RC4에서 Active Directory생각보다 찾기 어려운 조용한 위험

RC4는 케르베로스가 수십 년 동안 인증 트래픽을 보호하기 위해 사용해 온 기존 암호화 알고리즘입니다. Active Directory (AD) 환경. 하지만 이제 상황이 바뀔 것입니다. 여러분의 환경이 준비되었든 아니든 말이죠. CVE-2026-20833과 관련된 보안 강화 조치의 일환으로 Microsoft는 Kerberos 인증에서 RC4 암호화를 단계적으로 폐지하고 있습니다. 2026년 4월 Windows 업데이트는 Kerberos 키 암호화가 단계적으로 폐지되는 첫 번째 단계입니다. […]
Mythos 이후 CISO 및 IAM 책임자들이 검토 중인 5가지 변화

요약하자면: 런타임, 런타임, 런타임. 머신급 공격 시대에 런타임이 왜 중요한가.