Skip to main content
공격과 위협

백도어

컴퓨터 시스템에서 정상적인 인증을 우회하는 숨겨진 경로입니다. 공격자가 설치하거나 유지 보수 목적으로 소프트웨어에 포함되기도 합니다.

백도어는 정상적인 인증 절차를 우회하는, 문서화되지 않은 진입점입니다. 유지 보수나 디버깅을 위해 소프트웨어에 의도적으로 넣기도 하고, 최초 침해 이후 공격자가 설치하기도 하며, 공급망 공격을 통해 유입되기도 합니다.

공격자가 설치한 백도어는 원래의 취약점이 패치된 뒤에도 침해된 시스템에 계속 접근할 수 있게 합니다. 숨겨진 사용자 계정, 변조된 시스템 파일, 웹 셸, 네트워크 리스너 같은 형태를 띱니다.

방어 수단으로는 파일 무결성 모니터링, 정기 보안 감사, 코드 리뷰 절차, 그리고 비밀번호 관리자를 통한 강력하고 고유한 자격 증명 유지가 있습니다. 한 경로가 침해되어도 다른 경로는 안전하게 남습니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다