본문 바로가기

사이버보안13

보안 회사 프론트엔드 개발자는 어떤 일을 할까? 직원 인터뷰#2 보안 회사 레드펜 소프트의 직원분에게 인터뷰 신청을 해봤습니다! 보안을 직무로 희망하시는 분들에게는 좋은 Tip이 될 것 같은데요 이번에는 개발팀의 Frontend 개발자 김주몽님입니다. 그럼 두번째 인터뷰 시작하겠습니다!! 안녕하세요 자기소개 한번 부탁드립니다. 안녕하세요 레드펜소프트 웹 프론트엔드 개발자로 근무 중인 만 26세 김주몽입니다 이름이 정말 멋지시네요, 간단한 우리 회사 소개와 여기서의 직무 (Ai, frontend 개발)에 대해 간단히 소개해주실 수 있나요? 요즘 소프트웨어 공급망 보안이 점점 이슈화되고 관심이 많아지고 있는데 소프트웨어 공급망 보안 분야에서 선도적인 역할을 하는 레드펜소프트입니다. 저는 프론트엔드 개발자로서, 사용자 인터페이스 구축 및 기능 구현, openai api를 .. 2024. 1. 29.
제로 트러스트가 클라우드 보안에 필수적인 이유 Zero trust 데이터 유출과 사이버 공격이 지속적으로 헤드라인을 장식하는 요즘, 강력한 보안 조치의 중요성은 더욱 분명해졌습니다. 많은 조직이 데이터와 운영을 클라우드로 이전하면서, 보안 전략에 있어 제로 트러스트 같은 새로운 패러다임을 채택해야 할 필요성이 대두되었습니다. 클라우드 컴퓨팅이 기업에 가져다준 유연성, 확장성, 비용 효율성은 무시할 수 없으며, 이는 기업의 디지털 변환을 가속화했습니다. 그러나 이러한 변화는 사이버 위협의 새로운 문을 열어, 기존의 경계 중심 보안 모델의 재구성을 요구합니다. 원격 데이터 센터에 데이터가 저장되고, 사용자가 어디서나 접근할 수 있는 역동적 환경에서는 데이터의 보안이 특히 중요해집니다. 제로 트러스트란 무엇인가요? 제로 트러스트는 단순한 기술이 아니라 보.. 2023. 11. 3.
미국 FDA에서 보안 기능이 없거나 SBOM을 제출하지 않는 의료기기의 심사 거부 예정 의료기기의 사이버보안 강화와 FDA 최근 의료기기 제조업체들은 사이버 공격에 대응하기 위한 새로운 보안 규정을 준수해야 했지만, FDA는 이를 강제하는 권한을 사용하는 것을 자제했습니다. 그러나 오는 10월부터 미국 식품의약국(FDA)은 FDA는 의료기기의 사이버 보안 통제와 시판 후 패치 기능이 없는 기기를 거부할 권한을 강화하기로 결정했습니다. 2022년, 의료기기 제조업체에게 사이버 보안 정보 제출을 요구하는 법안이 의회에서 통과됐으며, 이로 인해 FDA는 의료기기 제조업체들에게 사이버 보안 취약성 대응 계획 제출을 강조하게 되었습니다. 이 계획에는 기기의 안전한 설계와 개발 프로세스, 그리고 소프트웨어 자재 명세서(SBOM) 제공 등이 포함되어야 하고 충족하지 못할 경우 해당 기기는 거부될 수 있.. 2023. 9. 18.