logo

英 NCSC, 기업에 패스키 전환 촉구 “피싱 공격 차단에 효과적”

ID: 56c703a6-9ffa-59fc-ab85-eebf410cd891

STIX ID: report--56c703a6-9ffa-59fc-ab85-eebf410cd891

Feed Name: CIO Security

Date Published: 2026-04-27

Date Updated: 2026-04-27

...
...

NCSC 권고문은 패스키(passkey)의 도입을 적극 권장하며, 패스키가 피싱 공격에 강하고 비밀번호 재사용으로 인한 위험을 제거한다고 설명합니다. 이 가이드라인은 실제 공격 환경에서 인증 수단이 어떻게 동작하는지를 분석해 자격증명의 생성·저장·사용 전 과정에서의 노출 가능성과 피싱, 자격증명 재사용, 세션 하이재킹 등의 주요 공격 기법을 중심으로 인증 방식을 평가한 내용을 담고 있습니다.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.