨μ„±μ„ 검사할 수 μžˆλŠ” 인증 μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€.

κ³ μˆ˜μ€€ λ³΄μ•ˆ 보μž₯ ν™˜κ²½μ—μ„œλŠ” 볡원λ ₯도 μ€‘μš”ν•˜μ§€λ§Œ μž₯μ•  λ™μž‘λ„ μ€‘μš”ν•©λ‹ˆλ‹€. λ³΄μ•ˆνŒ€μ€ μ—…μŠ€νŠΈλ¦Ό μ„œλΉ„μŠ€λ₯Ό μ‚¬μš©ν•  수 없을 λ•Œ μ–΄λ–€ 일이 λ°œμƒν•˜λŠ”μ§€ μ •ν™•νžˆ μ•Œκ³  μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€.

ID κ°€μ‹œμ„± ν–₯상

ID λ³΄μ•ˆμ—λŠ” 인증 μš”μ†Œ 확인 μ΄μƒμ˜ 것이 ν•„μš”ν•©λ‹ˆλ‹€. λ˜ν•œ μ‚¬μš©μž 및 μ‹œμŠ€ν…œ μ „λ°˜μ˜ μ•‘μ„ΈμŠ€, κΆŒν•œ, 수λͺ… μ£ΌκΈ° λ³€κ²½, μœ„ν—˜ μ‹ ν˜Έμ— λŒ€ν•œ μΈμ‚¬μ΄νŠΈκ°€ ν•„μš”ν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ κ°€μ‹œμ„±μ΄ μ—†μœΌλ©΄ 쑰직은 인증을 λ³΄ν˜Έν•˜λ©΄μ„œλ„ μ€‘μš”ν•œ μžμ‚°μ„ λ…ΈμΆœλœ μƒνƒœλ‘œ λ‘˜ 수 μžˆμŠ΅λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 곡격 및 MFA 우회 곡격

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증 λŠ” 쑰직이 ν”Όμ‹± κ°€λŠ₯ν•œ 자격 증λͺ…κ³Ό μ·¨μ•½ν•œ 둜그인 νλ¦„μ—μ„œ λ²—μ–΄λ‚˜ MFA 우회 μœ„ν—˜μ„ μ€„μ΄λŠ” 데 도움이 될 수 μžˆμŠ΅λ‹ˆλ‹€.

생체인식 μ—¬λΆ€, FIDO2, QR μ½”λ“œ, BLE, NFC λ˜λŠ” 기타 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 폼 νŒ©ν„°μ™€ κ΄€λ ¨ν•΄, 쑰직은 λ‹€μ–‘ν•œ ν˜Όν•© ν™˜κ²½, μ• ν”Œλ¦¬μΌ€μ΄μ…˜ 및 μ‚¬μš©μž 그룹을 지원할 수 μžˆλŠ” μ†”λ£¨μ…˜μ„ λ„μž…ν•΄μ•Ό ν•©λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έκ°€ ν•„μš” μ—†λŠ” 것은 λ‹¨μˆœνžˆ νŽΈλ¦¬ν•¨ λ•Œλ¬Έλ§Œμ€ μ•„λ‹™λ‹ˆλ‹€. λ˜ν•œ 신원 κ³΅κ²©μ—μ„œ κ°€μž₯ 일반적으둜 μ•…μš©λ˜λŠ” μ§„μž…μ  쀑 ν•˜λ‚˜μΈ λΉ„λ°€λ²ˆν˜Έμ— λŒ€ν•œ μ˜μ‘΄λ„λ₯Ό 쀄일 수 μžˆμŠ΅λ‹ˆλ‹€.

OTP와 FIDO μΈμ¦μ„œλŠ” 각각 κ³ μœ ν•œ μž₯점이 μžˆμŠ΅λ‹ˆλ‹€. μΌλΆ€λŠ” μ΅œμ‹  λΈŒλΌμš°μ € 기반 인증에 더 μ ν•©ν•œ 반면, μΌλΆ€λŠ” λ ˆκ±°μ‹œ 및 ν•˜μ΄λΈŒλ¦¬λ“œ ν™˜κ²½ μ „λ°˜μ—μ„œ 더 κ΄‘λ²”μœ„ν•œ 적용 λ²”μœ„λ₯Ό μ œκ³΅ν•©λ‹ˆλ‹€. ν•˜μ§€λ§Œ OTP와 FIDOλ₯Ό 비ꡐ할 λ•Œ κ°€μž₯ 쒋은 닡은 일반적으둜 β€œANDβ€μž…λ‹ˆλ‹€. λ§Žμ€ 쑰직은 μœ μ—°μ„±κ³Ό κ°•λ ₯ν•œ λ³΄μ•ˆμ„ λͺ¨λ‘ ν•„μš”λ‘œ ν•©λ‹ˆλ‹€.

MFA μš°νšŒμ— λŒ€ν•œ κ°•λ ₯ν•œ λ°©μ–΄ ꡬ좕

MFA must be your first line of defense, but not your last. To reduce the risk of MFA bypass, organizations need stronger authentication options, resilient architecture, and better visibility across the full identity lifecycle.

RSA ID Plusλ₯Ό 톡해 쑰직은 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” ν•˜μ΄λΈŒλ¦¬λ“œ 인증을 μ§€μ›ν•˜κ³ , μ΅œμ‹  및 λ ˆκ±°μ‹œ ν™˜κ²½μ— λŒ€ν•œ 보호λ₯Ό κ°•ν™”ν•˜λ©°, λ”μš± 탄λ ₯적인 ID λ³΄μ•ˆ μ „λž΅μ„ ꡬ좕할 수 μžˆμŠ΅λ‹ˆλ‹€. RSA ID Plus μ‚¬μš© 방법 μ•Œμ•„λ³΄κΈ° λŠ” MFAκ°€ λ‹¨λ…μœΌλ‘œ μ‘΄μž¬ν•  λ•Œ κ³΅κ²©μžκ°€ λ…Έλ¦¬λŠ” ν‹ˆμƒˆλ₯Ό λ°©μ–΄ν•˜λŠ” 데 도움이 λ©λ‹ˆλ‹€.

곡격의 ν•΄λΆ€ν•™: MFA의 ν₯망성쇠

MFAλŠ” κ΄‘λ²”μœ„ν•œ ID λ³΄μ•ˆ μ „λž΅μ˜ μΌλΆ€λ‘œ 배포할 λ•Œ κ°€μž₯ 효과적으둜 μž‘λ™ν•˜λŠ” μ€‘μš”ν•œ λ³΄μ•ˆ μ œμ–΄μž…λ‹ˆλ‹€. 이번 μ›¨λΉ„λ‚˜μ—μ„œλŠ” κ³΅κ²©μžκ°€ MFAλ₯Ό μš°νšŒν•˜λŠ” λͺ‡ κ°€μ§€ 일반적인 방법(ν”„λ‘¬ν”„νŠΈ 폭격, μ·¨μ•½ν•œ μ„€μ •, 타사 λ…ΈμΆœ, ID 수λͺ… μ£ΌκΈ° μ „λ°˜μ˜ 곡백 λ“±)에 λŒ€ν•΄ μ‚΄νŽ΄λ³΄μ•˜μŠ΅λ‹ˆλ‹€, 곡격의 ν•΄λΆ€ν•™: MFA의 ν₯망성쇠, λ₯Ό 톡해 μ°Έμ„μžλ“€μ˜ 사렀 κΉŠμ€ 후속 μ§ˆλ¬Έμ„ μ΄λŒμ–΄λƒˆμŠ΅λ‹ˆλ‹€. μ•„λž˜ FAQλŠ” κ·Έ λŒ€ν™”μ—μ„œ λ‚˜μ˜¨ κ°€μž₯ μ€‘μš”ν•œ 질문 쀑 λͺ‡ 가지에 λŒ€ν•œ λ‹΅λ³€μž…λ‹ˆλ‹€.

질문: μ›Œν¬μŠ€ν…Œμ΄μ…˜μ— μ•‘μ„ΈμŠ€ν•˜κΈ° μœ„ν•œ μ•”ν˜Έλ³΄λ‹€ Windows Hello PIN이 더 μ•ˆμ „ν•˜λ‹€λŠ” Microsoft의 μ˜κ²¬μ— λ™μ˜ν•˜λ‚˜μš”?

A: 이 μ§ˆλ¬Έμ€ μ•žμœΌλ‘œ μˆ˜λ…„ λ™μ•ˆ λ…ΌμŸμ˜ λŒ€μƒμ΄ 될 ν₯미둜운 μ§ˆλ¬Έμž…λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έμ™€ PIN은 λͺ¨λ‘ 'μ•„λŠ” 것'μ΄λΌλŠ” 인증 범주에 μ†ν•˜κΈ° λ•Œλ¬Έμ— ν”Όμ‹± 곡격에 μ·¨μ•½ν•©λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έμ— λΉ„ν•΄ PIN은 일반적으둜 길이가 μ§§κ³  μ œν•œλœ 문자 집합을 μ‚¬μš©ν•©λ‹ˆλ‹€. λ”°λΌμ„œ μ—”νŠΈλ‘œν”Ό κ΄€μ μ—μ„œ λ³Ό λ•Œ PIN은 λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€. μ•½ν•œ 즉, μ„ νƒμ˜ μ—¬μ§€κ°€ λ§Žμ„μˆ˜λ‘ λΉ„λ°€λ²ˆν˜Έλ‚˜ PIN을 무차별 λŒ€μž…ν•˜κΈ°κ°€ 더 μ–΄λ €μ›Œμ§‘λ‹ˆλ‹€.

ν•˜μ§€λ§Œ μ΄λŠ” μ΄μ•ΌκΈ°μ˜ 일뢀일 λΏμž…λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έμ™€ 달리 PIN(λ˜λŠ” 적어도 NIST SP800-63μ—μ„œ μ •μ˜ν•œ PIN)은 λ‹€μŒκ³Ό 같은 νŠΉμ§•μ΄ μžˆμŠ΅λ‹ˆλ‹€. 둜컬 μœ νš¨μ„± 검사. 즉, 쀑앙 μ €μž₯μ†Œμ— μ „μ†‘λ˜κ±°λ‚˜ μ €μž₯λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. λ”°λΌμ„œ μŠ€λ§€μ‹œ μ•€ 그랩 κ³΅κ²©μ—μ„œ PIN이 κ°€λ‘œμ±„μ΄κ±°λ‚˜ λ„λ‚œλ‹Ήν•  κ°€λŠ₯성이 훨씬 μ μŠ΅λ‹ˆλ‹€.

μ’…μ’… 그렇듯이 ν”„λ‘œν† μ½œμ΄λ‚˜ κΈ°μˆ λ³΄λ‹€ ν™˜κ²½, ꡬ성, μ‚¬μš©μž ꡐ윑이 μ „λ°˜μ μΈ 사이버 λ³΄μ•ˆ νƒœμ„Έμ— 더 큰 영ν–₯을 λ―ΈμΉ˜λŠ” κ²½ν–₯이 μžˆμŠ΅λ‹ˆλ‹€.

질문: μ‹€νŒ¨ν•œ μ—΄κΈ° 문제λ₯Ό λ°©μ§€ν•˜κΈ° μœ„ν•œ μ˜€ν”„λΌμΈ 인증 μ˜΅μ…˜μ— λŒ€ν•΄ μ’€ 더 μžμ„Ένžˆ μ•Œλ €μ£Όμ‹€ 수 μžˆλ‚˜μš”? μ•„ν‚€ν…μ²˜ λ˜λŠ” μ œν’ˆ 제곡의 μ˜ˆκ°€ μžˆλ‚˜μš”?

A: '페일 μ˜€ν”ˆ' μ‹œμŠ€ν…œμ€ ν‘œμ€€ μž‘λ™ μ œμ–΄κ°€ μž‘λ™ν•˜μ§€ μ•Šμ„ λ•Œ 기본적으둜 열리도둝 μ„€μ •λœ μ‹œμŠ€ν…œμž…λ‹ˆλ‹€. μ΄λŠ” 물리적 λ³΄μ•ˆμ—μ„œ μ€‘μš”ν•œ μ•ˆμ „ μ›μΉ™μ΄μ§€λ§Œ(예: ν™”μž¬ λ°œμƒ μ‹œ λͺ¨λ“  μ™ΈλΆ€ 문이 μ¦‰μ‹œ 잠금 ν•΄μ œλ˜μ–΄μ•Ό 함), μ€‘μš” μžμ‚°μ— λŒ€ν•œ 접근을 λ³΄ν˜Έν•˜λŠ” λ°λŠ” κ·Έλ‹€μ§€ μœ μš©ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

NGO μ‚¬μš© μ‚¬λ‘€μ—μ„œ κ³΅κ²©μžλŠ” 둜컬 μ‹œμŠ€ν…œμ΄ ν΄λΌμš°λ“œ 기반 MFA κ³΅κΈ‰μžμ™€ ν†΅μ‹ ν•˜μ§€ λͺ»ν•˜λ„둝 ν•˜μ—¬ MFA μ œμ–΄λ₯Ό 효과적으둜 μš°νšŒν•¨μœΌλ‘œμ¨ μžμ‚°μ— λŒ€ν•œ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μ–»μ—ˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” μ‚¬μš© 쀑인 ID μ†”λ£¨μ…˜μ΄ 기본적으둜 "μ—΄κΈ° μ‹€νŒ¨" λ³΄μ•ˆ νƒœμ„Έ).

μ‚¬μš©μžλ₯Ό μ‹œμŠ€ν…œμ—μ„œ μž κ·Έμ§€ μ•Šκ³ λ„ μ΄λŸ¬ν•œ 상황을 ν”Όν•  수 μžˆλŠ” λͺ‡ κ°€μ§€ 방법이 μžˆμŠ΅λ‹ˆλ‹€. 첫 λ²ˆμ§ΈλŠ” 인터넷 μž₯μ•  λ°œμƒ μ‹œ 둜컬(μ˜¨ν”„λ ˆλ―ΈμŠ€) λ…Έλ“œλ‘œ 볡ꡬ할 수 μžˆλŠ” ν•˜μ΄λΈŒλ¦¬λ“œ 인증 μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. 두 λ²ˆμ§ΈλŠ” μ˜€ν”„λΌμΈμ—μ„œ μœ νš¨μ„±μ„ 검사할 수 μžˆλŠ” 인증 μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. RSA ID PlusλŠ” 두 κ°€μ§€ μ˜΅μ…˜μ„ λͺ¨λ‘ μ§€μ›ν•©λ‹ˆλ‹€.

Q: κ·€ν•˜μ˜ κ΄€μ μ—μ„œ λ³Ό λ•Œ 졜고의 IDP(ID κ³΅κΈ‰μž)λŠ” λ¬΄μ—‡μΈκ°€μš”?

A: 'RSA ID Plus'κ°€ μ•„λ‹Œ λ‹€λ₯Έ 닡변을 ν•˜λ©΄ 직μž₯을 μžƒκ²Œ 될 것 κ°™μŠ΅λ‹ˆλ‹€.

ν•˜μ§€λ§Œ μ§„μ§€ν•˜κ²Œ κ³ λ €ν•΄μ•Ό ν•  λͺ‡ κ°€μ§€ 사항이 μžˆμŠ΅λ‹ˆλ‹€. 첫째, 곡급업체가 μž…μ¦λœ 싀적을 λ³΄μœ ν•˜κ³  μžˆλ‚˜μš”? λ‘˜μ§Έ, 신원 확인이 λΉ„μ¦ˆλ‹ˆμŠ€μ˜ 핡심인가, μ•„λ‹ˆλ©΄ μ—¬λŸ¬ 업무 쀑 ν•˜λ‚˜μΌ 뿐인가? μ…‹μ§Έ, 벀더가 섀계 결정을 내릴 λ•Œ λ³΄μ•ˆλ³΄λ‹€ νŽΈμ˜μ„±μ„ μš°μ„ μ‹œν•˜λŠ”κ°€? λ„·μ§Έ, μ†”λ£¨μ…˜μ΄ 데이터센터 내뢀에 μžˆλŠ” 털이 λ§Žμ€ λ ˆκ±°μ‹œ 앱을 ν¬ν•¨ν•˜μ—¬ κ΄‘λ²”μœ„ν•œ μ‚¬μš©μž 및 μ‚¬μš© 사둀λ₯Ό 지원할 수 μžˆλŠ” μœ μ—°μ„±μ„ μ œκ³΅ν•˜λ‚˜μš”? λ§ˆμ§€λ§‰μœΌλ‘œ, λ¬Έμ œκ°€ λ°œμƒν–ˆμ„ λ•Œ(그리고 μ‹€μ œλ‘œ λ°œμƒν•˜κ² μ§€λ§Œ) 곡급업체가 λͺ¨λ“  것을 투λͺ…ν•˜κ²Œ κ³΅κ°œν•˜λ‚˜μš”, μ•„λ‹ˆλ©΄ μ• λ§€λͺ¨ν˜Έν•˜κ²Œ μ±…μž„μ„ μ „κ°€ν•˜λ‚˜μš”?

λ³΄μ•ˆμ€ 쉽지 μ•ŠμœΌλ©° μœ„ν˜‘ ν–‰μœ„μž λŒ€μƒ 신원 곡격 ν‘œλ©΄μ˜ λ‹€λ₯Έ μ–΄λ–€ 뢀뢄보닀 더 λ§Žμ€ 뢀뢄을 μ°¨μ§€ν•©λ‹ˆλ‹€. 쑰직은 이λ₯Ό μ΄ν•΄ν•˜λŠ” IDPκ°€ ν•„μš”ν•©λ‹ˆλ‹€.

질문: ν˜„μž¬ λ³΄μ•ˆ 곡급업체가 μ œκ³΅ν•˜λŠ” ZTNA μ†”λ£¨μ…˜μ€ μ–Όλ§ˆλ‚˜ μ‹ λ’°ν•  수 μžˆλ‚˜μš”?

A: 제둜 트러슀트 λ„€νŠΈμ›Œν¬ μ•‘μ„ΈμŠ€(ZTNA)λŠ” λ‹€μŒκ³Ό 같은 원칙에 κΈ°λ°˜ν•œ κ°œλ…μž…λ‹ˆλ‹€. κ°€μ • 둜컬 μΈνŠΈλΌλ„·μ— λŒ€ν•œ μ‚¬μš©μžμ˜ μ—°κ²°λ§Œμ„ 기반으둜 ν•˜λŠ” 경우 μ‚¬μš©μžλŠ” μ§€μ†μ μœΌλ‘œ μΈμ¦λ˜μ–΄μ•Ό ν•˜κ³ , νŠΉμ • λ¦¬μ†ŒμŠ€μ— μ•‘μ„ΈμŠ€ν•  수 μžˆλŠ” κΆŒν•œμ΄ μžˆμ–΄μ•Ό ν•˜λ©°, μ•‘μ„ΈμŠ€ν•΄μ•Ό ν•˜λŠ” μ •λ‹Ήν•œ μ΄μœ κ°€ μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€.

ν˜„μž¬ μ‹œμ€‘μ—λŠ” λ§Žμ€ '제둜 트러슀트' μ œν’ˆμ΄ μžˆμ§€λ§Œ, ZTNAλŠ” κ°œλ…μ  ν”„λ ˆμž„μ›Œν¬μ΄μž λͺ¨λ²” μ‚¬λ‘€μ˜ μ§‘ν•©μ΄λΌλŠ” 점에 μœ μ˜ν•΄μ•Ό ν•©λ‹ˆλ‹€. 방법 κΈ°μˆ μ„ λ„μž…ν•˜κ³ , 정책을 μ •μ˜ν•˜κ³ , μƒνƒœκ³„λ₯Ό κ΄€λ¦¬ν•˜λŠ” 방식에 따라 ZTNA νƒœμ„Έκ°€ κ²°μ •λ©λ‹ˆλ‹€. κΈ°μˆ μ€ ν™•μ‹€νžˆ 도움이 될 수 μžˆμ§€λ§Œ, μ–΄λ–€ 곡급업체가 μžμ‚¬ μ œν’ˆμ΄ ZTNA κ·œμ •μ„ μ€€μˆ˜ν•  수 μžˆλ‹€κ³  λ§ν•œλ‹€λ©΄ λ‹€λ₯Έ 업체λ₯Ό μ°Ύμ•„λ³΄μ„Έμš”.

제둜 νŠΈλŸ¬μŠ€νŠΈμ— λŒ€ν•΄ μžμ„Ένžˆ μ•Œμ•„λ³΄λ €λ©΄ NIST SP800-207에 μ •μ˜λœ 제둜 트러슀트의 7κ°€μ§€ 원칙뢀터 μ‹œμž‘ν•˜λŠ” 것을 μΆ”μ²œν•©λ‹ˆλ‹€.

질문: λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 μ „μ μœΌλ‘œ 생체 인식에 κΈ°λ°˜ν•˜λ‚˜μš”? λ‹€λ₯Έ μ–΄λ–€ 방법을 μ‚¬μš©ν•  수 있으며, 인증에 AIλŠ” μ–΄λ–»κ²Œ μ‚¬μš©λ˜κ³  μžˆλ‚˜μš”?

A: Apple Face ID와 같은 μ˜΅μ…˜μ΄ λͺ¨λ°”일 μ‚¬μš©μžμ—κ²Œ 거의 λ³΄νŽΈν™”λ˜λ©΄μ„œ 생체 인식이 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증의 인기 μžˆλŠ” ν˜•νƒœμΈ 것은 λΆ„λͺ…ν•˜μ§€λ§Œ, μœ μΌν•œ 인증 방식은 μ•„λ‹™λ‹ˆλ‹€. FIDO2λŠ” μ†ŒλΉ„μž 및 κΈ°μ—… μ‚¬μš© 사둀 λͺ¨λ‘μ—μ„œ 점점 더 일반적인 선택이 되고 μžˆμŠ΅λ‹ˆλ‹€. QRμ½”λ“œ, BLE, NFC와 같은 비접촉식 방법도 덜 μ‚¬μš©λ˜κΈ°λŠ” ν•˜μ§€λ§Œ μ‚¬μš©λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 슀마트 κ·œμΉ™, λ¨Έμ‹  λŸ¬λ‹, 행동 뢄석과 같은 AI 원칙이 μ΅œμ’… μ‚¬μš©μžμ˜ λ§ˆμ°°μ„ 거의 λ˜λŠ” μ „ν˜€ μΌμœΌν‚€μ§€ μ•ŠλŠ” 보이지 μ•ŠλŠ” 인증 μš”μ†Œλ‘œμ„œ 신원 신뒰도λ₯Ό λ”μš± κ°•ν™”ν•˜λŠ” 데 점점 더 많이 μ‚¬μš©λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€. RSA ID PlusλŠ” ν˜„μž¬ μ΄λŸ¬ν•œ λͺ¨λ“  μ˜΅μ…˜μ„ μ§€μ›ν•©λ‹ˆλ‹€.

Q: ID 및 μ•‘μ„ΈμŠ€ κ΄€λ¦¬μ˜ λ―Έλž˜λŠ” μ–΄λ–»κ²Œ λ κΉŒμš”?

A: 이 μ„Έ κ°€μ§€ 곡격은 λͺ¨λ‘ β€œID 및 μ•‘μ„ΈμŠ€ 관리'κ°€ 낑은 μš©μ–΄λŠ” μ•„λ‹ˆλ”λΌλ„ λΆˆμΆ©λΆ„ν•œ μš©μ–΄λΌλŠ” 것을 λ³΄μ—¬μ£ΌλŠ” 사둀라고 μƒκ°ν•©λ‹ˆλ‹€.

μ΄λŸ¬ν•œ 곡격은 IDλ₯Ό λ‹¨μˆœνžˆ κ΄€λ¦¬ν•˜λŠ” 것이 μ•„λ‹ˆλΌ 'λ³΄μ•ˆ'ν•΄μ•Ό ν•œλ‹€λŠ” 점을 κ°•μ‘°ν•©λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄, μ•‘μ„ΈμŠ€λ₯Ό ν”„λ‘œλΉ„μ €λ‹ν•˜λŠ” κ²ƒλ§ŒμœΌλ‘œλŠ” μΆ©λΆ„ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 'μ‚¬μš©μžμ—κ²Œ μ•‘μ„ΈμŠ€κ°€ ν•„μš”ν•œκ°€'λΌλŠ” μ§ˆλ¬ΈλΆ€ν„° μ‹œμž‘ν•΄μ•Ό ν•©λ‹ˆλ‹€. κ·Έλ ‡λ‹€λ©΄ μ–Όλ§ˆλ‚˜ μ˜€λž«λ™μ•ˆ? λ„ˆλ¬΄ λ§Žμ€ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μ œκ³΅ν–ˆλ‚˜μš”, μ•„λ‹ˆλ©΄ μΆ©λΆ„ν•œ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μ œκ³΅ν–ˆλ‚˜μš”? 이λ₯Ό μ–΄λ–»κ²Œ μ•Œ 수 μžˆμ„κΉŒμš”? λŒ€λΆ€λΆ„μ˜ 경우 κ΄€λ¦¬μžλŠ” μ–΄λ–€ μ‹μœΌλ‘œλ“ , 심지어 μ–΄λ–»κ²Œ μ•Œ 수 μžˆλŠ”μ§€λ„ λͺ¨λ₯Ό κ²ƒμž…λ‹ˆλ‹€.

μœ„ν˜‘ ν–‰μœ„μžλ“€μ€ μ‹ μ›μ—λŠ” '관리' μ΄μƒμ˜ 것이 μžˆλ‹€λŠ” 것을 μ•Œκ³  μžˆμŠ΅λ‹ˆλ‹€. μ œκ°€ κ²€ν† ν•œ 곡격은 사이버 λ²”μ£„μžλ“€μ΄ IAM이 κ³ λ €ν•˜μ§€ μ•ŠλŠ” ν‹ˆμƒˆλ₯Ό κ³΅κ²©ν•˜λŠ” 방법을 λ³΄μ—¬μ€λ‹ˆλ‹€. μ €λŠ” 기업이 ID에 λŒ€ν•œ 이해λ₯Ό ν™•μž₯ν•˜μ—¬ 전체 ID 라이프사이클을 λ³΄ν˜Έν•˜κ³  아이덴티티λ₯Ό λ³΄ν˜Έν•΄μ•Ό ν•œλ‹€κ³  μƒκ°ν•©λ‹ˆλ‹€.

μ’€ 더 기술적인 μΈ‘λ©΄μ—μ„œλŠ” λ°©λŒ€ν•œ μ–‘μ˜ 인증, κΆŒν•œ 및 μ‚¬μš© 데이터λ₯Ό μ²˜λ¦¬ν•˜λŠ” 데 AIκ°€ 큰 역할을 ν•  수 μžˆμ„ κ²ƒμœΌλ‘œ μƒκ°ν•©λ‹ˆλ‹€. μ„ΈλΆ„ν™”λœ 데이터λ₯Ό μ‹ μ†ν•˜κ³  λŒ€κ·œλͺ¨λ‘œ 평가할 수 μžˆλŠ” μ§€λŠ₯ν˜• ν”Œλž«νΌμ€ 쑰직의 λ³΄μ•ˆμ„ μœ μ§€ν•˜λŠ” 데 μžˆμ–΄ μ§„μ •ν•œ μžμ‚°μ΄ 될 수 μžˆμŠ΅λ‹ˆλ‹€.

Q: SecurID와 μœ λΉ„ν‚€λ₯Ό μ–΄λ–»κ²Œ λΉ„κ΅ν•˜λ‚˜μš”?

A: SecurID와 YubiKeyλŠ” 각각 ν•΄λ‹Ή μΉ΄ν…Œκ³ λ¦¬μ—μ„œ 동급 졜고의 μΈμ¦μžμž…λ‹ˆλ‹€. 그리고 쒋은 μ†Œμ‹μ€, λ‹€λ₯Έ λ§Žμ€ 인증 μ˜΅μ…˜ 쀑, '두 κ°€μ§€'λ₯Ό λͺ¨λ‘ μ§€μ›ν•œλ‹€λŠ” μ μž…λ‹ˆλ‹€.

κ³΅κΈ‰μ—…μ²΄μ˜ νŠΉμ • μ‚¬ν•­μ—μ„œ ν•œ 발 λ¬ΌλŸ¬λ‚˜ OTP와 FIDO μΈμ¦μ—λŠ” 각각 κ³ μœ ν•œ 이점이 μžˆμŠ΅λ‹ˆλ‹€. FIDOλŠ” μ›Ή 기반 λ‘œκ·ΈμΈμ„ μœ„ν•œ μ•ˆμ „ν•˜κ³  νŽΈλ¦¬ν•œ μ˜΅μ…˜μœΌλ‘œ 인기가 λ†’μ•„μ§€κ³  μžˆμ§€λ§Œ, μ†Œν”„νŠΈμ›¨μ–΄ 기반 FIDO μ˜΅μ…˜μ€ μ—¬μ „νžˆ λ²”μš©μ„±μ΄ μ œν•œμ μ΄κ³  ν•˜λ“œμ›¨μ–΄ μž₯치λ₯Ό 물리적으둜 μ—°κ²°ν•΄μ•Ό ν•˜λŠ” κ²½μš°κ°€ 많으며 μ›Ή λΈŒλΌμš°μ € μ΄μ™Έμ˜ FIDO에 λŒ€ν•œ μ§„μ •ν•œ 지원은 거의 μ‘΄μž¬ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 반면 OTPλŠ” νŠΉλ³„ν•œ ν΄λΌμ΄μ–ΈνŠΈ μ†Œν”„νŠΈμ›¨μ–΄λ‚˜ 물리적 μ—°κ²° 없이도 ν•˜λ“œμ›¨μ–΄λ‚˜ μ†Œν”„νŠΈμ›¨μ–΄ λ“± 거의 λͺ¨λ“  κ³³μ—μ„œ μž‘λ™ν•œλ‹€λŠ” μž₯점이 μžˆμŠ΅λ‹ˆλ‹€.

κ·ΈλŸ¬λ‚˜ OTP와 FIDOλ₯Ό 비ꡐ할 λ•Œ κ°€μž₯ 쒋은 닡은 일반적으둜 β€˜AND'μž…λ‹ˆλ‹€. ν•˜μ΄λΈŒλ¦¬λ“œ μž₯μΉ˜μ™€ 같은 RSA DS100 μΈμ¦κΈ°λŠ” 두 κ°€μ§€ μž₯점을 κ²°ν•©ν•˜μ—¬ 단일 폼 νŒ©ν„°μ— OTP와 FIDO2λ₯Ό μ œκ³΅ν•˜μ—¬ μ΅œλŒ€ν•œμ˜ μœ μ—°μ„±κ³Ό 폭넓은 지원을 μ œκ³΅ν•©λ‹ˆλ‹€. RSAλŠ” λ˜ν•œ iShield Key 2 μ‹œλ¦¬μ¦ˆ, λŠ” 졜고 μˆ˜μ€€μ˜ λ³΄μ•ˆ λ²€μΉ˜λ§ˆν¬μ— 따라 κ²€μ¦λœ ν•˜λ“œμ›¨μ–΄ 기반 인증을 μ œκ³΅ν•©λ‹ˆλ‹€. FIPS 140-3 및 FIDO2 인증을 받은 이 μ†”λ£¨μ…˜μ€ FedRAMP, NIST, DORA, NIS2, HIPAA 및 PCI DSSλ₯Ό ν¬ν•¨ν•œ ν”„λ ˆμž„μ›Œν¬μ— λΆ€ν•©ν•©λ‹ˆλ‹€.

μœ„ν˜‘μ΄ μ‹œμž‘λ˜κΈ° 전에 λ§‰μ•„λ‚΄μž

λΉ„λ°€λ²ˆν˜Έλ§ŒμœΌλ‘œλŠ” μΆ©λΆ„ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. RSA 닀단계 인증이 μ‚¬μš©μžμ—κ²Œ λΆˆνŽΈμ„ μ£Όμ§€ μ•ŠμœΌλ©΄μ„œ 신원 λ„μš© 기반 곡격을 미연에 λ°©μ§€ν•˜λŠ” 방법을 확인해 λ³΄μ„Έμš”.
MFA μ†”λ£¨μ…˜ μ‚΄νŽ΄λ³΄κΈ°