디킴

30년 2020월 XNUMX일 | 사이버 디킴


dkim 사이버리

DKIM(도메인키 식별 메일) 메시지가 합법적인 사용자의 이메일 주소에서 전송되었는지 확인하는 이메일 인증 도구입니다. 이메일 위조 및 스푸핑을 방지하도록 설계되었습니다. 피싱DKIM은 이메일 메시지 헤더에 디지털 서명을 첨부하는 방식으로 작동합니다. 헤더는 발신자의 이메일 도메인에서 생성되며, 각 도메인은 고유한 헤더를 갖습니다. 수신 메일 시스템은 이 헤더를 공개 키 메시지의 진위 여부를 확인하기 위해 발신 서버의 DNS 레코드에 저장됩니다. 진위 메시지는 수락되고, 그렇지 않은 메시지는 거부됩니다.

출처: 기술 용어, 스파크포스트

추가 독서 과제 : DMARC 및 DKIM 설정 – CyberHoot

관련 용어: DMARC, DNS, 피싱 (Phishing)

이는 중소기업에게 무엇을 의미할까요?

중소기업(SMB)은 SPF 레코드와 함께 DMARC 및 DKIM을 설정하고 활성화하여 맬웨어 및 피싱 공격이 사용자 받은편지함에 침투하는 것을 방지해야 합니다. 세 가지를 모두 설정하면 귀사 사용자뿐만 아니라 귀사 고객의 사용자도 귀사 도메인에서 발송된 가짜 메시지로부터 보호할 수 있습니다. 귀사를 사칭하는 사칭 공격으로부터 귀사를 보호하는 데 도움이 됩니다! 보안 프로그램을 개선하고 피해자가 될 가능성을 줄이기 위해 취할 수 있는 몇 가지 추가 조치는 다음과 같습니다.

  1. SPF, DKIM 및 DMARC 레코드 설정 귀하의 도메인 이름으로 위장한 이메일 수신을 차단합니다.
  2. 직원들에게 피싱 공격을 발견하고, 피하고, 삭제하는 방법을 교육하세요.
  3. Phish Testing 공격을 통해 직원을 테스트하세요; 시험에 떨어진 사람을 다시 교육하세요.
  4. 비밀번호 관리자를 구매하고 직원들에게 사용 방법을 교육하세요. 피싱 웹사이트에 접속하여 비밀번호 관리자를 사용하여 비밀번호 정보를 입력하려고 하면 절대 입력할 수 없습니다.

DKIM과 DMARC에 대해 자세히 알아보려면 이 짧은 영상을 시청하세요.

귀하의 사업을 보호하기 위해 충분한 노력을 하고 계신가요?

오늘 CyberHoot에 가입하고 더 나은 수면을 취하세요.

직원들은 사이버 훈련을 받고 경계태세를 갖추고 있습니다!


오늘 가입하십시오!

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

여러분의 팀은 이미 AI와 소통하고 있습니다. IT 보안을 유지하는 방법을 알려드립니다.

AI 도구들이 놀라울 정도로 빠르게 우리의 일상 업무에 들어왔습니다! 팀원 중 누군가가 ChatGPT를 사용해서 이메일을 작성하고 있죠...

더보기
플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

플록 카메라가 모든 기업에게 데이터와 신뢰에 대해 가르쳐주는 것

전에 본 적 있으시죠? 교차로 근처 전봇대에 설치된 작고 검은색 카메라, 꼭대기에 태양광 패널이 달린 채 조용히...

더보기
긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...

더보기