신기술 19

류한선·2025년 7월 4일

신기술

목록 보기
15/20

아래는 미국/해외 IT 실무에서 사용하는 최신 보안, 악성 코드, 인증·보안 프로토콜, 네트워크·통신, 암호화/자료 표현, 실무 보안/네트워크/시스템 기술 등 각 분야별로 10개 이상의 신개념 용어들을 퀴즈 형식(문제+풀이)으로 정리한 것입니다. 시험 대비에 효과적이며, 최근 2025년 기준으로 등장하거나 주목받는 개념들을 포함했습니다.


① 보안 / 악성코드 관련 용어 🦠

  1. AI-Driven Malware

    • 문제: 머신러닝 기반으로 스스로 변형하며 정적 탐지를 회피하는 악성코드는?
    • 정답/해설: AI‑Driven Malware. 악성코드가 실시간으로 스스로 변형, 탐지를 무력화 (sentinelone.com)
  2. Fileless Malware

    • 문제: 디스크에 저장되지 않고 메모리 상에서만 실행되어 탐지가 어려운 악성코드는?
    • 정답/해설: Fileless Malware. RAM 상에서 실행되며 흔적이 없어 탐지가 어려움 (lumificyber.com)
  3. Identity-based Malware / Infostealer

    • 문제: 사용자 자격증명을 탈취하는 악성코드 유형은?
    • 정답/해설: Infostealer. 키로거, 폼그랩 등의 기능으로 자격증명 укра침 (lumificyber.com)
  4. IAT Malware

    • 문제: Import Address Table을 악용한 스크립트 형태의 악성코드는?
    • 정답/해설: IAT Malware. IAT 편집 통해 자가실행 스크립트 삽입 (lumificyber.com)
  5. Multi-extortion Ransomware

    • 문제: 단순 암호화 외에 협박 범위를 확장하는 랜섬웨어는?
    • 정답/해설: Multi‑extortion Ransomware. 제3자 협박까지 포함 (lumificyber.com)
  6. Calendarwalk

    • 문제: 구글 캘린더 이벤트를 악용하는 새로운 APT 악성코드는?
    • 정답/해설: Calendarwalk. 캘린더 이벤트를 통해 악성 코드 전달하는 방식 (virusbulletin.com)
  7. HEAT (Highly Evasive Adaptive Threat)

    • 문제: 웹브라우저 기반으로 탐지를 회피하는 고도로 은폐된 공격은?
    • 정답/해설: HEAT. URL/링크와 JavaScript 은닉 공격 기법 포함 (en.wikipedia.org)
  8. ClickFix Malware

    • 문제: macOS/Android/iOS까지 확장된 브라우저 리디렉션 기반 악성코드는?
    • 정답/해설: ClickFix. 브라우저 리디렉션→malware download 공격 (techradar.com)
  9. Polymorphic Malware with AI

    • 문제: 스스로 코드를 다시 쓰며 학습하는 AI 기반 악성코드는?
    • 정답/해설: AI 기반 polymorphic malware. AI를 이용해 지속적으로 코드 수정 (wired.com)
  10. Cryptojacking + Fileless (Combo)

    • 문제: 파일 없이 메모리 상에서 암호화폐 채굴을 시도하는 공격은?
    • 정답/해설: Fileless Cryptojacking. 메모리 기반 채굴 공격 병합 형태 (arxiv.org)

② 인증·보안 프로토콜 관련 용어 🔐

  1. WebAuthn

    • 문제: FIDO2 기반 브라우저 인증표준은?
    • 정답/해설: WebAuthn. 피싱 저항 형식의 무비밀번호 인증 (en.wikipedia.org)
  2. CTAP (Client to Authenticator Protocol)

    • 문제: WebAuthn의 하드웨어 인증기와 클라이언트 연결 프로토콜은?
    • 정답/해설: CTAP. USB/Bluetooth/FIDO2키와 브라우저 연결 표준 (en.wikipedia.org)
  3. Cryptographic Agility

    • 문제: 취약 알고리즘을 쉽게 교체할 수 있는 암호 시스템 개념은?
    • 정답/해설: Cryptographic Agility. 자동/유연한 알고리즘 교체 구조 (en.wikipedia.org, en.wikipedia.org)
  4. Post‑Quantum Cryptography (PQC)

    • 문제: 양자컴퓨터 시대에도 안전한 공개키 암호화는?
    • 정답/해설: PQC. 양자 공격에 안전한 신규 알고리즘
  5. Forward Secrecy

    • 문제: 세션 키 누출에도 과거 메시지 안전 보장하는 속성은?
    • 정답/해설: Forward Secrecy. 세션별 임시키 사용으로 안전성 확보
  6. Zero Trust Architecture

    • 문제: 네트워크 내외 모두 신뢰하지 않는 보안 모델은?
    • 정답/해설: Zero Trust. 모든 접근 요청 검증 철저히
  7. SASE (Secure Access Service Edge)

    • 문제: 네트워크와 보안 기능을 클라우드 기반으로 합친 개념은?
    • 정답/해설: SASE. 네트워크+보안 클라우드 서비스 통합 (techradar.com)
  8. CASB (Cloud Access Security Broker)

    • 문제: 클라우드 서비스 전송 중 기능과 보안을 제어하는 솔루션은?
    • 정답/해설: CASB. 클라우드 접근 보안 중재자 (cybersecuritytribe.com)
  9. XDR (Extended Detection & Response)

    • 문제: EDR+NDR+SIEM 활용한 확대 탐지 대응 시스템은?
    • 정답/해설: XDR. 엔드포인트, 네트워크, 로그 통합 탐지 체계 (lumificyber.com)
  10. DSPM (Data Security Posture Management)

    • 문제: 조직 내 데이터 보안 상태를 자동 모니터링하는 도구는?
    • 정답/해설: DSPM. 데이터 중심 보안 posture 관리 툴 (cybersecuritytribe.com)

③ 네트워크 / 통신 용어 🌐

  1. Edge Computing

    • 문제: 데이터 중앙 서버가 아닌 단말 근처에서 처리하는 구조는?
    • 정답/해설: Edge Computing. 지연감소, 응답성 강화
  2. Federated API Management

    • 문제: 여러 서비스의 API를 중앙화 없이 관리하는 모델은?
    • 정답/해설: Federated API Management. 분산 API 거버넌스 ℹ (blog.axway.com)
  3. Multi‑Gateway

    • 문제: 트래픽을 복수의 보안 게이트웨이를 통해 처리하는 방식은?
    • 정답/해설: Multi‑Gateway. 로드 밸런싱+보안 게이트웨이 조합 (blog.axway.com)
  4. Kafka (Event Streaming)

    • 문제: 실시간 이벤트 스트리밍 및 메시징 플랫폼은?
    • 정답/해설: Apache Kafka. 로그/이벤트 분산 처리
  5. 5G Network Slicing

    • 문제: 물리 네트워크 위에 독립 네트워크 경로를 나눠 서비스하는 기술은?
    • 정답/해설: Network Slicing. 5G 기반 가상 네트워크 분할
  6. Zero Trust Network Access (ZTNA)

    • 문제: 내부 네트워크에도 세분화된 접속 제어를 가하는 모델은?
    • 정답/해설: ZTNA. Zero‑Trust 네트워크 접속 통제 (connectwise.com, lumificyber.com)
  7. Software‑Defined Perimeter (SDP)

    • 문제: 네트워크 자원을 동적으로 제한하는 보안 경계 설정 기술은?
    • 정답/해설: SDP. 유연한 네트워크 접근 제어 구성
  8. Encrypted DNS (DoT/DoH)

    • 문제: DNS 요청을 암호화하여 개인정보 보호하는 기술들은?
    • 정답/해설: DNS over TLS (DoT) / DNS over HTTPS (DoH). DNS 트래픽 암호화
  9. Intent-Based Networking

    • 문제: 목표 중심으로 네트워크 구성 자동화를 수행하는 기술은?
    • 정답/해설: Intent-Based Networking. 비즈니스 목표 기반 네트워크
  10. Network Detection and Response (NDR)

    • 문제: 네트워크 수준 이상행위 분석을 통한 대응 시스템은?
    • 정답/해설: NDR. 네트워크 기반 악성행위 식별 & 대응 (en.wikipedia.org, lumificyber.com)

④ 자료 표현 / 암호화 관련 용어 🔏

  1. Base64 / ROT13 Obfuscation

    • 문제: LLM 탈옥이나 악성코드에서 코드 은닉에 쓰이는 기법은?
    • 정답/해설: Base64, ROT13. 코드 내용 숨기기 기법 (techradar.com)
  2. CBOR (Concise Binary Object Representation)

    • 문제: CTAP/WebAuthn에서 사용하는 이진 데이터 직렬화 형식은?
    • 정답/해설: CBOR. 경량 바이너리 직렬화 (en.wikipedia.org)
  3. Post-Quantum Algorithms (NTRU, Ring-LWE, SIDH)

    • 문제: PQC에서 사용되는 공개키 교환 알고리즘 3가지?
    • 정답/해설: NTRU, Ring‑LWE, SIDH. 양자 저항성 키교환 (en.wikipedia.org)
  4. Homomorphic Encryption

    • 문제: 암호문 상태에서 연산 가능한 암호화 방식은?
    • 정답/해설: Homomorphic Encryption. 암호문 연산 후 복호화 가능
  5. Format-Preserving Encryption (FPE)

    • 문제: 포맷을 유지한 상태로 암호화해 시스템 변경 없이 사용하는 기법은?
    • 정답/해설: FPE. 애플리케이션 불변 암호화
  6. Cryptographic Agility

    • (이미 인증편에 설명됨)
  7. Secure Enclave / TEE

    • 문제: 하드웨어 수준으로 키 보관하고 처리하는 보안 영역은?
    • 정답/해설: TEE, Secure Enclave. 독립 실행 및 키 저장
  8. Token Binding

    • 문제: API/TLS에서 토큰과 세션을 결합해 탈취 방지하는 기술은?
    • 정답/해설: Token Binding. 토큰 탈취 위험 완화
  9. Quantum Key Distribution (QKD)

    • 문제: 양자 얽힘으로 키 교환을 보장하는 방식은?
    • 정답/해설: QKD. 양자 통신 기반 안전 키 교환
  10. Data Diode

    • 문제: 단방향 데이터 흐름을 강제하여 보안을 강화하는 장치는?
    • 정답/해설: Data Diode. 단방향 네트워크 장치

⑤ 실무 보안/네트워크/시스템 기술 용어 🛠

  1. XDR (Extended Detection and Response)

    • (위에서 설명됨)
  2. DSPM

    • (인증편 포함 설명됨)
  3. SASE

    • (인증편에 설명됨)
  4. CASB

    • (인증편에 설명됨)
  5. SIEM / SOAR / UEBA

    • 문제: 로그 통합 분석 / 자동 대응 / 사용자 이상행동 탐지 시스템의 약어는?
    • 정답/해설: SIEM, SOAR, UEBA. 보안 모니터링 자동화 구성 요소 (lumificyber.com)
  6. SOC Visibility Triad

    • 문제: EDR, NDR, SIEM을 결합해 관망하는 보안 모델은?
    • 정답/해설: SOC Visibility Triad. 통합 탐지/대응 프레임워크 (lumificyber.com)
  7. MDR (Managed Detection & Response)

    • 문제: 외부 전문 기관이 탐지/대응을 대신해주는 서비스는?
    • 정답/해설: MDR. 보안 관제 + 대응 외주 서비스
  8. Zero Trust Network Access (ZTNA)

    • (네트워크 편에 포함됨)
  9. RaaS (Ransomware-as-a-Service)

    • 문제: 랜섬웨어 개발자가 서비스 형태로 악성코드를 제공하는 모델은?
    • 정답/해설: RaaS. 랜섬웨어 배포∙관리 대행 서비스 (veeam.com)
  10. Agentic AI (AI 에이전트)

    • 문제: 독립적 의사결정・학습 가능한 AI 보안 시스템은?
    • 정답/해설: Agentic AI. 자동화된 AI 보안 에이전트 (ft.com)

✅ 요약 & 학습 팁

  • 암기보다 이해: 악성코드 탐지/회피 기법, 인증 프로토콜 구조, 네트워크 모델 간 관계 중심으로 학습하세요.
  • 실무와 연결: 시험 문제에 '왜 필요한가?', '실제로는 어떻게 쓰이는가?'를 묻는 경우가 많습니다. 오늘 정리한 개념들은 AWS, 구글, 마이크로소프트, 파이낸스 IT 등 실제 환경에서 바로 사용되는 최신 기술입니다.
  • 보통 문제화되는 방식: 개념 정의 + 비교(예: Fileless vs 파일 기반), 장점/단점, 방어 방안 등.

더 보충하거나 다른 분야 용어도 필요하면 말씀하세요!

0개의 댓글