보안은 컴퓨팅에서 결코 간과할 수 없는 핵심 요소입니다. 보안에 능숙하든 아니든, 스스로 배우고 최신 동향을 꾸준히 따라가려는 노력이 필요합니다. 컴퓨터를 사용하는 모든 사람이 보안 위험을 예방하기 위해 무엇을 해야 하는지 이해하고 실천해야 한다고 생각합니다. 하지만 보안이 주요 관심사가 아니라면 이를 지속하기란 쉽지 않은 일입니다. 다행히 이 분야에는 수많은 전문가들이 우리를 대신해 연구하고 온라인으로 지식을 나눠주고 있습니다. 트위터에서 정보를 얻는 것을 선호한다면 Dave Parrack이 소개한 보안 전문가들을 팔로우하면 되고, 블로그를 직접 구독하는 스타일이라면 아래의 10개 보안 블로그를 확인해 보시기 바랍니다.
네이키드 시큐리티(Naked Security)
Naked Security는 세계적으로 공신력 있는 보안 기업 소포스(Sophos)가 운영하는 블로그로, 보안 뉴스, 전문가 의견, 실무 조언, 연구 자료를 다룹니다. 개인정보 보호부터 운영체제(모바일 포함)별 보안 위협, 암호화, 특정 조직과 관련된 이슈까지 폭넓은 카테고리의 콘텐츠를 만나볼 수 있습니다.
크렙스 온 시큐리티(Krebs on Security)
최신 보안 뉴스를 하나도 놓치고 싶지 않다면 Brian Krebs가 운영하는 Krebs on Security를 팔로우하는 것이 정답입니다. 유익한 블로그는 저자의 깊이 있는 지식만으로 완성되지 않습니다. 활발한 독자 커뮤니티 역시 중요한데, Krebs on Security는 이 두 가지를 모두 갖춘 몇 안 되는 블로그입니다.
트로이 헌트(Troy Hunt)
이 블로그는 소프트웨어 아키텍트이자 마이크로소프트 MVP(최우수 전문가)인 Troy Hunt의 개인·전문 블로그입니다. 주로 소프트웨어 개발과 애플리케이션 보안 강화에 초점을 맞추지만, 기술과 관련된 다양한 주제를 폭넓게 다룹니다. 보안에 대한 통찰력이 뛰어날 뿐 아니라 누구나 이해하기 쉬운 문체로 글을 쓴다는 점은 보안 분야 필진 사이에서도 드문 장점입니다.
스렛트랙 시큐리티 랩스 블로그(ThreatTrack Security Labs Blog)
ThreatTrack Security는 조직과 일반 사용자가 표적 공격과 정교한 멀웨어가 보안 방어선을 뚫지 못하도록 이를 식별하고 차단하는 데 특화된 기업입니다. "IT 네트워크상의 미지의 위협을 발견하고 제거할 수 있는 최고의 기술 솔루션을 고객에게 제공한다"는 사명을 내걸고 있으며, 블로그에서는 최신 보안 뉴스부터 실전형 보안 팁까지 다양한 정보를 제공합니다.
베라코드 시큐리티 블로그(Veracode Security Blog)
Veracode는 애플리케이션 보안에 특화된 보안 기업입니다. 블로그에서는 애플리케이션 보안 연구 결과는 물론 보안 트렌드와 전문가 의견을 집중적으로 다룹니다. 보안 전문가든 유용한 정보를 찾는 일반 사용자든, Veracode의 블로그는 큰 도움이 될 것입니다.
시큐리티 비스트로(Security Bistro)
블로그가 성장하려면 커뮤니티가 필요하지만, 대부분의 블로그는 한 명 또는 소수의 필진이 특정 주제에 대해 말하는 데 초점이 맞춰져 있습니다. 좋은 블로거는 독자와 적극적으로 소통합니다. Security Bistro는 바로 이러한 '일방향' 블로그 형식을 탈피하려고 노력합니다. 그들은 "이곳은 단순히 언론인과 분석가들이 자신을 표현하기 위해 만든 공간 그 이상"이라고 말합니다. 운영 방식은 일반 블로그와 비슷하지만 그 목적 자체가 매력적입니다. 아직 독자층이 크지 않지만 역사가 짧은 편이며, 훌륭한 콘텐츠를 꾸준히 발행한다면 독자는 자연스럽게 늘어날 것입니다. 최신 보안 위협, 사이버 공격, 네트워크 보안, 모바일 보안, 데이터 보호 등 다양한 주제의 뉴스와 분석을 다룹니다.
페이스크룩스(Facecrooks.com)
페이스북이 많은 사람의 온라인 생활에서 큰 비중을 차지하게 된 만큼, 페이스북과 관련된 최신 보안 뉴스와 위험 요소를 파악해 두는 것이 현명합니다. 처음부터 이런 걱정을 하지 않아도 된다면 좋겠지만, 안타깝게도 페이스북 역시 잠재적 보안 위협으로부터 자유롭지 않습니다. 지인들로부터 계정을 보호하는 것은 기본이고, Facecrooks를 팔로우하며 최신 페이스북 사기 수법과 악성 허위 정보에 대해 미리 학습해 두는 것이 좋습니다.
다크넷(Darknet)
"해킹을 배우지 말고, 배우기 위해 해킹하라" — 이것은 윤리적 해킹, 침투 테스트, 컴퓨터 보안에 초점을 맞춘 블로그 Darknet의 모토이자 근본 철학입니다. Darknet은 수상 경력에 빛나는 보안 블로그로 오랫동안 운영되어 왔으며 충실한 독자층을 확보하고 있습니다. 콘텐츠는 심도 있고 흥미롭으며 따라가기 쉬운데, 낯선 주제를 이해하려 할 때 꼭 필요한 요소들입니다.
마이크로소프트 멀웨어 프로텍션 센터(Microsoft Malware Protection Center)
마이크로소프트는 보안 블로그 분야에서 낯선 존재가 아닙니다. TechNet이 오랫동안 운영되어 왔기 때문입니다. 그중에서도 Malware Protection Center 블로그는 최신 위협과 뉴스를 신속하게 반영하며 매우 유용합니다. 물론 다른 보안 블로그도 많지만, 보안 측면에서 가장 실용적이고 포괄적인 블로그로 손꼽힙니다.
시큐리티 블로거스 네트워크(Security Bloggers Network)
Security Bloggers Network는 상대적으로 덜 알려진 보안 블로그이지만 콘텐츠의 품질은 탁월합니다. 한 가지 주제에 집중하는 같은 생각을 가진 블로거들의 네트워크는 다양한 배경과 전문성을 지닌 방대한 양질의 정보를 제공한다는 강점이 있습니다. 작동 방식은 이렇습니다. Security Bloggers Network는 전 세계의 정보 보안 중심 블로그 게시물과 팟캐스트를 작성자의 허락을 받아 수집해 하나의 피드로 통합합니다. 독자는 이 피드를 구독함으로써 각 블로그를 일일이 찾아다니는 것보다 훨씬 빠르게 유용한 정보를 받아볼 수 있습니다. 새로운 블로그와 보안 전문가를 발견하는 훌륭한 통로이기도 합니다.
RSS 리더에 추가할 만한 블로그가 더 필요하다면?
- J4vv4D
- SecurityWatch
- Dark Reading
- Lenny Zeltser on Information Security
- The Stay Safe Online Blog
맺음말
이 목록은 인터넷에 존재하는 수많은 보안 블로그 중 극히 일부입니다. 콘텐츠의 질, 발행 빈도(최근에 자주 업데이트되는 블로그를 우선), 읽고 이해하기 쉬운 문체 여부를 기준으로 선별했습니다. MakeUseOf에서도 컴퓨터 보안과 모바일 보안 분야의 유용한 글을 여럿 제공하고 있으니 함께 참고하시기 바랍니다. PC 보안 종합 가이드도 확인해 보시길 추천합니다.
이제 여러분 차례입니다. 다른 사람에게도 추천하고 싶은 애용하는 보안 블로그가 있다면 아래 댓글로 자유롭게 알려주세요!