DIGITAL SECURITY
사이버 공격
사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 합니다.
- 304
- 디지털·보안 용어
- 4
- 하위 주제
- 2026.08.28
- 최근 점검
DICTIONARY
디지털·보안 용어
현재 주제와 같은 분류의 용어를 먼저 표시합니다. 목록은 나누지 않고 한 페이지에 모두 둡니다.
사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 합니다.
뉴스에서 사이버 공격은 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 이라는 의미로 쓰입니다.
위협 분석 자료에서는 사이버 공격 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘사이버 공격’이라는 표현을 사용했다.관련 단어 · 디도스 · 제로데이 · 침해사고
정보 탈취·파괴·무단 제어 등을 목적으로 만든 프로그램이나 코드
뉴스에서 악성코드는 정보 탈취·파괴·무단 제어 등을 목적으로 만든 프로그램이나 코드이라는 의미로 쓰입니다.
보안 패치 안내에서는 사이버 공격 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘악성코드’이라는 표현을 사용했다.관련 단어 · 사이버 공격 · 랜섬웨어 · 피싱 · 취약점
파일이나 시스템을 사용할 수 없게 만든 뒤 대가를 요구하는 악성코드
뉴스에서 랜섬웨어는 파일이나 시스템을 사용할 수 없게 만든 뒤 대가를 요구하는 악성코드이라는 의미로 쓰입니다.
위협 분석 자료에서는 사이버 공격 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘랜섬웨어’이라는 표현을 사용했다.관련 단어 · 사이버 공격 · 악성코드 · 피싱 · 취약점
신뢰할 만한 주체를 사칭해 정보 입력이나 송금을 유도하는 사기
피싱을 간단히 풀면 신뢰할 만한 주체를 사칭해 정보 입력이나 송금을 유도하는 사기이라는 의미입니다.
계정 접근 감사에서는 사이버 공격 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘피싱’이라는 표현을 사용했다.관련 단어 · 사이버 공격 · 악성코드 · 랜섬웨어 · 취약점
공격자가 보안 속성을 침해하는 데 이용할 수 있는 약점
취약점을 간단히 풀면 공격자가 보안 속성을 침해하는 데 이용할 수 있는 약점이라는 의미입니다.
계정 접근 감사에서는 사이버 공격 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘취약점’이라는 표현을 사용했다.관련 단어 · 사이버 공격 · 악성코드 · 랜섬웨어 · 피싱
해킹은 사이버 공격 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다.
해킹을 간단히 풀면 해킹은 사이버 공격 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 이라는 의미입니다.
계정 접근 감사에서는 사이버 공격 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘해킹’이라는 표현을 사용했다.관련 단어 · 디도스 · 제로데이 · 침해사고
침해사고는 사이버 공격 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다.
뉴스에서 침해사고는 침해사고는 사이버 공격 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 이라는 의미로 쓰입니다.
위협 분석 자료에서는 사이버 공격 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘침해사고’이라는 표현을 사용했다.관련 단어 · 디도스 · 제로데이
디도스는 사이버 공격 맥락에서 함께 찾아보는 관련 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다.
뉴스에서 디도스는 디도스는 사이버 공격 맥락에서 함께 찾아보는 관련 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 이라는 의미로 쓰입니다.
보안 패치 안내에서는 사이버 공격 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘디도스’이라는 표현을 사용했다.관련 단어 · 사이버 공격 · 해킹 · 침해사고 · 랜섬웨어
제로데이는 사이버 공격 맥락에서 함께 찾아보는 관련 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 합니다.
뉴스에서 제로데이는 제로데이는 사이버 공격 맥락에서 함께 찾아보는 관련 표현입니다. 사이버 공격 보도는 공격 방식·침입 경로·유출 확인 범위·복구 상태를 분리해야 이라는 의미로 쓰입니다.
위협 분석 자료에서는 사이버 공격 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘제로데이’이라는 표현을 사용했다.관련 단어 · 사이버 공격 · 해킹 · 침해사고 · 랜섬웨어
개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 합니다.
개인정보와 동의는 일상적인 말로 풀면 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 을 뜻합니다.
보안 패치 안내에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘개인정보와 동의’이라는 표현을 사용했다.관련 단어 · 개인정보 보호 · 쿠키 · 맞춤형 광고
업무 목적으로 개인정보를 처리하는 공공기관·법인·단체·개인
쉽게 말해 개인정보처리자는 업무 목적으로 개인정보를 처리하는 공공기관·법인·단체·개인이라는 뜻입니다.
계정 접근 감사에서는 개인정보와 동의 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘개인정보처리자’이라는 표현을 사용했다.관련 단어 · 개인정보와 동의 · 처리방침 · 제3자 제공 · 파기
개인정보 처리 기준과 보호 조치를 공개한 문서
쉽게 말해 처리방침은 개인정보 처리 기준과 보호 조치를 공개한 문서이라는 뜻입니다.
계정 접근 감사에서는 개인정보와 동의 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘처리방침’이라는 표현을 사용했다.관련 단어 · 개인정보와 동의 · 개인정보처리자 · 제3자 제공 · 파기
수집한 개인정보를 별도 주체가 이용하도록 넘기는 처리
뉴스에서 제3자 제공은 수집한 개인정보를 별도 주체가 이용하도록 넘기는 처리이라는 의미로 쓰입니다.
위협 분석 자료에서는 개인정보와 동의 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘제3자 제공’이라는 표현을 사용했다.관련 단어 · 개인정보와 동의 · 개인정보처리자 · 처리방침 · 파기
보유할 필요가 없어진 개인정보를 복구하기 어렵게 없애는 조치
뉴스에서 파기는 보유할 필요가 없어진 개인정보를 복구하기 어렵게 없애는 조치이라는 의미로 쓰입니다.
보안 패치 안내에서는 개인정보와 동의 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘파기’이라는 표현을 사용했다.관련 단어 · 개인정보와 동의 · 개인정보처리자 · 처리방침 · 제3자 제공
개인정보 처리는 개인정보와 동의 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다.
쉽게 말해 개인정보 처리는 개인정보 처리는 개인정보와 동의 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 이라는 뜻입니다.
계정 접근 감사에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘개인정보 처리’이라는 표현을 사용했다.관련 단어 · 개인정보 보호 · 쿠키 · 맞춤형 광고
수집 동의는 개인정보와 동의 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다.
수집 동의는 일상적인 말로 풀면 수집 동의는 개인정보와 동의 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 을 뜻합니다.
위협 분석 자료에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘수집 동의’이라는 표현을 사용했다.관련 단어 · 개인정보 보호 · 쿠키 · 맞춤형 광고
개인정보 보호는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다.
쉽게 말해 개인정보 보호는 개인정보 보호는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 이라는 뜻입니다.
계정 접근 감사에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘개인정보 보호’이라는 표현을 사용했다.관련 단어 · 개인정보와 동의 · 개인정보 처리 · 수집 동의
쿠키는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다.
뉴스에서 쿠키는 쿠키는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 이라는 의미로 쓰입니다.
보안 패치 안내에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘쿠키’이라는 표현을 사용했다.관련 단어 · 개인정보와 동의 · 개인정보 처리 · 수집 동의
맞춤형 광고는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 합니다.
뉴스에서 맞춤형 광고는 맞춤형 광고는 개인정보와 동의 맥락에서 함께 찾아보는 관련 표현입니다. 개인정보 처리는 수집 목적·항목·보유기간·제공 대상을 구분해 봐야 이라는 의미로 쓰입니다.
위협 분석 자료에서는 개인정보와 동의 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘맞춤형 광고’이라는 표현을 사용했다.관련 단어 · 개인정보와 동의 · 개인정보 처리 · 수집 동의
인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 합니다.
뉴스에서 계정과 인증은 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 이라는 의미로 쓰입니다.
보안 패치 안내에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘계정과 인증’이라는 표현을 사용했다.관련 단어 · 2단계 인증 · 계정 탈취 · 접근권한
서로 다른 종류의 인증 요소를 두 가지 이상 요구하는 방식
뉴스에서 다중요소인증은 서로 다른 종류의 인증 요소를 두 가지 이상 요구하는 방식이라는 의미로 쓰입니다.
보안 패치 안내에서는 계정과 인증 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘다중요소인증’이라는 표현을 사용했다.관련 단어 · 계정과 인증 · 패스키 · 세션 · 권한관리
공개키 암호를 이용해 비밀번호 없이 로그인하는 인증 수단
패스키는 일상적인 말로 풀면 공개키 암호를 이용해 비밀번호 없이 로그인하는 인증 수단을 뜻합니다.
위협 분석 자료에서는 계정과 인증 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘패스키’이라는 표현을 사용했다.관련 단어 · 계정과 인증 · 다중요소인증 · 세션 · 권한관리
로그인 뒤 일정 시간 동안 인증 상태를 유지하는 연결 정보
뉴스에서 세션은 로그인 뒤 일정 시간 동안 인증 상태를 유지하는 연결 정보이라는 의미로 쓰입니다.
위협 분석 자료에서는 계정과 인증 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘세션’이라는 표현을 사용했다.관련 단어 · 계정과 인증 · 다중요소인증 · 패스키 · 권한관리
사용자·역할별로 접근 가능한 기능과 데이터를 제한하는 절차
권한관리는 일상적인 말로 풀면 사용자·역할별로 접근 가능한 기능과 데이터를 제한하는 절차을 뜻합니다.
위협 분석 자료에서는 계정과 인증 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘권한관리’이라는 표현을 사용했다.관련 단어 · 계정과 인증 · 다중요소인증 · 패스키 · 세션
로그인 보안은 계정과 인증 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다.
로그인 보안은 일상적인 말로 풀면 로그인 보안은 계정과 인증 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정을 뜻합니다.
보안 패치 안내에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘로그인 보안’이라는 표현을 사용했다.관련 단어 · 2단계 인증 · 계정 탈취 · 접근권한
MFA는 계정과 인증 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다.
MFA는 일상적인 말로 풀면 MFA는 계정과 인증 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정을 뜻합니다.
보안 패치 안내에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘MFA’이라는 표현을 사용했다.관련 단어 · 2단계 인증 · 계정 탈취 · 접근권한
2단계 인증은 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다.
쉽게 말해 2단계 인증은 2단계 인증은 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정이라는 뜻입니다.
계정 접근 감사에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘2단계 인증’이라는 표현을 사용했다.관련 단어 · 계정과 인증 · 로그인 보안 · MFA · 패스키
계정 탈취는 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다.
계정 탈취를 간단히 풀면 계정 탈취는 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정이라는 의미입니다.
침해사고 보고서에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘계정 탈취’이라는 표현을 사용했다.관련 단어 · 계정과 인증 · 로그인 보안 · MFA · 패스키
접근권한은 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정합니다.
쉽게 말해 접근권한은 접근권한은 계정과 인증 맥락에서 함께 찾아보는 관련 표현입니다. 인증은 사용자가 주장한 신원을 확인하고 권한은 확인된 사용자에게 허용할 범위를 정이라는 뜻입니다.
계정 접근 감사에서는 계정과 인증 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘접근권한’이라는 표현을 사용했다.관련 단어 · 계정과 인증 · 로그인 보안 · MFA · 패스키
플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 합니다.
쉽게 말해 플랫폼과 네트워크는 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다. 같은 표현이라도 적용 대상·기준 시각·예외 조항에 따라 실제 의미가 달라질 수 있어 원문 조건을 함께 확인해야 이라는 뜻입니다.
보안 패치 안내에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘플랫폼과 네트워크’이라는 표현을 사용했다.관련 단어 · 플랫폼 책임 · 클라우드 장애 · 알고리즘 추천
서비스를 정상적으로 사용할 수 있는 시간과 능력
가용성은 일상적인 말로 풀면 서비스를 정상적으로 사용할 수 있는 시간과 능력을 뜻합니다.
침해사고 보고서에서는 플랫폼과 네트워크 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘가용성’이라는 표현을 사용했다.관련 단어 · 플랫폼과 네트워크 · 클라우드 · 콘텐츠 조정 · 상호운용성
인터넷을 통해 서버·저장공간·소프트웨어 자원을 제공하는 방식
뉴스에서 클라우드는 인터넷을 통해 서버·저장공간·소프트웨어 자원을 제공하는 방식이라는 의미로 쓰입니다.
침해사고 보고서에서는 플랫폼과 네트워크 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘클라우드’이라는 표현을 사용했다.관련 단어 · 플랫폼과 네트워크 · 가용성 · 콘텐츠 조정 · 상호운용성
플랫폼이 규칙에 따라 게시물의 노출·접근·삭제를 결정하는 활동
콘텐츠 조정을 간단히 풀면 플랫폼이 규칙에 따라 게시물의 노출·접근·삭제를 결정하는 활동이라는 의미입니다.
위협 분석 자료에서는 플랫폼과 네트워크 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘콘텐츠 조정’이라는 표현을 사용했다.관련 단어 · 플랫폼과 네트워크 · 가용성 · 클라우드 · 상호운용성
서로 다른 시스템이나 서비스가 정보를 교환하고 함께 작동하는 성질
상호운용성을 간단히 풀면 서로 다른 시스템이나 서비스가 정보를 교환하고 함께 작동하는 성질이라는 의미입니다.
보안 패치 안내에서는 플랫폼과 네트워크 관련 기사에서 수치·절차·계약 조건을 구분해 읽을 과정에서 ‘상호운용성’이라는 표현을 사용했다.관련 단어 · 플랫폼과 네트워크 · 가용성 · 클라우드 · 콘텐츠 조정
플랫폼 규칙은 플랫폼과 네트워크 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다.
뉴스에서 플랫폼 규칙은 플랫폼 규칙은 플랫폼과 네트워크 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 이라는 의미로 쓰입니다.
계정 접근 감사에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘플랫폼 규칙’이라는 표현을 사용했다.관련 단어 · 플랫폼 책임 · 클라우드 장애 · 알고리즘 추천
망 장애는 플랫폼과 네트워크 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다.
뉴스에서 망 장애는 망 장애는 플랫폼과 네트워크 맥락에서 같거나 매우 가까운 뜻으로 쓰이는 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 이라는 의미로 쓰입니다.
침해사고 보고서에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘망 장애’이라는 표현을 사용했다.관련 단어 · 플랫폼 책임 · 클라우드 장애 · 알고리즘 추천
플랫폼 책임은 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다.
플랫폼 책임은 일상적인 말로 풀면 플랫폼 책임은 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 을 뜻합니다.
침해사고 보고서에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘플랫폼 책임’이라는 표현을 사용했다.관련 단어 · 플랫폼과 네트워크 · 클라우드 · 플랫폼 규칙 · 망 장애
클라우드 장애는 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다.
클라우드 장애를 간단히 풀면 클라우드 장애는 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 이라는 의미입니다.
보안 패치 안내에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘클라우드 장애’이라는 표현을 사용했다.관련 단어 · 플랫폼과 네트워크 · 클라우드 · 플랫폼 규칙 · 망 장애
알고리즘 추천은 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 합니다.
뉴스에서 알고리즘 추천은 알고리즘 추천은 플랫폼과 네트워크 맥락에서 함께 찾아보는 관련 표현입니다. 플랫폼 장애와 정책 변경은 서비스 사업자·인프라 제공자·이용자의 책임 범위를 나눠 봐야 이라는 의미로 쓰입니다.
계정 접근 감사에서는 플랫폼과 네트워크 관련 보도는 제도와 기술의 이름만으로 결론을 내리기보다 책임 주체, 적용 범위, 수치의 기준을 분리해 읽어야 합니다 과정에서 ‘알고리즘 추천’이라는 표현을 사용했다.관련 단어 · 플랫폼과 네트워크 · 클라우드 · 플랫폼 규칙 · 망 장애
살아 있는 개인을 알아볼 수 있거나 다른 정보와 쉽게 결합해 알아볼 수 있는 정보
쉽게 말해 개인정보는 살아 있는 개인을 알아볼 수 있거나 다른 정보와 쉽게 결합해 알아볼 수 있는 정보이라는 뜻입니다.
위협 분석 자료에서는 ‘개인정보’을 다른 개인정보 용어와 혼동하지 않도록 구별했다.
추가 정보 없이는 특정 개인을 알아볼 수 없도록 가명 처리한 개인정보
뉴스에서 가명정보는 추가 정보 없이는 특정 개인을 알아볼 수 없도록 가명 처리한 개인정보이라는 의미로 쓰입니다.
계정 접근 감사는 개인정보 항목에서 ‘가명정보’의 기준과 적용 범위를 구분해 제시했다.
시간·비용·기술을 합리적으로 고려해도 개인을 알아볼 수 없게 처리한 정보
익명정보를 간단히 풀면 시간·비용·기술을 합리적으로 고려해도 개인을 알아볼 수 없게 처리한 정보이라는 의미입니다.
보안 패치 안내에서는 ‘익명정보’을 다른 개인정보 용어와 혼동하지 않도록 구별했다.
사상·건강·성생활·생체정보 등 사생활 침해 위험이 큰 개인정보
쉽게 말해 민감정보는 사상·건강·성생활·생체정보 등 사생활 침해 위험이 큰 개인정보이라는 뜻입니다.
보안 패치 안내에서는 ‘민감정보’을 다른 개인정보 용어와 혼동하지 않도록 구별했다.
주민등록번호·여권번호처럼 개인을 고유하게 구별하도록 부여된 정보
고유식별정보는 일상적인 말로 풀면 주민등록번호·여권번호처럼 개인을 고유하게 구별하도록 부여된 정보을 뜻합니다.
침해사고 보고서에서는 ‘고유식별정보’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
처리되는 정보로 알아볼 수 있는 해당 개인
쉽게 말해 정보주체는 처리되는 정보로 알아볼 수 있는 그 개인이라는 뜻입니다.
보안 패치 안내는 ‘정보주체’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
처음 알린 수집 목적과 다른 용도로 개인정보를 사용하는 처리
목적 외 이용을 간단히 풀면 처음 알린 수집 목적과 다른 용도로 개인정보를 사용하는 처리이라는 의미입니다.
위협 분석 자료에서는 ‘목적 외 이용’을 다른 개인정보 용어와 혼동하지 않도록 구별했다.
정보주체가 자신의 정보를 본인이나 다른 사업자에게 전송하도록 요구하는 권리
개인정보 이동권은 일상적인 말로 풀면 정보주체가 자신의 정보를 본인이나 다른 사업자에게 전송하도록 요구하는 권리을 뜻합니다.
침해사고 보고서를 검토한 편집자는 ‘개인정보 이동권’의 정의가 실제 사례와 맞는지 대조했다.
여러 장치에서 대량의 요청을 보내 서비스 이용을 방해하는 공격
디도스 공격은 일상적인 말로 풀면 여러 장치에서 대량의 요청을 보내 서비스 이용을 방해하는 공격을 뜻합니다.
계정 접근 감사는 공격과 대응 항목에서 ‘디도스 공격’의 기준과 적용 범위를 구분해 제시했다.
개발자나 방어자가 알지 못하거나 패치가 나오지 않은 보안 약점
쉽게 말해 제로데이 취약점은 개발자나 방어자가 알지 못하거나 패치가 나오지 않은 보안 약점이라는 뜻입니다.
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘제로데이 취약점’의 의미를 명확히 밝혔다.
신뢰하는 소프트웨어·업체·업데이트 경로를 침해해 최종 이용자에게 번지는 공격
쉽게 말해 공급망 공격은 신뢰하는 소프트웨어·업체·업데이트 경로를 침해해 최종 이용자에게 번지는 공격이라는 뜻입니다.
위협 분석 자료에서는 ‘공급망 공격’을 다른 공격과 대응 용어와 혼동하지 않도록 구별했다.
사람의 신뢰·불안·습관을 악용해 정보나 행동을 얻는 공격 기법
사회공학은 일상적인 말로 풀면 사람의 신뢰·불안·습관을 악용해 정보나 행동을 얻는 공격 기법을 뜻합니다.
계정 접근 감사의 표와 본문은 ‘사회공학’을 같은 기준시점으로 맞춰 설명했다.
문자메시지의 링크나 첨부를 이용해 악성 앱 설치·정보 입력·송금을 유도하는 사기
쉽게 말해 스미싱은 문자메시지의 링크나 첨부를 이용해 악성 앱 설치·정보 입력·송금을 유도하는 사기이라는 뜻입니다.
보안 패치 안내는 서로 다른 조건을 비교하면서 ‘스미싱’의 의미를 명확히 밝혔다.
정상 주소를 입력해도 조작된 사이트로 연결되게 해 정보를 빼내는 공격
파밍을 간단히 풀면 정상 주소를 입력해도 조작된 사이트로 연결되게 해 정보를 빼내는 공격이라는 의미입니다.
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘파밍’의 의미를 명확히 밝혔다.
정상 인증 절차를 거치지 않고 시스템에 다시 접근하도록 숨겨 둔 통로
쉽게 말해 백도어는 정상 인증 절차를 거치지 않고 시스템에 다시 접근하도록 숨겨 둔 통로이라는 뜻입니다.
보안 패치 안내에서는 ‘백도어’을 다른 공격과 대응 용어와 혼동하지 않도록 구별했다.
공격자가 원격으로 조종할 수 있게 감염된 여러 장치의 네트워크
뉴스에서 봇넷은 공격자가 원격으로 조종할 수 있게 감염된 여러 장치의 네트워크이라는 의미로 쓰입니다.
계정 접근 감사는 공격과 대응 항목에서 ‘봇넷’의 기준과 적용 범위를 구분해 제시했다.
악성 파일 해시·주소·행동처럼 침해 여부를 찾는 데 쓰는 흔적
침해지표는 일상적인 말로 풀면 악성 파일 해시·주소·행동처럼 침해 여부를 찾는 데 쓰는 흔적을 뜻합니다.
침해사고 보고서를 검토한 편집자는 ‘침해지표’의 정의가 실제 사례와 맞는지 대조했다.
디지털 장치와 기록에서 증거를 보존·수집·분석하는 절차
쉽게 말해 포렌식은 디지털 장치와 기록에서 증거를 보존·수집·분석하는 절차이라는 뜻입니다.
위협 분석 자료는 ‘포렌식’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
오류나 보안 취약점을 고치기 위해 배포하는 소프트웨어 수정본
패치는 일상적인 말로 풀면 오류나 보안 취약점을 고치기 위해 배포하는 소프트웨어 수정본을 뜻합니다.
침해사고 보고서에서는 ‘패치’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
새 위협과 취약점에 대응하도록 프로그램을 최신 상태로 바꾸는 배포
보안 업데이트를 간단히 풀면 새 위협과 취약점에 대응하도록 프로그램을 최신 상태로 바꾸는 배포이라는 의미입니다.
위협 분석 자료는 ‘보안 업데이트’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
감염이나 공격 확산을 막기 위해 장치·계정·망을 다른 시스템과 분리하는 조치
쉽게 말해 격리는 감염이나 공격 확산을 막기 위해 장치·계정·망을 다른 시스템과 분리하는 조치이라는 뜻입니다.
보안 패치 안내를 작성한 담당자는 ‘격리’을 핵심 확인 항목으로 따로 기록했다.
손상·삭제·암호화에 대비해 데이터를 별도 위치에 복제해 두는 것
백업은 일상적인 말로 풀면 손상·삭제·암호화에 대비해 데이터를 별도 위치에 복제해 두는 것을 뜻합니다.
계정 접근 감사의 표와 본문은 ‘백업’을 같은 기준시점으로 맞춰 설명했다.
장애 뒤 서비스를 다시 운영하기까지 허용하는 목표 시간
뉴스에서 복구시간목표(RTO)는 장애 뒤 서비스를 다시 운영하기까지 허용하는 목표 시간이라는 의미로 쓰입니다.
침해사고 보고서는 공격과 대응 항목에서 ‘복구시간목표(RTO)’의 기준과 적용 범위를 구분해 제시했다.
복구할 때 감수할 수 있는 데이터 손실 시점을 나타내는 목표
복구시점목표(RPO)는 일상적인 말로 풀면 복구할 때 감수할 수 있는 데이터 손실 시점을 나타내는 목표을 뜻합니다.
침해사고 보고서는 공격과 대응 항목에서 ‘복구시점목표(RPO)’의 기준과 적용 범위를 구분해 제시했다.
사용자나 시스템이 주장하는 신원이 맞는지 확인하는 절차
인증을 간단히 풀면 사용자나 시스템이 주장하는 신원이 맞는지 확인하는 절차이라는 의미입니다.
계정 접근 감사를 작성한 담당자는 ‘인증’을 핵심 확인 항목으로 따로 기록했다.
인증된 주체가 어떤 데이터와 기능을 사용할 수 있는지 허용하는 절차
인가는 일상적인 말로 풀면 인증된 주체가 어떤 데이터와 기능을 사용할 수 있는지 허용하는 절차을 뜻합니다.
위협 분석 자료를 검토한 편집자는 ‘인가’의 정의가 실제 사례와 맞는지 대조했다.
업무에 꼭 필요한 범위만 접근 권한으로 주는 보안 원칙
뉴스에서 최소권한은 업무에 꼭 필요한 범위만 접근 권한으로 주는 보안 원칙이라는 의미로 쓰입니다.
보안 패치 안내를 검토한 편집자는 ‘최소권한’의 정의가 실제 사례와 맞는지 대조했다.
내부·외부 위치만 믿지 않고 매 접근을 계속 확인하는 보안 원칙
제로트러스트는 일상적인 말로 풀면 내부·외부 위치만 믿지 않고 매 접근을 계속 확인하는 보안 원칙을 뜻합니다.
보안 패치 안내를 검토한 편집자는 ‘제로트러스트’의 정의가 실제 사례와 맞는지 대조했다.
보내는 사람과 받는 사람만 내용을 해독할 수 있게 하는 암호화 방식
쉽게 말해 종단간암호화는 보내는 사람과 받는 사람만 내용을 해독할 수 있게 하는 암호화 방식이라는 뜻입니다.
침해사고 보고서는 ‘종단간암호화’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
암호화나 서명 검증에 공개해 사용할 수 있는 암호키
쉽게 말해 공개키는 암호화나 서명 검증에 공개해 사용할 수 있는 암호키이라는 뜻입니다.
침해사고 보고서는 서로 다른 조건을 비교하면서 ‘공개키’의 의미를 명확히 밝혔다.
소유자가 비밀로 보관하며 복호화나 전자서명에 쓰는 암호키
개인키는 일상적인 말로 풀면 소유자가 비밀로 보관하며 복호화나 전자서명에 쓰는 암호키을 뜻합니다.
보안 패치 안내를 검토한 편집자는 ‘개인키’의 정의가 실제 사례와 맞는지 대조했다.
사용자·기기·상황에 따라 시스템과 정보 접근을 허용하거나 막는 조치
접근통제는 일상적인 말로 풀면 사용자·기기·상황에 따라 시스템과 정보 접근을 허용하거나 막는 조치을 뜻합니다.
위협 분석 자료를 검토한 편집자는 ‘접근통제’의 정의가 실제 사례와 맞는지 대조했다.
누가 언제 어떤 작업을 했는지 사후 확인할 수 있도록 남긴 기록
감사로그는 일상적인 말로 풀면 누가 언제 어떤 작업을 했는지 사후 확인할 수 있도록 남긴 기록을 뜻합니다.
위협 분석 자료에서는 ‘감사로그’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
서비스 가용성·성능·지원 기준과 책임을 계약으로 정한 약속
서비스수준협약(SLA)를 간단히 풀면 서비스 가용성·성능·지원 기준과 책임을 계약으로 정한 약속이라는 의미입니다.
계정 접근 감사는 서로 다른 조건을 비교하면서 ‘서비스수준협약(SLA)’의 의미를 명확히 밝혔다.
이용 기록과 콘텐츠 특성을 바탕으로 노출 순서를 자동 결정하는 기능
뉴스에서 콘텐츠 추천은 이용 기록과 콘텐츠 특성을 바탕으로 노출 순서를 자동 결정하는 기능이라는 의미로 쓰입니다.
보안 패치 안내를 검토한 편집자는 ‘콘텐츠 추천’의 정의가 실제 사례와 맞는지 대조했다.
자동화된 결정의 기준·자료·영향을 이용자와 감독자가 알 수 있게 하는 원칙
알고리즘 투명성은 일상적인 말로 풀면 자동화된 결정의 기준·자료·영향을 이용자와 감독자가 알 수 있게 하는 원칙을 뜻합니다.
보안 패치 안내는 인증과 플랫폼 항목에서 ‘알고리즘 투명성’의 기준과 적용 범위를 구분해 제시했다.
시스템에서 사용자·기기·서비스를 구분하는 이름이나 번호
쉽게 말해 식별자는 시스템에서 사용자·기기·서비스를 구분하는 이름이나 번호이라는 뜻입니다.
계정 접근 감사를 작성한 담당자는 ‘식별자’을 핵심 확인 항목으로 따로 기록했다.
비밀번호·인증서·토큰처럼 신원을 증명하는 정보
쉽게 말해 자격증명은 비밀번호·인증서·토큰처럼 신원을 증명하는 정보이라는 뜻입니다.
계정 접근 감사를 작성한 담당자는 ‘자격증명’을 핵심 확인 항목으로 따로 기록했다.
지식·소유·생체 등 서로 다른 종류의 인증수단을 둘 이상 요구하는 방식
다중요소인증(MFA)를 간단히 풀면 지식·소유·생체 등 서로 다른 종류의 인증수단을 둘 이상 요구하는 방식이라는 의미입니다.
침해사고 보고서를 작성한 담당자는 ‘다중요소인증(MFA)’을 핵심 확인 항목으로 따로 기록했다.
로그인 때 비밀번호 외에 한 번 더 인증을 요구하는 방식
쉽게 말해 2단계인증(2FA)는 로그인 때 비밀번호 외에 한 번 더 인증을 요구하는 방식이라는 뜻입니다.
계정 접근 감사를 작성한 담당자는 ‘2단계인증(2FA)’을 핵심 확인 항목으로 따로 기록했다.
짧은 시간 또는 한 번의 인증에만 유효한 비밀번호
쉽게 말해 일회용비밀번호(OTP)는 짧은 시간 또는 한 번의 인증에만 유효한 비밀번호이라는 뜻입니다.
계정 접근 감사에서는 ‘일회용비밀번호(OTP)’을 다른 계정·접근통제 용어와 혼동하지 않도록 구별했다.
지문·얼굴·홍채 등 신체 특징으로 신원을 확인하는 방식
뉴스에서 생체인증은 지문·얼굴·홍채 등 신체 특징으로 신원을 확인하는 방식이라는 의미로 쓰입니다.
위협 분석 자료의 표와 본문은 ‘생체인증’을 같은 기준시점으로 맞춰 설명했다.
한 번 인증해 여러 연계 서비스에 다시 로그인하지 않고 접근하는 방식
싱글사인온(SSO)를 간단히 풀면 한 번 인증해 여러 연계 서비스에 다시 로그인하지 않고 접근하는 방식이라는 의미입니다.
침해사고 보고서는 서로 다른 조건을 비교하면서 ‘싱글사인온(SSO)’의 의미를 명확히 밝혔다.
사용자·기기·프로그램이 정보자원에 접근할 수 있는 조건과 권한을 제한하는 것
쉽게 말해 접근제어는 사용자·기기·프로그램이 정보자원에 접근할 수 있는 조건과 권한을 제한하는 것이라는 뜻입니다.
계정 접근 감사에서는 ‘접근제어’을 다른 계정·접근통제 용어와 혼동하지 않도록 구별했다.
직무 역할에 권한을 묶고 사용자에게 역할을 부여하는 접근제어 방식
역할기반접근제어(RBAC)를 간단히 풀면 직무 역할에 권한을 묶고 사용자에게 역할을 부여하는 접근제어 방식이라는 의미입니다.
침해사고 보고서는 서로 다른 조건을 비교하면서 ‘역할기반접근제어(RBAC)’의 의미를 명확히 밝혔다.
사용자·자원·환경의 속성과 정책을 조합해 접근을 결정하는 방식
쉽게 말해 속성기반접근제어(ABAC)는 사용자·자원·환경의 속성과 정책을 조합해 접근을 결정하는 방식이라는 뜻입니다.
계정 접근 감사를 작성한 담당자는 ‘속성기반접근제어(ABAC)’을 핵심 확인 항목으로 따로 기록했다.
업무 수행에 꼭 필요한 가장 낮은 권한만 부여하는 원칙
최소권한원칙을 간단히 풀면 업무 수행에 꼭 필요한 가장 낮은 권한만 부여하는 원칙이라는 의미입니다.
침해사고 보고서는 서로 다른 조건을 비교하면서 ‘최소권한원칙’의 의미를 명확히 밝혔다.
한 사람이 중요한 거래의 승인·집행·검증을 모두 맡지 못하게 권한을 나누는 통제
쉽게 말해 직무분리는 한 사람이 중요한 거래의 승인·집행·검증을 모두 맡지 못하게 권한을 나누는 통제이라는 뜻입니다.
계정 접근 감사를 작성한 담당자는 ‘직무분리’을 핵심 확인 항목으로 따로 기록했다.
사용자나 프로그램이 기존보다 높은 시스템 권한을 획득하는 것
권한상승은 일상적인 말로 풀면 사용자나 프로그램이 기존보다 높은 시스템 권한을 획득하는 것을 뜻합니다.
보안 패치 안내는 계정·접근통제 항목에서 ‘권한상승’의 기준과 적용 범위를 구분해 제시했다.
관리자처럼 시스템 설정과 중요정보에 광범위하게 접근할 수 있는 계정
뉴스에서 특권계정은 관리자처럼 시스템 설정과 중요정보에 광범위하게 접근할 수 있는 계정이라는 의미로 쓰입니다.
위협 분석 자료의 표와 본문은 ‘특권계정’을 같은 기준시점으로 맞춰 설명했다.
관리자 계정의 발급·승인·사용·기록을 통제하는 체계
특권접근관리(PAM)를 간단히 풀면 관리자 계정의 발급·승인·사용·기록을 통제하는 체계이라는 의미입니다.
침해사고 보고서는 ‘특권접근관리(PAM)’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
로그인 실패 반복이나 위험 징후 때 계정 사용을 일시 막는 조치
계정잠금을 간단히 풀면 로그인 실패 반복이나 위험 징후 때 계정 사용을 일시 막는 조치이라는 의미입니다.
침해사고 보고서는 ‘계정잠금’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
일정 시간 활동이 없거나 최대 시간이 지나면 자동으로 세션을 끝내는 통제
쉽게 말해 세션타임아웃은 일정 시간 활동이 없거나 최대 시간이 지나면 자동으로 세션을 끝내는 통제이라는 뜻입니다.
계정 접근 감사를 작성한 담당자는 ‘세션타임아웃’을 핵심 확인 항목으로 따로 기록했다.
API나 서비스가 일정 범위의 접근을 허용하기 위해 발급하는 짧은 수명 증표
쉽게 말해 액세스토큰은 API나 서비스가 일정 범위의 접근을 허용하기 위해 발급하는 짧은 수명 증표이라는 뜻입니다.
계정 접근 감사는 서로 다른 조건을 비교하면서 ‘액세스토큰’의 의미를 명확히 밝혔다.
만료된 액세스토큰을 새로 발급받는 데 쓰는 장기 자격증명
리프레시토큰은 일상적인 말로 풀면 만료된 액세스토큰을 새로 발급받는 데 쓰는 장기 자격증명을 뜻합니다.
보안 패치 안내를 검토한 편집자는 ‘리프레시토큰’의 정의가 실제 사례와 맞는지 대조했다.
다른 사이트에서 유출된 아이디·비밀번호 조합을 여러 서비스에 자동 대입하는 공격
쉽게 말해 크리덴셜스터핑은 다른 사이트에서 유출된 아이디·비밀번호 조합을 여러 서비스에 자동 대입하는 공격이라는 뜻입니다.
계정 접근 감사는 서로 다른 조건을 비교하면서 ‘크리덴셜스터핑’의 의미를 명확히 밝혔다.
가능한 비밀번호나 암호키를 매우 많이 시도해 맞는 값을 찾는 공격
무차별대입공격을 간단히 풀면 가능한 비밀번호나 암호키를 매우 많이 시도해 맞는 값을 찾는 공격이라는 의미입니다.
침해사고 보고서는 ‘무차별대입공격’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
한두 개의 흔한 비밀번호를 많은 계정에 시도해 잠금 탐지를 피하는 공격
패스워드스프레이는 일상적인 말로 풀면 한두 개의 흔한 비밀번호를 많은 계정에 시도해 잠금 탐지를 피하는 공격을 뜻합니다.
위협 분석 자료를 검토한 편집자는 ‘패스워드스프레이’의 정의가 실제 사례와 맞는지 대조했다.
가짜 사이트에서 재사용하기 어려운 패스키·보안키 등 출처 결합형 인증
쉽게 말해 피싱방지인증은 가짜 사이트에서 재사용하기 어려운 패스키·보안키 등 출처 결합형 인증이라는 뜻입니다.
계정 접근 감사를 작성한 담당자는 ‘피싱방지인증’을 핵심 확인 항목으로 따로 기록했다.
오랜 기간 사용하지 않아 별도 보호·삭제 정책이 적용되는 계정
휴면계정을 간단히 풀면 오랜 기간 사용하지 않아 별도 보호·삭제 정책이 적용되는 계정이라는 의미입니다.
침해사고 보고서는 ‘휴면계정’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
사용자와 계정의 현재 권한이 직무에 여전히 필요한지 정기적으로 확인하는 절차
쉽게 말해 접근권한검토는 사용자와 계정의 현재 권한이 직무에 여전히 필요한지 정기적으로 확인하는 절차이라는 뜻입니다.
계정 접근 감사에서는 ‘접근권한검토’을 다른 계정·접근통제 용어와 혼동하지 않도록 구별했다.
허용 규칙에 따라 네트워크 통신을 통과시키거나 차단하는 보안장비
뉴스에서 방화벽은 허용 규칙에 따라 네트워크 통신을 통과시키거나 차단하는 보안장비이라는 의미로 쓰입니다.
침해사고 보고서에서는 ‘방화벽’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
웹 요청을 분석해 SQL삽입·스크립트 공격 등 악성 트래픽을 차단하는 장치
뉴스에서 웹방화벽(WAF)는 웹 요청을 분석해 SQL삽입·스크립트 공격 등 악성 트래픽을 차단하는 장치이라는 의미로 쓰입니다.
계정 접근 감사의 표와 본문은 ‘웹방화벽(WAF)’을 같은 기준시점으로 맞춰 설명했다.
네트워크나 시스템의 공격 징후를 탐지해 경보하는 시스템
침입탐지시스템(IDS)는 일상적인 말로 풀면 네트워크나 시스템의 공격 징후를 탐지해 경보하는 시스템을 뜻합니다.
침해사고 보고서는 네트워크·시스템 항목에서 ‘침입탐지시스템(IDS)’의 기준과 적용 범위를 구분해 제시했다.
공격 징후를 탐지하고 악성 통신을 자동으로 차단하는 시스템
침입방지시스템(IPS)를 간단히 풀면 공격 징후를 탐지하고 악성 통신을 자동으로 차단하는 시스템이라는 의미입니다.
위협 분석 자료에서는 ‘침입방지시스템(IPS)’을 다른 네트워크·시스템 용어와 혼동하지 않도록 구별했다.
업무망·인터넷망·중요시스템 사이 통신경로를 물리적 또는 논리적으로 나누는 통제
네트워크분리는 일상적인 말로 풀면 업무망·인터넷망·중요시스템 사이 통신경로를 물리적 또는 논리적으로 나누는 통제을 뜻합니다.
계정 접근 감사에서는 ‘네트워크분리’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
네트워크를 작은 보안구역으로 나눠 침해 확산과 불필요한 접근을 줄이는 방식
쉽게 말해 망세분화는 네트워크를 작은 보안구역으로 나눠 침해 확산과 불필요한 접근을 줄이는 방식이라는 뜻입니다.
위협 분석 자료에서는 ‘망세분화’을 다른 네트워크·시스템 용어와 혼동하지 않도록 구별했다.
공용망 위에 암호화된 통신 터널을 만들어 원격 네트워크를 안전하게 연결하는 기술
쉽게 말해 가상사설망(VPN)는 공용망 위에 암호화된 통신 터널을 만들어 원격 네트워크를 안전하게 연결하는 기술이라는 뜻입니다.
위협 분석 자료는 ‘가상사설망(VPN)’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
인터넷 통신 상대를 인증하고 데이터를 암호화·무결성 보호하는 프로토콜
뉴스에서 전송계층보안(TLS)는 인터넷 통신 상대를 인증하고 데이터를 암호화·무결성 보호하는 프로토콜이라는 의미로 쓰입니다.
침해사고 보고서에서는 ‘전송계층보안(TLS)’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
인증기관과 디지털인증서로 공개키의 소유자를 확인하는 신뢰체계
공개키기반구조(PKI)는 일상적인 말로 풀면 인증기관과 디지털인증서로 공개키의 소유자를 확인하는 신뢰체계을 뜻합니다.
침해사고 보고서의 표와 본문은 ‘공개키기반구조(PKI)’을 같은 기준시점으로 맞춰 설명했다.
공개키와 소유자 정보를 인증기관의 전자서명으로 묶은 전자문서
쉽게 말해 디지털인증서는 공개키와 소유자 정보를 인증기관의 전자서명으로 묶은 전자문서이라는 뜻입니다.
보안 패치 안내에서는 ‘디지털인증서’을 다른 네트워크·시스템 용어와 혼동하지 않도록 구별했다.
사람이 읽는 도메인 이름을 IP주소 등으로 변환하는 분산 시스템
뉴스에서 도메인네임시스템(DNS)는 사람이 읽는 도메인 이름을 IP주소 등으로 변환하는 분산 시스템이라는 의미로 쓰입니다.
계정 접근 감사의 표와 본문은 ‘도메인네임시스템(DNS)’을 같은 기준시점으로 맞춰 설명했다.
거짓 DNS응답으로 사용자를 공격자 서버로 보내는 공격
뉴스에서 DNS스푸핑은 거짓 DNS응답으로 사용자를 공격자 서버로 보내는 공격이라는 의미로 쓰입니다.
침해사고 보고서는 네트워크·시스템 항목에서 ‘DNS스푸핑’의 기준과 적용 범위를 구분해 제시했다.
과도한 요청이나 취약점으로 시스템 자원을 소진해 서비스를 못 쓰게 하는 공격
서비스거부공격(DoS)를 간단히 풀면 과도한 요청이나 취약점으로 시스템 자원을 소진해 서비스를 못 쓰게 하는 공격이라는 의미입니다.
보안 패치 안내에서는 ‘서비스거부공격(DoS)’을 다른 네트워크·시스템 용어와 혼동하지 않도록 구별했다.
여러 감염기기에서 동시에 트래픽을 보내 서비스를 마비시키는 공격
쉽게 말해 분산서비스거부공격(DDoS)는 여러 감염기기에서 동시에 트래픽을 보내 서비스를 마비시키는 공격이라는 뜻입니다.
보안 패치 안내를 작성한 담당자는 ‘분산서비스거부공격(DDoS)’을 핵심 확인 항목으로 따로 기록했다.
노트북·서버·휴대전화처럼 네트워크 끝에서 데이터를 처리하는 기기
뉴스에서 엔드포인트는 노트북·서버·휴대전화처럼 네트워크 끝에서 데이터를 처리하는 기기이라는 의미로 쓰입니다.
침해사고 보고서에서는 ‘엔드포인트’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
단말의 행위를 수집·분석해 침해를 탐지하고 격리·조사하는 도구
쉽게 말해 엔드포인트탐지대응(EDR)는 단말의 행위를 수집·분석해 침해를 탐지하고 격리·조사하는 도구이라는 뜻입니다.
보안 패치 안내에서는 ‘엔드포인트탐지대응(EDR)’을 다른 네트워크·시스템 용어와 혼동하지 않도록 구별했다.
단말·네트워크·클라우드·이메일의 보안 데이터를 통합해 탐지·대응하는 체계
확장탐지대응(XDR)는 일상적인 말로 풀면 단말·네트워크·클라우드·이메일의 보안 데이터를 통합해 탐지·대응하는 체계을 뜻합니다.
계정 접근 감사의 표와 본문은 ‘확장탐지대응(XDR)’을 같은 기준시점으로 맞춰 설명했다.
악성코드의 서명과 행위를 찾아 차단·격리·삭제하는 프로그램
쉽게 말해 백신소프트웨어는 악성코드의 서명과 행위를 찾아 차단·격리·삭제하는 프로그램이라는 뜻입니다.
위협 분석 자료는 ‘백신소프트웨어’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
의심 파일과 코드를 격리된 환경에서 실행해 행동을 분석하는 기술
쉽게 말해 샌드박스는 의심 파일과 코드를 격리된 환경에서 실행해 행동을 분석하는 기술이라는 뜻입니다.
위협 분석 자료는 ‘샌드박스’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
불필요한 서비스·계정·포트를 끄고 설정을 강화해 공격면을 줄이는 작업
쉽게 말해 하드닝은 불필요한 서비스·계정·포트를 끄고 설정을 강화해 공격면을 줄이는 작업이라는 뜻입니다.
보안 패치 안내를 작성한 담당자는 ‘하드닝’을 핵심 확인 항목으로 따로 기록했다.
알려진 취약점을 고치도록 공급자가 배포하는 소프트웨어 수정
뉴스에서 보안패치는 알려진 취약점을 고치도록 공급자가 배포하는 소프트웨어 수정이라는 의미로 쓰입니다.
계정 접근 감사에서는 ‘보안패치’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
자산별 취약점과 중요도를 평가해 패치를 시험·배포·확인하는 절차
뉴스에서 패치관리는 자산별 취약점과 중요도를 평가해 패치를 시험·배포·확인하는 절차이라는 의미로 쓰입니다.
계정 접근 감사에서는 ‘패치관리’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
접근권한·저장공간·방화벽 등을 안전하지 않게 설정해 생긴 약점
구성오류를 간단히 풀면 접근권한·저장공간·방화벽 등을 안전하지 않게 설정해 생긴 약점이라는 의미입니다.
보안 패치 안내는 ‘구성오류’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
공격자가 시스템에 들어오거나 영향을 줄 수 있는 모든 접점
뉴스에서 공격표면은 공격자가 시스템에 들어오거나 영향을 줄 수 있는 모든 접점이라는 의미로 쓰입니다.
침해사고 보고서의 표와 본문은 ‘공격표면’을 같은 기준시점으로 맞춰 설명했다.
인터넷 공개 자산과 취약점·구성오류를 지속 발견하고 줄이는 활동
뉴스에서 노출관리는 인터넷 공개 자산과 취약점·구성오류를 지속 발견하고 줄이는 활동이라는 의미로 쓰입니다.
계정 접근 감사를 검토한 편집자는 ‘노출관리’의 정의가 실제 사례와 맞는지 대조했다.
시스템과 사용자의 사건·요청·오류를 시간순으로 기록한 데이터
뉴스에서 로그는 시스템과 사용자의 사건·요청·오류를 시간순으로 기록한 데이터이라는 의미로 쓰입니다.
계정 접근 감사를 검토한 편집자는 ‘로그’의 정의가 실제 사례와 맞는지 대조했다.
여러 시스템 로그를 모아 상관분석하고 경보·조사를 지원하는 플랫폼
뉴스에서 보안정보이벤트관리(SIEM)는 여러 시스템 로그를 모아 상관분석하고 경보·조사를 지원하는 플랫폼이라는 의미로 쓰입니다.
계정 접근 감사의 표와 본문은 ‘보안정보이벤트관리(SIEM)’을 같은 기준시점으로 맞춰 설명했다.
보안 이벤트를 상시 모니터링하고 침해사고를 분석·대응하는 조직
보안관제센터(SOC)는 일상적인 말로 풀면 보안 이벤트를 상시 모니터링하고 침해사고를 분석·대응하는 조직을 뜻합니다.
계정 접근 감사의 표와 본문은 ‘보안관제센터(SOC)’을 같은 기준시점으로 맞춰 설명했다.
기획부터 폐기까지 개발 전 과정에 보안 요구·검토·시험을 포함하는 방식
쉽게 말해 보안개발수명주기(SSDLC)는 기획부터 폐기까지 개발 전 과정에 보안 요구·검토·시험을 포함하는 방식이라는 뜻입니다.
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘보안개발수명주기(SSDLC)’의 의미를 명확히 밝혔다.
시스템의 자산·공격자·공격경로를 분석해 설계 단계에서 위험을 줄이는 활동
뉴스에서 위협모델링은 시스템의 자산·공격자·공격경로를 분석해 설계 단계에서 위험을 줄이는 활동이라는 의미로 쓰입니다.
계정 접근 감사는 애플리케이션·클라우드 항목에서 ‘위협모델링’의 기준과 적용 범위를 구분해 제시했다.
소스코드의 오류·취약점·품질 문제를 사람이 검토하는 절차
뉴스에서 코드리뷰는 소스코드의 오류·취약점·품질 문제를 사람이 검토하는 절차이라는 의미로 쓰입니다.
계정 접근 감사에서는 ‘코드리뷰’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
프로그램을 실행하지 않고 소스나 바이너리에서 취약점을 찾는 분석
정적분석(SAST)를 간단히 풀면 프로그램을 실행하지 않고 소스나 바이너리에서 취약점을 찾는 분석이라는 의미입니다.
위협 분석 자료는 ‘정적분석(SAST)’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
실행 중인 웹·응용프로그램에 요청을 보내 취약점을 찾는 분석
동적분석(DAST)는 일상적인 말로 풀면 실행 중인 웹·응용프로그램에 요청을 보내 취약점을 찾는 분석을 뜻합니다.
침해사고 보고서의 표와 본문은 ‘동적분석(DAST)’을 같은 기준시점으로 맞춰 설명했다.
오픈소스 구성요소와 버전·라이선스·알려진 취약점을 식별하는 분석
뉴스에서 소프트웨어구성분석(SCA)는 오픈소스 구성요소와 버전·라이선스·알려진 취약점을 식별하는 분석이라는 의미로 쓰입니다.
계정 접근 감사를 검토한 편집자는 ‘소프트웨어구성분석(SCA)’의 정의가 실제 사례와 맞는지 대조했다.
허가된 공격 시뮬레이션으로 실제 침입 가능성과 피해 경로를 확인하는 시험
뉴스에서 침투테스트는 허가된 공격 시뮬레이션으로 실제 침입 가능성과 피해 경로를 확인하는 시험이라는 의미로 쓰입니다.
침해사고 보고서에서는 ‘침투테스트’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
외부 연구자가 취약점을 책임 있게 제보하면 보상을 지급하는 제도
뉴스에서 버그바운티는 외부 연구자가 취약점을 책임 있게 제보하면 보상을 지급하는 제도이라는 의미로 쓰입니다.
침해사고 보고서에서는 ‘버그바운티’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
입력값에 악성 데이터베이스 명령을 넣어 조회·변조·인증우회를 시도하는 공격
뉴스에서 SQL삽입은 입력값에 악성 데이터베이스 명령을 넣어 조회·변조·인증우회를 시도하는 공격이라는 의미로 쓰입니다.
계정 접근 감사의 표와 본문은 ‘SQL삽입’을 같은 기준시점으로 맞춰 설명했다.
웹페이지에 악성 스크립트를 삽입해 다른 이용자의 브라우저에서 실행시키는 공격
교차사이트스크립팅(XSS)를 간단히 풀면 웹페이지에 악성 스크립트를 삽입해 다른 이용자의 브라우저에서 실행시키는 공격이라는 의미입니다.
위협 분석 자료에서는 ‘교차사이트스크립팅(XSS)’을 다른 애플리케이션·클라우드 용어와 혼동하지 않도록 구별했다.
로그인된 사용자가 모르게 공격자가 원하는 요청을 보내게 하는 공격
뉴스에서 사이트간요청위조(CSRF)는 로그인된 사용자가 모르게 공격자가 원하는 요청을 보내게 하는 공격이라는 의미로 쓰입니다.
침해사고 보고서는 애플리케이션·클라우드 항목에서 ‘사이트간요청위조(CSRF)’의 기준과 적용 범위를 구분해 제시했다.
서버가 공격자가 지정한 내부·외부 주소로 요청을 보내도록 악용하는 공격
서버측요청위조(SSRF)를 간단히 풀면 서버가 공격자가 지정한 내부·외부 주소로 요청을 보내도록 악용하는 공격이라는 의미입니다.
위협 분석 자료에서는 ‘서버측요청위조(SSRF)’을 다른 애플리케이션·클라우드 용어와 혼동하지 않도록 구별했다.
공격자가 대상 시스템에서 임의의 코드를 실행할 수 있는 취약점이나 공격
원격코드실행(RCE)를 간단히 풀면 공격자가 대상 시스템에서 임의의 코드를 실행할 수 있는 취약점이나 공격이라는 의미입니다.
보안 패치 안내에서는 ‘원격코드실행(RCE)’을 다른 애플리케이션·클라우드 용어와 혼동하지 않도록 구별했다.
경로 입력을 조작해 허용된 폴더 밖의 파일에 접근하는 공격
디렉터리순회를 간단히 풀면 경로 입력을 조작해 허용된 폴더 밖의 파일에 접근하는 공격이라는 의미입니다.
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘디렉터리순회’의 의미를 명확히 밝혔다.
신뢰할 수 없는 직렬화 데이터를 객체로 복원할 때 코드실행 등이 가능한 약점
쉽게 말해 역직렬화취약점은 신뢰할 수 없는 직렬화 데이터를 객체로 복원할 때 코드실행 등이 가능한 약점이라는 뜻입니다.
위협 분석 자료를 작성한 담당자는 ‘역직렬화취약점’을 핵심 확인 항목으로 따로 기록했다.
사용자와 외부시스템의 입력이 형식·범위·길이 기준에 맞는지 확인하는 통제
쉽게 말해 입력값검증은 사용자와 외부시스템의 입력이 형식·범위·길이 기준에 맞는지 확인하는 통제이라는 뜻입니다.
위협 분석 자료는 ‘입력값검증’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
데이터를 HTML·스크립트 등 출력 문맥에 맞게 변환해 코드로 실행되지 않게 하는 처리
출력인코딩은 일상적인 말로 풀면 데이터를 HTML·스크립트 등 출력 문맥에 맞게 변환해 코드로 실행되지 않게 하는 처리을 뜻합니다.
계정 접근 감사는 애플리케이션·클라우드 항목에서 ‘출력인코딩’의 기준과 적용 범위를 구분해 제시했다.
API키·비밀번호·암호키처럼 노출되면 접근권한이 탈취될 수 있는 정보
쉽게 말해 비밀정보는 API키·비밀번호·암호키처럼 노출되면 접근권한이 탈취될 수 있는 정보이라는 뜻입니다.
위협 분석 자료에서는 ‘비밀정보’을 다른 애플리케이션·클라우드 용어와 혼동하지 않도록 구별했다.
자격증명을 코드와 분리해 안전하게 저장·회전·접근통제하는 체계
뉴스에서 비밀관리는 자격증명을 코드와 분리해 안전하게 저장·회전·접근통제하는 체계이라는 의미로 쓰입니다.
계정 접근 감사에서는 ‘비밀관리’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
암호키의 생성·저장·사용·교체·폐기를 중앙에서 관리하는 서비스
키관리시스템(KMS)는 일상적인 말로 풀면 암호키의 생성·저장·사용·교체·폐기를 중앙에서 관리하는 서비스을 뜻합니다.
침해사고 보고서에서는 ‘키관리시스템(KMS)’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
데이터를 권한 없는 사람이 읽지 못하도록 암호문 형태로 저장하는 것
쉽게 말해 암호화저장은 데이터를 권한 없는 사람이 읽지 못하도록 암호문 형태로 저장하는 것이라는 뜻입니다.
보안 패치 안내는 서로 다른 조건을 비교하면서 ‘암호화저장’의 의미를 명확히 밝혔다.
네트워크로 이동하는 데이터를 도청·변조하기 어렵게 암호화하는 것
전송구간암호화를 간단히 풀면 네트워크로 이동하는 데이터를 도청·변조하기 어렵게 암호화하는 것이라는 의미입니다.
보안 패치 안내는 ‘전송구간암호화’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
클라우드 제공자와 고객이 계층별 보안책임을 나누는 원칙
클라우드공동책임모델을 간단히 풀면 클라우드 제공자와 고객이 계층별 보안책임을 나누는 원칙이라는 의미입니다.
보안 패치 안내를 작성한 담당자는 ‘클라우드공동책임모델’을 핵심 확인 항목으로 따로 기록했다.
클라우드 설정을 지속 점검해 공개 저장소·과도한 권한 같은 위험을 찾는 도구
클라우드보안형상관리(CSPM)는 일상적인 말로 풀면 클라우드 설정을 지속 점검해 공개 저장소·과도한 권한 같은 위험을 찾는 도구을 뜻합니다.
침해사고 보고서의 표와 본문은 ‘클라우드보안형상관리(CSPM)’을 같은 기준시점으로 맞춰 설명했다.
응용프로그램과 실행환경을 변경 불가능한 파일 묶음으로 만든 배포 단위
뉴스에서 컨테이너이미지는 응용프로그램과 실행환경을 변경 불가능한 파일 묶음으로 만든 배포 단위이라는 의미로 쓰입니다.
침해사고 보고서에서는 ‘컨테이너이미지’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
컨테이너나 소프트웨어 산출물의 제작자와 변조 여부를 전자서명으로 확인하는 것
쉽게 말해 이미지서명은 컨테이너나 소프트웨어 계산물의 제작자와 변조 여부를 전자서명으로 확인하는 것이라는 뜻입니다.
보안 패치 안내는 서로 다른 조건을 비교하면서 ‘이미지서명’의 의미를 명확히 밝혔다.
소프트웨어에 포함된 구성요소·버전·의존성을 정리한 목록
소프트웨어자재명세서(SBOM)를 간단히 풀면 소프트웨어에 포함된 구성요소·버전·의존성을 정리한 목록이라는 의미입니다.
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘소프트웨어자재명세서(SBOM)’의 의미를 명확히 밝혔다.
실행파일과 코드의 배포자와 무결성을 전자서명으로 증명하는 절차
코드서명을 간단히 풀면 실행파일과 코드의 배포자와 무결성을 전자서명으로 증명하는 절차이라는 의미입니다.
위협 분석 자료는 ‘코드서명’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
인증·권한·속도제한·입력검증으로 API의 오용과 데이터노출을 막는 통제
API보안은 일상적인 말로 풀면 인증·권한·속도제한·입력검증으로 API의 오용과 데이터노출을 막는 통제을 뜻합니다.
침해사고 보고서에서는 ‘API보안’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
정한 시간에 허용할 요청 수를 제한해 남용과 과부하를 막는 통제
쉽게 말해 속도제한은 정한 시간에 허용할 요청 수를 제한해 남용과 과부하를 막는 통제이라는 뜻입니다.
위협 분석 자료는 서로 다른 조건을 비교하면서 ‘속도제한’의 의미를 명확히 밝혔다.
정보의 기밀성·무결성·가용성이나 시스템 운영에 부정적 영향을 준 사건
보안사고는 일상적인 말로 풀면 정보의 기밀성·무결성·가용성이나 시스템 운영에 부정적 영향을 준 사건을 뜻합니다.
보안 패치 안내에서는 ‘보안사고’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
보안사고를 탐지·분석·격리·제거하고 복구·개선하는 체계적 활동
사고대응을 간단히 풀면 보안사고를 탐지·분석·격리·제거하고 복구·개선하는 체계적 활동이라는 의미입니다.
침해사고 보고서에서는 ‘사고대응’을 다른 침해대응·거버넌스 용어와 혼동하지 않도록 구별했다.
사고 유형별 역할·연락·의사결정·증거보존·복구 절차를 정한 문서
사고대응계획은 일상적인 말로 풀면 사고 유형별 역할·연락·의사결정·증거보존·복구 절차를 정한 문서을 뜻합니다.
보안 패치 안내에서는 ‘사고대응계획’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
여러 보안경보를 위험과 긴급성에 따라 분류해 조사 우선순위를 정하는 과정
트리아지는 일상적인 말로 풀면 여러 보안경보를 위험과 긴급성에 따라 분류해 조사 우선순위를 정하는 과정을 뜻합니다.
보안 패치 안내에서는 ‘트리아지’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
공격자의 접근과 확산을 제한해 추가 피해를 막는 대응 단계
쉽게 말해 봉쇄는 공격자의 접근과 확산을 제한해 추가 피해를 막는 대응 단계이라는 뜻입니다.
계정 접근 감사에서는 ‘봉쇄’을 다른 침해대응·거버넌스 용어와 혼동하지 않도록 구별했다.
악성코드·계정·취약점 등 사고 원인을 시스템에서 완전히 제거하는 단계
근절은 일상적인 말로 풀면 악성코드·계정·취약점 등 사고 원인을 시스템에서 완전히 제거하는 단계을 뜻합니다.
보안 패치 안내에서는 ‘근절’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
깨끗한 상태로 서비스를 다시 운영하고 정상 여부를 감시하는 단계
쉽게 말해 복구는 깨끗한 상태로 서비스를 다시 운영하고 정상 여부를 감시하는 단계이라는 뜻입니다.
계정 접근 감사는 ‘복구’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
로그·디스크·메모리 등 조사 자료가 변경·삭제되지 않도록 안전하게 확보하는 조치
쉽게 말해 증거보전은 로그·디스크·메모리 등 조사 자료가 변경·삭제되지 않도록 안전하게 확보하는 조치이라는 뜻입니다.
계정 접근 감사에서는 ‘증거보전’을 다른 침해대응·거버넌스 용어와 혼동하지 않도록 구별했다.
여러 로그와 파일 시각을 맞춰 공격자의 행동 순서를 재구성하는 분석
타임라인분석을 간단히 풀면 여러 로그와 파일 시각을 맞춰 공격자의 행동 순서를 재구성하는 분석이라는 의미입니다.
침해사고 보고서는 ‘타임라인분석’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
악성 IP·도메인·파일해시처럼 침해 가능성을 보여 주는 관측정보
침해지표(IOC)는 일상적인 말로 풀면 악성 IP·도메인·파일해시처럼 침해 가능성을 보여 주는 관측정보을 뜻합니다.
위협 분석 자료를 검토한 편집자는 ‘침해지표(IOC)’의 정의가 실제 사례와 맞는지 대조했다.
공격자가 목표를 이루는 전략과 구체적 행동 패턴
쉽게 말해 공격전술·기술·절차(TTP)는 공격자가 목표를 이루는 전략과 구체적 행동 패턴이라는 뜻입니다.
계정 접근 감사는 ‘공격전술·기술·절차(TTP)’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
공격자·취약점·캠페인·지표를 수집·분석해 방어결정에 쓰는 정보
위협인텔리전스를 간단히 풀면 공격자·취약점·캠페인·지표를 수집·분석해 방어결정에 쓰는 정보이라는 의미입니다.
침해사고 보고서는 서로 다른 조건을 비교하면서 ‘위협인텔리전스’의 의미를 명확히 밝혔다.
자동 경보가 잡지 못한 침해 흔적을 가설과 데이터로 능동적으로 찾는 활동
헌팅을 간단히 풀면 자동 경보가 잡지 못한 침해 흔적을 가설과 데이터로 능동적으로 찾는 활동이라는 의미입니다.
침해사고 보고서는 ‘헌팅’에 영향을 주는 조건과 실제 결과를 나누어 정리했다.
정상 프로그램처럼 위장해 설치된 뒤 악성 기능을 수행하는 코드
트로이목마를 간단히 풀면 정상 프로그램처럼 위장해 설치된 뒤 악성 기능을 수행하는 코드이라는 의미입니다.
침해사고 보고서를 작성한 담당자는 ‘트로이목마’을 핵심 확인 항목으로 따로 기록했다.
사용자 개입 없이 네트워크와 취약점을 이용해 스스로 복제·확산하는 악성코드
뉴스에서 웜은 사용자 개입 없이 네트워크와 취약점을 이용해 스스로 복제·확산하는 악성코드이라는 의미로 쓰입니다.
보안 패치 안내를 검토한 편집자는 ‘웜’의 정의가 실제 사례와 맞는지 대조했다.
기밀·개인정보가 조직의 통제 밖으로 복사·전송·공개된 사고
뉴스에서 데이터유출은 기밀·개인정보가 조직의 통제 밖으로 복사·전송·공개된 사고이라는 의미로 쓰입니다.
위협 분석 자료를 검토한 편집자는 ‘데이터유출’의 정의가 실제 사례와 맞는지 대조했다.
사고로 노출된 사람·시스템·정보항목·기간의 범위
유출범위는 일상적인 말로 풀면 사고로 노출된 사람·시스템·정보항목·기간의 범위을 뜻합니다.
보안 패치 안내에서는 ‘유출범위’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
정한 기간 수정·삭제할 수 없게 보호한 백업
불변백업은 일상적인 말로 풀면 정한 기간 수정·삭제할 수 없게 보호한 백업을 뜻합니다.
위협 분석 자료의 표와 본문은 ‘불변백업’을 같은 기준시점으로 맞춰 설명했다.
재난·사이버사고 중에도 핵심업무를 유지하고 복구하는 계획
뉴스에서 업무연속성계획(BCP)는 재난·사이버사고 중에도 핵심업무를 유지하고 복구하는 계획이라는 의미로 쓰입니다.
보안 패치 안내는 침해대응·거버넌스 항목에서 ‘업무연속성계획(BCP)’의 기준과 적용 범위를 구분해 제시했다.
데이터센터·시스템 장애 뒤 IT서비스를 복구하는 기술·운영 계획
쉽게 말해 재해복구계획(DRP)는 데이터센터·시스템 장애 뒤 IT서비스를 복구하는 기술·운영 계획이라는 뜻입니다.
계정 접근 감사는 서로 다른 조건을 비교하면서 ‘재해복구계획(DRP)’의 의미를 명확히 밝혔다.
조직의 정보보호 목표·책임·허용행위·통제 원칙을 정한 문서
뉴스에서 보안정책은 조직의 정보보호 목표·책임·허용행위·통제 원칙을 정한 문서이라는 의미로 쓰입니다.
위협 분석 자료의 표와 본문은 ‘보안정책’을 같은 기준시점으로 맞춰 설명했다.
자산·위협·취약점·영향을 분석해 보안위험 수준과 대응 우선순위를 정하는 절차
쉽게 말해 위험평가는 자산·위협·취약점·영향을 분석해 보안위험 수준과 대응 우선순위를 정하는 절차이라는 뜻입니다.
계정 접근 감사에서는 ‘위험평가’을 다른 침해대응·거버넌스 용어와 혼동하지 않도록 구별했다.
보안통제를 적용한 뒤에도 남아 있는 위험
잔여위험은 일상적인 말로 풀면 보안통제를 적용한 뒤에도 남아 있는 위험을 뜻합니다.
위협 분석 자료에서는 ‘잔여위험’이 무엇을 포함하는지 수치와 사례를 함께 제시했다.
추가 대응 비용과 영향 등을 고려해 잔여위험을 승인하는 결정
위험수용을 간단히 풀면 추가 대응 비용과 영향 등을 고려해 잔여위험을 승인하는 결정이라는 의미입니다.
침해사고 보고서에서는 ‘위험수용’을 다른 침해대응·거버넌스 용어와 혼동하지 않도록 구별했다.
조직이 정보보호 정책·위험관리·통제를 지속 운영하는 체계와 인증제도
정보보호관리체계(ISMS)는 일상적인 말로 풀면 조직이 정보보호 정책·위험관리·통제를 지속 운영하는 체계와 인증제도을 뜻합니다.
위협 분석 자료의 표와 본문은 ‘정보보호관리체계(ISMS)’을 같은 기준시점으로 맞춰 설명했다.
보안정책과 통제가 기준에 맞게 설계·운영되는지 독립적으로 점검하는 활동
보안감사는 일상적인 말로 풀면 보안정책과 통제가 기준에 맞게 설계·운영되는지 독립적으로 점검하는 활동을 뜻합니다.
위협 분석 자료를 검토한 편집자는 ‘보안감사’의 정의가 실제 사례와 맞는지 대조했다.
기관이나 당사자가 직접 공개한 문서·자료·발언의 원래 내용
공식 원문은 일상적인 말로 풀면 기관이나 당사자가 직접 공개한 문서·자료·발언의 원래 내용을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘공식 원문’이라는 표현을 사용했다.
사건 당사자·조사기관·관측자가 직접 생산한 최초 자료
쉽게 말해 1차 자료는 사건 당사자·조사기관·관측자가 직접 생산한 최초 자료이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘1차 자료’이라는 표현을 사용했다.
1차 자료를 해석·요약·비교해 만든 기사·연구·해설 자료
뉴스에서 2차 자료는 1차 자료를 해석·요약·비교해 만든 기사·연구·해설 자료이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘2차 자료’이라는 표현을 사용했다.
기관이나 기업이 언론 보도를 목적으로 배포하는 공식 설명 문서
뉴스에서 보도자료는 기관이나 기업이 언론 보도를 목적으로 배포하는 공식 설명 문서이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘보도자료’이라는 표현을 사용했다.
담당자가 현안과 정책을 설명하고 질문에 답하는 공개 설명 절차
쉽게 말해 브리핑은 담당자가 현안과 정책을 설명하고 질문에 답하는 공개 설명 절차이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘브리핑’이라는 표현을 사용했다.
발표나 보도 내용의 배경·수치·오해 가능성을 보충하는 문서
설명자료를 간단히 풀면 발표나 보도 내용의 배경·수치·오해 가능성을 보충하는 문서이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘설명자료’이라는 표현을 사용했다.
예상 질문과 답을 묶어 정책이나 사건의 핵심을 설명한 자료
문답자료를 간단히 풀면 예상 질문과 답을 묶어 정책이나 사건의 핵심을 설명한 자료이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘문답자료’이라는 표현을 사용했다.
회의 참석자·안건·논의·결정 내용을 순서에 따라 남긴 기록
쉽게 말해 회의록은 회의 참석자·안건·논의·결정 내용을 순서에 따라 남긴 기록이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘회의록’이라는 표현을 사용했다.
회의나 발언을 가능한 한 실제 말한 순서와 표현에 맞춰 적은 기록
뉴스에서 속기록은 회의나 발언을 가능한 한 실제 말한 순서와 표현에 맞춰 적은 기록이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘속기록’이라는 표현을 사용했다.
기관이 특정 정책·사건의 경과와 결과를 종합해 발간한 공식 보고서
쉽게 말해 백서는 기관이 특정 정책·사건의 경과와 결과를 종합해 발간한 공식 보고서이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘백서’이라는 표현을 사용했다.
조사·분석·검토의 방법과 결과를 체계적으로 정리한 문서
보고서는 일상적인 말로 풀면 조사·분석·검토의 방법과 결과를 체계적으로 정리한 문서을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘보고서’이라는 표현을 사용했다.
어떤 현상의 현재 상태와 분포를 파악하기 위해 실시하는 조사
뉴스에서 실태조사는 어떤 현상의 현재 상태와 분포를 파악하기 위해 실시하는 조사이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘실태조사’이라는 표현을 사용했다.
정한 모집단의 모든 대상을 빠짐없이 조사하는 방식
뉴스에서 전수조사는 정한 모집단의 모든 대상을 빠짐없이 조사하는 방식이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘전수조사’이라는 표현을 사용했다.
모집단 일부를 뽑아 전체의 특성을 추정하는 조사 방식
표본조사는 일상적인 말로 풀면 모집단 일부를 뽑아 전체의 특성을 추정하는 조사 방식을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘표본조사’이라는 표현을 사용했다.
기관이 행정 업무 과정에서 수집한 기록을 집계해 만든 통계
행정통계를 간단히 풀면 기관이 행정 업무 과정에서 수집한 기록을 집계해 만든 통계이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘행정통계’이라는 표현을 사용했다.
가공·요약하기 전 개별 관측값이나 기록이 담긴 자료
원자료는 일상적인 말로 풀면 가공·요약하기 전 개별 관측값이나 기록이 담긴 자료을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘원자료’이라는 표현을 사용했다.
자료의 작성자·기준·형식·시점·변수 등을 설명하는 정보
뉴스에서 메타데이터는 자료의 작성자·기준·형식·시점·변수 등을 설명하는 정보이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘메타데이터’이라는 표현을 사용했다.
자격·잔액·상태 등을 판단하기 위해 정해 둔 날짜
뉴스에서 기준일은 자격·잔액·상태 등을 판단하기 위해 정해 둔 날짜이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘기준일’이라는 표현을 사용했다.
기관이 통계나 결정을 공식적으로 외부에 공개한 날짜
쉽게 말해 공표일은 기관이 통계나 결정을 공식적으로 외부에 공개한 날짜이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘공표일’이라는 표현을 사용했다.
법령·정책·계약의 효력이 실제로 시작되는 날짜
시행일을 간단히 풀면 법령·정책·계약의 효력이 실제로 시작되는 날짜이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘시행일’이라는 표현을 사용했다.
특정 대상이나 거래에 새 기준을 처음 적용하는 날짜
뉴스에서 적용일은 특정 대상이나 거래에 새 기준을 처음 적용하는 날짜이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘적용일’이라는 표현을 사용했다.
수치와 상태가 어느 때를 나타내는지 정한 시각 또는 기간
기준시점은 일상적인 말로 풀면 수치와 상태가 어느 때를 나타내는지 정한 시각 또는 기간을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘기준시점’이라는 표현을 사용했다.
자료가 모두 확정되기 전에 먼저 계산해 이후 수정될 수 있는 값
잠정치를 간단히 풀면 자료가 모두 확정되기 전에 먼저 계산해 이후 수정될 수 있는 값이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘잠정치’이라는 표현을 사용했다.
신속한 공개를 위해 제한된 자료로 가장 먼저 산출한 통계값
쉽게 말해 속보치는 신속한 공개를 위해 제한된 자료로 가장 먼저 계산한 통계값이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘속보치’이라는 표현을 사용했다.
정해진 검토와 수정 절차를 마친 최종 공표값
확정치는 일상적인 말로 풀면 정해진 검토와 수정 절차를 마친 최종 공표값을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘확정치’이라는 표현을 사용했다.
새 자료나 계산 오류를 반영해 앞서 발표한 값을 고친 수치
수정치를 간단히 풀면 새 자료나 계산 오류를 반영해 앞서 발표한 값을 고친 수치이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘수정치’이라는 표현을 사용했다.
현재 자료와 가정을 바탕으로 앞으로의 값을 예상한 수치
전망치를 간단히 풀면 현재 자료와 가정을 바탕으로 앞으로의 값을 예상한 수치이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘전망치’이라는 표현을 사용했다.
정책이나 사업이 일정 기간 안에 달성하려고 정한 수치
쉽게 말해 목표치는 정책이나 사업이 정해진 기간 안에 달성하려고 정한 수치이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘목표치’이라는 표현을 사용했다.
직접 알 수 없는 값을 표본·모형·관측자료로 계산한 값
추정치를 간단히 풀면 직접 알 수 없는 값을 표본·모형·관측자료로 계산한 값이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘추정치’이라는 표현을 사용했다.
자료와 가정을 이용해 인구·비용·생산량 등을 계산해 내는 작업
뉴스에서 추계는 자료와 가정을 이용해 인구·비용·생산량 등을 계산해 내는 작업이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘추계’이라는 표현을 사용했다.
여러 개별 기록을 정한 기준에 따라 합치고 분류하는 일
쉽게 말해 집계는 여러 개별 기록을 정한 기준에 따라 합치고 분류하는 일이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘집계’이라는 표현을 사용했다.
정한 시작점부터 현재 시점까지 값을 계속 더한 합계
뉴스에서 누계는 정한 시작점부터 현재 시점까지 값을 계속 더한 합계이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘누계’이라는 표현을 사용했다.
앞선 시점이나 비교 대상보다 늘거나 줄어든 양
쉽게 말해 증감은 앞선 시점이나 비교 대상보다 늘거나 줄어든 양이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘증감’이라는 표현을 사용했다.
비교 기준값에 비해 얼마나 늘거나 줄었는지 나타낸 비율
쉽게 말해 증감률은 비교 기준값에 비해 얼마나 늘거나 줄었는지 나타낸 비율이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘증감률’이라는 표현을 사용했다.
지난해 같은 기간과 비교한 변화율
쉽게 말해 전년동기비는 지난해 같은 기간과 비교한 변화율이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘전년동기비’이라는 표현을 사용했다.
바로 앞 달과 비교한 변화율
뉴스에서 전월비는 바로 앞 달과 비교한 변화율이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘전월비’이라는 표현을 사용했다.
바로 앞 3개월 기간과 비교한 변화율
전분기비는 일상적인 말로 풀면 바로 앞 3개월 기간과 비교한 변화율을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘전분기비’이라는 표현을 사용했다.
짧은 기간의 변화가 1년 이어진다고 가정해 환산한 비율
뉴스에서 연율은 짧은 기간의 변화가 1년 이어진다고 가정해 환산한 비율이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘연율’이라는 표현을 사용했다.
물가나 가격 변화를 제거하지 않고 그 시점 가격으로 나타낸 값
명목값은 일상적인 말로 풀면 물가나 가격 변화를 제거하지 않고 그 시점 가격으로 나타낸 값을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘명목값’이라는 표현을 사용했다.
가격 변화의 영향을 조정해 실제 물량이나 구매력 변화를 본 값
실질값은 일상적인 말로 풀면 가격 변화의 영향을 조정해 실제 물량이나 구매력 변화를 본 값을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘실질값’이라는 표현을 사용했다.
다른 대상과의 비율이 아니라 수량·금액 자체로 표시한 값
뉴스에서 절대값은 다른 대상과의 비율이 아니라 수량·금액 자체로 표시한 값이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘절대값’이라는 표현을 사용했다.
기준이나 비교 대상에 대한 비율·차이로 표시한 값
상대값을 간단히 풀면 기준이나 비교 대상에 대한 비율·차이로 표시한 값이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘상대값’이라는 표현을 사용했다.
여러 값을 모두 더해 개수로 나눈 대표값
쉽게 말해 평균은 여러 값을 모두 더해 개수로 나눈 대표값이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘평균’이라는 표현을 사용했다.
값을 크기순으로 놓았을 때 가운데에 위치하는 값
중앙값은 일상적인 말로 풀면 값을 크기순으로 놓았을 때 가운데에 위치하는 값을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘중앙값’이라는 표현을 사용했다.
자료에서 가장 자주 나타나는 값
최빈값은 일상적인 말로 풀면 자료에서 가장 자주 나타나는 값을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘최빈값’이라는 표현을 사용했다.
한 수량이 다른 수량에서 차지하는 몫
뉴스에서 비율은 한 수량이 다른 수량에서 차지하는 몫이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘비율’이라는 표현을 사용했다.
전체를 100으로 놓고 나타낸 비율
쉽게 말해 백분율은 전체를 100으로 놓고 나타낸 비율이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘백분율’이라는 표현을 사용했다.
자료를 작은 순서로 놓았을 때 특정 비율의 경계가 되는 값
쉽게 말해 백분위수는 자료를 작은 순서로 놓았을 때 특정 비율의 경계가 되는 값이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘백분위수’이라는 표현을 사용했다.
여러 값의 수준과 변화를 하나의 기준값에 견줘 나타낸 수치
뉴스에서 지수는 여러 값의 수준과 변화를 하나의 기준값에 견줘 나타낸 수치이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘지수’이라는 표현을 사용했다.
지수나 실질값을 계산할 때 비교의 출발점으로 삼는 연도
기준연도는 일상적인 말로 풀면 지수나 실질값을 계산할 때 비교의 출발점으로 삼는 연도을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘기준연도’이라는 표현을 사용했다.
항목별 중요도나 비중이 결과에 반영되도록 곱하는 값
가중치를 간단히 풀면 항목별 중요도나 비중이 결과에 반영되도록 곱하는 값이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘가중치’이라는 표현을 사용했다.
명절·날씨·학기처럼 반복되는 계절 요인을 통계에서 덜어내는 처리
계절조정을 간단히 풀면 명절·날씨·학기처럼 반복되는 계절 요인을 통계에서 덜어내는 처리이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘계절조정’이라는 표현을 사용했다.
비교 기준 시점의 값이 이례적으로 높거나 낮아 변화율이 크게 보이는 현상
뉴스에서 기저효과는 비교 기준 시점의 값이 이례적으로 높거나 낮아 변화율이 크게 보이는 현상이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘기저효과’이라는 표현을 사용했다.
모집단의 특성을 알아보기 위해 실제 조사 대상으로 뽑은 일부
표본은 일상적인 말로 풀면 모집단의 특성을 알아보기 위해 실제 조사 대상으로 뽑은 일부을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘표본’이라는 표현을 사용했다.
조사나 분석의 결론을 적용하려는 전체 대상 집합
모집단을 간단히 풀면 조사나 분석의 결론을 적용하려는 전체 대상 집합이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘모집단’이라는 표현을 사용했다.
표본만 조사했기 때문에 추정값과 모집단 실제 값 사이에 생기는 차이
표본오차는 일상적인 말로 풀면 표본만 조사했기 때문에 추정값과 모집단 실제 값 사이에 생기는 차이을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘표본오차’이라는 표현을 사용했다.
질문·응답·입력·누락·조사 방식 등 표본 추출 이외의 원인으로 생기는 오류
뉴스에서 비표본오차는 질문·응답·입력·누락·조사 방식 등 표본 추출 이외의 원인으로 생기는 오류이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘비표본오차’이라는 표현을 사용했다.
표본 추정값이 모집단 값과 다를 수 있는 통계적 범위
오차범위는 일상적인 말로 풀면 표본 추정값이 모집단 값과 다를 수 있는 통계적 범위을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘오차범위’이라는 표현을 사용했다.
같은 방식의 구간 추정을 반복했을 때 참값을 포함하는 비율에 대한 기준
뉴스에서 신뢰수준은 같은 방식의 구간 추정을 반복했을 때 참값을 포함하는 비율에 대한 기준이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘신뢰수준’이라는 표현을 사용했다.
정한 신뢰수준에서 모집단 값이 있을 것으로 추정한 구간
뉴스에서 신뢰구간은 정한 신뢰수준에서 모집단 값이 있을 것으로 추정한 구간이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘신뢰구간’이라는 표현을 사용했다.
접촉하거나 선정한 조사 대상 가운데 실제 응답을 완료한 비율
뉴스에서 응답률은 접촉하거나 선정한 조사 대상 가운데 실제 응답을 완료한 비율이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘응답률’이라는 표현을 사용했다.
관측·응답·입력되지 않아 값이 비어 있는 자료
결측치를 간단히 풀면 관측·응답·입력되지 않아 값이 비어 있는 자료이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘결측치’이라는 표현을 사용했다.
다른 관측값과 매우 동떨어져 원인 확인이 필요한 값
이상치를 간단히 풀면 다른 관측값과 매우 동떨어져 원인 확인이 필요한 값이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘이상치’이라는 표현을 사용했다.
두 변수가 함께 변하는 정도로 원인과 결과를 곧바로 뜻하지는 않는 관계
쉽게 말해 상관관계는 두 변수가 함께 변하는 정도로 원인과 결과를 곧바로 뜻하지는 않는 관계이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘상관관계’이라는 표현을 사용했다.
한 요인의 변화가 다른 결과의 변화를 일으키는 관계
뉴스에서 인과관계는 한 요인의 변화가 다른 결과의 변화를 일으키는 관계이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘인과관계’이라는 표현을 사용했다.
관측된 차이가 우연만으로 나타났다고 보기 어려운 정도
쉽게 말해 통계적 유의성은 관측된 차이가 우연만으로 나타났다고 보기 어려운 정도이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘통계적 유의성’이라는 표현을 사용했다.
차이·관계·정책 효과가 실제로 얼마나 큰지 나타낸 값
효과크기는 일상적인 말로 풀면 차이·관계·정책 효과가 실제로 얼마나 큰지 나타낸 값을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘효과크기’이라는 표현을 사용했다.
효과나 차이를 판단하기 위해 다른 대상과 비교하는 집단
비교군은 일상적인 말로 풀면 효과나 차이를 판단하기 위해 다른 대상과 비교하는 집단을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘비교군’이라는 표현을 사용했다.
처치나 정책을 받지 않아 실험집단과 결과를 비교하는 집단
대조군은 일상적인 말로 풀면 처치나 정책을 받지 않아 실험집단과 결과를 비교하는 집단을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘대조군’이라는 표현을 사용했다.
변화나 성과를 재기 전에 출발점으로 정한 상태나 수치
기준선은 일상적인 말로 풀면 변화나 성과를 재기 전에 출발점으로 정한 상태나 수치을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘기준선’이라는 표현을 사용했다.
공공문제를 해결하거나 목표를 이루기 위해 정부 등이 정한 행동 방향
정책은 일상적인 말로 풀면 공공문제를 해결하거나 목표를 이루기 위해 정부 등이 정한 행동 방향을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘정책’이라는 표현을 사용했다.
사회 구성원의 행동과 권리·의무를 지속적으로 정하는 규칙과 장치
제도는 일상적인 말로 풀면 사회 구성원의 행동과 권리·의무를 지속적으로 정하는 규칙과 장치을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘제도’이라는 표현을 사용했다.
국회 의결과 공포 절차를 거쳐 국민의 권리·의무를 정하는 규범
쉽게 말해 법률은 국회 의결과 공포 절차를 거쳐 국민의 권리·의무를 정하는 규범이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘법률’이라는 표현을 사용했다.
법률의 위임이나 집행을 위해 대통령이 정하는 명령
시행령은 일상적인 말로 풀면 법률의 위임이나 집행을 위해 대통령이 정하는 명령을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘시행령’이라는 표현을 사용했다.
법률·시행령의 시행에 필요한 세부 사항을 부령 등으로 정한 규칙
뉴스에서 시행규칙은 법률·시행령의 시행에 필요한 세부 사항을 부령 등으로 정한 규칙이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘시행규칙’이라는 표현을 사용했다.
행정기관이 정한 사항을 일반에게 공식적으로 알리는 행정 형식
뉴스에서 고시는 행정기관이 정한 사항을 일반에게 공식적으로 알리는 행정 형식이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘고시’이라는 표현을 사용했다.
업무 처리의 기준과 절차를 정해 담당자에게 제시하는 문서
뉴스에서 지침은 업무 처리의 기준과 절차를 정해 담당자에게 제시하는 문서이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘지침’이라는 표현을 사용했다.
법적 의무와 구분해 바람직한 기준이나 권고 절차를 정리한 문서
뉴스에서 가이드라인은 법적 의무와 구분해 바람직한 기준이나 권고 절차를 정리한 문서이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘가이드라인’이라는 표현을 사용했다.
목표에 이르는 단계·일정·수단을 시간순으로 제시한 계획
쉽게 말해 로드맵은 목표에 이르는 단계·일정·수단을 시간순으로 제시한 계획이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘로드맵’이라는 표현을 사용했다.
법령이나 정책에 따라 중장기 목표와 추진 방향을 정한 상위 계획
기본계획을 간단히 풀면 법령이나 정책에 따라 중장기 목표와 추진 방향을 정한 상위 계획이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘기본계획’이라는 표현을 사용했다.
여러 부처·수단·일정을 묶어 특정 문제에 대응하는 정책 묶음
쉽게 말해 종합대책은 여러 부처·수단·일정을 묶어 특정 문제에 대응하는 정책 묶음이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘종합대책’이라는 표현을 사용했다.
본격 시행 전 작은 범위에서 효과와 문제점을 확인하는 사업
시범사업을 간단히 풀면 본격 시행 전 작은 범위에서 효과와 문제점을 확인하는 사업이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘시범사업’이라는 표현을 사용했다.
시범 단계를 마치고 정식 예산과 대상에 따라 시행하는 사업
쉽게 말해 본사업은 시범 단계를 마치고 정식 예산과 대상에 따라 시행하는 사업이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘본사업’이라는 표현을 사용했다.
정부나 기관이 다음 기간의 수입과 지출 계획을 승인받기 위해 낸 안
뉴스에서 예산안은 정부나 기관이 다음 기간의 수입과 지출 계획을 승인받기 위해 낸 안이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘예산안’이라는 표현을 사용했다.
확정된 예산이나 계획 물량 가운데 실제로 사용·실행한 비율
뉴스에서 집행률은 확정된 예산이나 계획 물량 가운데 실제로 사용·실행한 비율이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘집행률’이라는 표현을 사용했다.
정책·사업의 비용을 충당하는 세금·기금·채권·민간자금 등의 원천
재원은 일상적인 말로 풀면 정책·사업의 비용을 충당하는 세금·기금·채권·민간자금 등의 원천을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘재원’이라는 표현을 사용했다.
법·정책·계약의 권리와 의무가 미치는 사람·기관·행위
쉽게 말해 적용대상은 법·정책·계약의 권리와 의무가 미치는 사람·기관·행위이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘적용대상’이라는 표현을 사용했다.
일반 규칙을 특정 조건에서는 적용하지 않도록 정한 규정
예외조항을 간단히 풀면 일반 규칙을 특정 조건에서는 적용하지 않도록 정한 규정이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘예외조항’이라는 표현을 사용했다.
새 의무나 제재의 적용을 일정 기간 미루어 준비하도록 한 기간
뉴스에서 유예기간은 새 의무나 제재의 적용을 정해진 기간 미루어 준비하도록 한 기간이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘유예기간’이라는 표현을 사용했다.
제도 변경 전후의 권리와 절차를 이어 주기 위해 둔 임시 규정
쉽게 말해 경과조치는 제도 변경 전후의 권리와 절차를 이어 주기 위해 둔 임시 규정이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘경과조치’이라는 표현을 사용했다.
새 규칙이나 결정의 효력을 과거의 사실관계에까지 미치게 하는 것
쉽게 말해 소급적용은 새 규칙이나 결정의 효력을 과거의 사실관계에까지 미치게 하는 것이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘소급적용’이라는 표현을 사용했다.
법령안을 만들거나 고치기 전에 내용과 이유를 공개해 의견을 받는 절차
뉴스에서 입법예고는 법령안을 만들거나 고치기 전에 내용과 이유를 공개해 의견을 받는 절차이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘입법예고’이라는 표현을 사용했다.
국민 생활에 큰 영향을 주는 정책·제도·계획을 미리 알리고 의견을 받는 절차
뉴스에서 행정예고는 국민 생활에 큰 영향을 주는 정책·제도·계획을 미리 알리고 의견을 받는 절차이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘행정예고’이라는 표현을 사용했다.
중요한 정책이나 법안에 관해 전문가·당사자·시민의 의견을 공개적으로 듣는 절차
공청회는 일상적인 말로 풀면 중요한 정책이나 법안에 관해 전문가·당사자·시민의 의견을 공개적으로 듣는 절차을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘공청회’이라는 표현을 사용했다.
결정의 결과로 권리·비용·이익에 영향을 받는 개인이나 집단
뉴스에서 이해관계자는 결정의 결과로 권리·비용·이익에 영향을 받는 개인이나 집단이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘이해관계자’이라는 표현을 사용했다.
여러 기관이나 당사자가 정보와 입장을 조정하기 위해 만든 협의 구조
쉽게 말해 협의체는 여러 기관이나 당사자가 정보와 입장을 조정하기 위해 만든 협의 구조이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘협의체’이라는 표현을 사용했다.
여러 사람이 합의·심의·의결·자문을 위해 구성한 합의제 기구
위원회는 일상적인 말로 풀면 여러 사람이 합의·심의·의결·자문을 위해 구성한 합의제 기구을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘위원회’이라는 표현을 사용했다.
정책·사업이 경제·사회·환경·권리에 미칠 효과를 시행 전후에 분석하는 절차
영향평가를 간단히 풀면 정책·사업이 경제·사회·환경·권리에 미칠 효과를 시행 전후에 분석하는 절차이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘영향평가’이라는 표현을 사용했다.
제도의 요건이나 집행 한계 때문에 필요한 보호를 받지 못하는 범위
사각지대를 간단히 풀면 제도의 요건이나 집행 한계 때문에 필요한 보호를 받지 못하는 범위이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘사각지대’이라는 표현을 사용했다.
의도한 효과와 함께 또는 그 결과로 나타나는 바람직하지 않은 영향
부작용은 일상적인 말로 풀면 의도한 효과와 함께 또는 그 결과로 나타나는 바람직하지 않은 영향을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘부작용’이라는 표현을 사용했다.
발표·결정·사건 뒤 실제 이행과 보완을 위해 이어서 하는 일
후속조치를 간단히 풀면 발표·결정·사건 뒤 실제 이행과 보완을 위해 이어서 하는 일이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘후속조치’이라는 표현을 사용했다.
결정·행위·피해에 대해 누가 어떤 책임을 부담하는지의 관계
쉽게 말해 책임소재는 결정·행위·피해에 대해 누가 어떤 책임을 부담하는지의 관계이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘책임소재’이라는 표현을 사용했다.
공적 의무와 사적 이익이 맞부딪쳐 공정한 판단을 해칠 우려가 있는 상태
쉽게 말해 이해충돌은 공적 의무와 사적 이익이 맞부딪쳐 공정한 판단을 해칠 우려가 있는 상태이라는 뜻입니다.
침해사고 보고서에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘이해충돌’이라는 표현을 사용했다.
서로 다른 자료·방법·출처를 대조해 같은 사실을 확인하는 절차
교차검증을 간단히 풀면 서로 다른 자료·방법·출처를 대조해 같은 사실을 확인하는 절차이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘교차검증’이라는 표현을 사용했다.
같은 원자료를 베끼지 않고 별도의 취재·관측으로 정보를 생산한 출처
독립 출처는 일상적인 말로 풀면 같은 원자료를 베끼지 않고 별도의 취재·관측으로 정보를 생산한 출처을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘독립 출처’이라는 표현을 사용했다.
다른 매체나 통신사의 보도를 거의 그대로 다시 싣는 행위
뉴스에서 재전재는 다른 매체나 통신사의 보도를 거의 그대로 다시 싣는 행위이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘재전재’이라는 표현을 사용했다.
신원을 공개하지 않는 조건으로 정보를 제공한 취재원
뉴스에서 익명 취재원은 신원을 공개하지 않는 조건으로 정보를 제공한 취재원이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘익명 취재원’이라는 표현을 사용했다.
사건의 이해관계자가 제시한 설명으로 확인된 사실과 구분해야 하는 내용
뉴스에서 당사자 주장은 사건의 이해관계자가 제시한 설명으로 확인된 사실과 구분해야 하는 내용이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘당사자 주장’이라는 표현을 사용했다.
주장이나 보도에 맞서 다른 사실·해석·입장을 제시하는 말
반론은 일상적인 말로 풀면 주장이나 보도에 맞서 다른 사실·해석·입장을 제시하는 말을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘반론’이라는 표현을 사용했다.
사실적 주장이 진실하지 않을 때 잘못된 내용을 바로잡는 보도
뉴스에서 정정보도는 사실적 주장이 진실하지 않을 때 잘못된 내용을 바로잡는 보도이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘정정보도’이라는 표현을 사용했다.
보도로 피해를 입었다고 주장하는 당사자의 반박 내용을 싣는 보도
뉴스에서 반론보도는 보도로 피해를 입었다고 주장하는 당사자의 반박 내용을 싣는 보도이라는 의미로 쓰입니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘반론보도’이라는 표현을 사용했다.
범죄혐의 보도 뒤 무혐의·무죄 등 후속 형사 결과를 알리는 보도
뉴스에서 추후보도는 범죄혐의 보도 뒤 무혐의·무죄 등 후속 형사 결과를 알리는 보도이라는 의미로 쓰입니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘추후보도’이라는 표현을 사용했다.
자료나 독립된 근거가 부족해 사실 여부를 아직 확정하지 못한 상태
미확인을 간단히 풀면 자료나 독립된 근거가 부족해 사실 여부를 아직 확정하지 못한 상태이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘미확인’이라는 표현을 사용했다.
누가 언제 어디서 무엇을 했는지 확인 가능한 사건의 구체적 내용
사실관계는 일상적인 말로 풀면 누가 언제 어디서 무엇을 했는지 확인 가능한 사건의 구체적 내용을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘사실관계’이라는 표현을 사용했다.
확인된 사실의 의미·원인·영향을 설명하거나 판단한 내용
해석을 간단히 풀면 확인된 사실의 의미·원인·영향을 설명하거나 판단한 내용이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘해석’이라는 표현을 사용했다.
현재 정보와 가정에 따라 앞으로의 상황을 내다본 판단
전망을 간단히 풀면 현재 정보와 가정에 따라 앞으로의 상황을 내다본 판단이라는 의미입니다.
계정 접근 감사에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘전망’이라는 표현을 사용했다.
값이나 상태가 달라지며 결과에 영향을 줄 수 있는 요인
변수는 일상적인 말로 풀면 값이나 상태가 달라지며 결과에 영향을 줄 수 있는 요인을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘변수’이라는 표현을 사용했다.
바람직하지 않은 결과가 발생할 가능성과 그 영향
리스크는 일상적인 말로 풀면 바람직하지 않은 결과가 발생할 가능성과 그 영향을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘리스크’이라는 표현을 사용했다.
여러 가정을 묶어 앞으로 가능한 경로와 결과를 구성한 경우의 수
시나리오는 일상적인 말로 풀면 여러 가정을 묶어 앞으로 가능한 경로와 결과를 구성한 경우의 수을 뜻합니다.
보안 패치 안내에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘시나리오’이라는 표현을 사용했다.
입력값이나 가정이 바뀔 때 결과가 얼마나 크게 달라지는지의 정도
민감도는 일상적인 말로 풀면 입력값이나 가정이 바뀔 때 결과가 얼마나 크게 달라지는지의 정도을 뜻합니다.
위협 분석 자료에서는 기사의 수치·절차·근거가 무엇을 뜻하는지 정확히 과정에서 ‘민감도’이라는 표현을 사용했다.