결함사례
→통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
“2.7.2” 검색결과 5개 · 1–5번째 표시
출처ISMS-P WIKI 편집
5
쟁점지식
개인정보 암호화 알고리즘 적정성 및 KMS 암호키 관리 쟁점
고유식별정보·비밀번호·바이오정보 등 법정 암호화 대상이 저장·전송 구간에서 안전한 알고리즘으로 암호화되는지, 암호키의 생성·보관·접근·폐기(KMS)와 취급자 분리가 관리되는지가 핵심이다.
기준 2.7.1기준 2.7.2기준 3.1.4#암호화#암호키
쟁점지식
클라우드 IAM 과도 권한 부여 및 Secret 노출 쟁점
클라우드 IAM 권한이 최소권한 원칙에 따라 부여되고, 관리자/루트 계정에 MFA·사용제한이 적용되며, 액세스키·시크릿이 소스·이미지에 하드코딩되지 않고 시크릿 매니저로 관리되는지가 핵심이다.
기준 2.10.2기준 2.5.5기준 2.7.2#IAM#최소권한
쟁점지식
API Key·인증 토큰의 유효기간 관리 및 파기 쟁점
API Key·인증 토큰(액세스/리프레시)의 유효기간·범위(scope)가 최소화되고, 발급·회수·폐기·순환이 관리되며, 노출·미사용 자격증명이 즉시 폐기되는지가 핵심이다.
기준 2.5.5기준 2.7.2기준 2.6.3#APIKey