프라이버시용어 · #opsec
OPSEC (운영 보안)
간단한 정의
적대자가 관찰 가능한 신호에서 배울 수 있는 것을 분석하여 민감한 정보를 보호하는 관행.
OPSEC은 미국 군사에서 유래한 민감 정보 보호 방법론입니다. OPSEC 프로세스: (1) 보호해야 할 핵심 정보를 식별하고, (2) 적이 관찰 가능한 신호(네트워크 트래픽, 결제 기록, 계정 생성 타임스탬프, 소셜 미디어 게시물)에서 무엇을 배울 수 있는지 분석하고, (3) 위협을 평가하고 — 누가 공격할지, 어떤 능력을 가지고 있는지, (4) 관찰 가능한 신호로 인해 발생하는 취약점을 평가하고, (5) 대응책을 적용합니다.
오프쇼어 호스팅 고객의 경우, OPSEC은 전체 신호 체인을 생각하는 것을 의미합니다: 이메일 주소가 어떻게 생성되었는지(전화번호와 연결되었는지), 암호화폐를 어떻게 획득했는지(KYC 거래소는 흔적을 남깁니다), VPS 배포의 메타데이터가 무엇을 드러내는지(타임스탬프, 소스 IP), 활동 패턴이 무엇을 드러내는지(로그인 시간, 트래픽 목적지). 강력한 OPSEC은 '서류상 가명'과 '진정으로 비식별화하기 어려운' 것의 차이입니다.
관련 용어
연결된 개념
같은 컨텍스트에서 알아두면 유용한 인접 정의.