보안 업무를 처음 시작하면 문서에 적힌 약어보다 더 어려운 게 실제 회의에서 사람들이 어떻게 읽는지입니다. 특히 NAC, SIEM, SWG처럼 영어 그대로 읽지 않고 현업식으로 줄여 부르는 용어가 많아 처음에는 대화 흐름을 놓치기 쉽습니다. 이 글에서는 정보보호·인프라·클라우드·관제 업무에서 자주 접하는 보안 용어 100개를 기준으로 영문 약어, 정식 명칭, 현업 발음, 실제 사용 맥락을 한 번에 정리했습니다.
보안 약어는 영어 발음 그대로 읽는 것보다 국내 현업에서 통용되는 발음을 알아두는 것이 중요합니다.
특히 NAC는 “낙”, SIEM은 “심”, DLP는 “디엘피”처럼 약어마다 실제 업무에서 굳어진 발음이 있습니다.
1. 가장 많이 쓰는 보안 기본 용어
보안팀, 인프라팀, 개발팀과 협업할 때 가장 자주 등장하는 약어부터 익혀두면 좋습니다. 실무에서 보면 약어 자체보다 그 용어가 어떤 제품이나 업무를 의미하는지를 이해하는 게 더 중요합니다.
| 번호 | 용어 | 정식 명칭 | 현업 발음 | 주요 의미 |
|---|---|---|---|---|
| 1 | NAC | Network Access Control | 낙 | 네트워크 접근통제 |
| 2 | DLP | Data Loss Prevention | 디엘피 | 정보 유출 방지 |
| 3 | EDR | Endpoint Detection and Response | 이디알 | 엔드포인트 탐지·대응 |
| 4 | XDR | Extended Detection and Response | 엑스디알 | 확장형 위협 탐지·대응 |
| 5 | MDR | Managed Detection and Response | 엠디알 | 관리형 탐지·대응 |
| 6 | SIEM | Security Information and Event Management | 심 | 보안 이벤트·로그 통합 분석 |
| 7 | SOAR | Security Orchestration, Automation and Response | 소어 | 보안 대응 자동화 |
| 8 | SOC | Security Operations Center | 쏙 | 보안관제센터 |
| 9 | ISMS | Information Security Management System | 아이에스엠에스 | 정보보호 관리체계 |
| 10 | ISMS-P | Information Security Management System-Personal Information | 아이에스엠에스피 | 정보보호 및 개인정보보호 관리체계 |
| 11 | ISO 27001 | Information Security Management System Standard | 아이에스오 이칠공공일(이만칠천일) | 정보보호 관리체계 국제표준 |
| 12 | APT | Advanced Persistent Threat | 에이피티 | 지능형 지속 위협 |
| 13 | IOC | Indicator of Compromise | 아이오씨 | 침해사고 지표 |
| 14 | TTP | Tactics, Techniques and Procedures | 티티피 | 공격 전술·기법·절차 |
| 15 | MITRE ATT&CK | Adversarial Tactics, Techniques, and Common Knowledge | 마이터 어택 | 공격자 전술·기법 지식베이스 |
| 16 | IOC | Indicator of Compromise | 아이오씨 | 악성 IP·도메인·해시 등의 침해 지표 |
| 17 | IoT | Internet of Things | 아이오티 | 사물인터넷 |
| 18 | OT | Operational Technology | 오티 | 운영기술 환경 |
| 19 | IT | Information Technology | 아이티 | 정보기술 |
| 20 | ITSM | IT Service Management | 아이티에스엠 | IT 서비스 관리 |
여기서 특히 기억해둘 만한 것이 NAC와 SIEM입니다. NAC를 영어식으로 하나씩 읽기보다 국내 보안팀에서는 “낙 정책”, “낙 장비”, “낙 인증”처럼 말하는 경우가 많습니다. SIEM도 “에스아이이엠”보다 “심”이라고 부르는 경우가 많습니다.
이 부분이 핵심입니다. 현업 발음은 공식 표준 발음이라기보다 조직과 제품군에서 오랫동안 사용되면서 굳어진 표현입니다. 따라서 회사나 팀에 따라 조금씩 차이가 날 수 있습니다.
2. 네트워크·접근통제 용어
네트워크 보안 영역에서는 약어를 그대로 읽는 경우와 한글식으로 읽는 경우가 섞여 있습니다. 특히 방화벽, VPN, 프록시, SSL 가시화, 접근제어 업무를 한다면 아래 용어는 자주 듣게 됩니다.
| 번호 | 용어 | 정식 명칭 | 현업 발음 | 주요 의미 |
|---|---|---|---|---|
| 21 | FW | Firewall | 에프더블유 / 방화벽 | 네트워크 접근통제 |
| 22 | VPN | Virtual Private Network | 브이피엔 | 가상 사설망 |
| 23 | SSL | Secure Sockets Layer | 에스에스엘 | 암호화 통신 기술 |
| 24 | TLS | Transport Layer Security | 티엘에스 | 전송 계층 보안 |
| 25 | SWG | Secure Web Gateway | 에스더블유지 | 웹 접근 보안 게이트웨이 |
| 26 | WAF | Web Application Firewall | 와프 | 웹 애플리케이션 방화벽 |
| 27 | IPS | Intrusion Prevention System | 아이피에스 | 침입방지시스템 |
| 28 | IDS | Intrusion Detection System | 아이디에스 | 침입탐지시스템 |
| 29 | DNS | Domain Name System | 디엔에스 | 도메인 이름 해석 |
| 30 | DHCP | Dynamic Host Configuration Protocol | 디에이치씨피 | IP 자동 할당 |
| 31 | IP | Internet Protocol | 아이피 | 인터넷 프로토콜 |
| 32 | MAC | Media Access Control | 맥 | 네트워크 인터페이스 식별자 |
| 33 | ACL | Access Control List | 에이씨엘 | 접근제어 목록 |
| 34 | ARP | Address Resolution Protocol | 알프 / 에이알피 | IP와 MAC 주소 매핑 |
| 35 | HTTP | Hypertext Transfer Protocol | 에이치티티피 | 웹 통신 프로토콜 |
| 36 | HTTPS | Hypertext Transfer Protocol Secure | 에이치티티피에스 | 암호화된 웹 통신 |
| 37 | SSH | Secure Shell | 에스에스에이치 | 원격 서버 접속 |
| 38 | RDP | Remote Desktop Protocol | 알디피 | 원격 데스크톱 접속 |
| 39 | Proxy | Proxy Server | 프록시 | 중계 서버 |
| 40 | SSL Visibility | SSL Visibility | 에스에스엘 비저빌리티 / SSL 가시화 | 암호화 트래픽 가시화 |
WAF는 글자 그대로 “더블유에이에프”라고 읽기보다 “와프”라고 부르는 현장을 많이 볼 수 있습니다. 반면 SWG는 “스웨그”라고 읽기보다는 “에스더블유지”라고 읽는 경우가 일반적입니다.
실무 팁
회의에서 처음 듣는 약어가 나오면 발음보다 역할을 먼저 파악하세요. “SWG에서 차단됐다”라는 말을 들었다면 웹 접속 정책이나 URL 필터링과 관련된 상황이라는 식으로 문맥을 잡으면 훨씬 빨리 이해할 수 있습니다.

3. 엔드포인트·악성코드 대응 용어
PC와 서버를 보호하는 엔드포인트 영역에서는 EDR, DLP, 백신, MDM, EPP 등의 용어가 자주 등장합니다. 같은 제품을 이야기하면서도 팀마다 “엔드포인트”, “단말”, “PC 보안”처럼 표현이 달라질 수 있습니다.
| 번호 | 용어 | 정식 명칭 | 현업 발음 | 주요 의미 |
|---|---|---|---|---|
| 41 | EPP | Endpoint Protection Platform | 이피피 | 엔드포인트 보호 플랫폼 |
| 42 | EDR | Endpoint Detection and Response | 이디알 | 엔드포인트 탐지·대응 |
| 43 | XDR | Extended Detection and Response | 엑스디알 | 통합 위협 탐지·대응 |
| 44 | AV | Antivirus | 에이브이 | 안티바이러스 |
| 45 | HIPS | Host-based Intrusion Prevention System | 힙스 | 호스트 기반 침입방지 |
| 46 | HIDS | Host-based Intrusion Detection System | 하이디스 | 호스트 기반 침입탐지 |
| 47 | MDM | Mobile Device Management | 엠디엠 | 모바일 기기 관리 |
| 48 | MAM | Mobile Application Management | 엠에이엠 | 모바일 애플리케이션 관리 |
| 49 | UEM | Unified Endpoint Management | 유이엠 | 통합 엔드포인트 관리 |
| 50 | USB | Universal Serial Bus | 유에스비 | 범용 직렬 버스 |
| 51 | BYOD | Bring Your Own Device | 비와이오디 | 개인 기기 업무 활용 |
| 52 | VDI | Virtual Desktop Infrastructure | 브이디아이 | 가상 데스크톱 환경 |
| 53 | VDI Agent | Virtual Desktop Infrastructure Agent | 브이디아이 에이전트 | 가상 데스크톱용 보안·관리 에이전트 |
| 54 | RAT | Remote Access Trojan | 랫 | 원격제어 악성코드 |
| 55 | C2 | Command and Control | 씨투 | 공격자의 명령제어 서버·통신 |
| 56 | APT | Advanced Persistent Threat | 에이피티 | 지능형 지속 공격 |
| 57 | Sandbox | Sandbox | 샌드박스 | 격리된 분석 환경 |
| 58 | Hash | Hash | 해시 | 파일 식별값 |
| 59 | YARA | YARA Rules | 야라 | 악성코드 탐지 규칙 |
| 60 | MITM | Man-in-the-Middle | 밋엠 / 맨인더미들 | 중간자 공격 |
이건 직접 겪어보면 체감되는데, EDR과 EPP를 단순히 “둘 다 PC 보안 제품”이라고 생각하면 회의에서 세부적인 차이를 놓치기 쉽습니다. EPP가 예방과 보호에 무게를 둔다면 EDR은 단말에서 발생한 행위를 수집하고 분석해 탐지와 대응에 활용하는 데 초점이 있습니다.
보안 솔루션 운영을 한다면 제품명보다 수집 데이터 → 탐지 → 정책 → 차단 → 예외 → 사후 대응의 흐름을 이해하는 것이 훨씬 실무적입니다.
4. 클라우드·인증·계정 보안 용어
클라우드와 IAM 영역에서는 영어 약어를 그대로 읽는 경우가 많지만, AWS처럼 제품명 자체가 일상적인 단어처럼 사용되는 경우도 있습니다. 인증 관련 용어 역시 보안 면접이나 실무 협업에서 자주 등장합니다.
| 번호 | 용어 | 정식 명칭 | 현업 발음 | 주요 의미 |
|---|---|---|---|---|
| 61 | AWS | Amazon Web Services | 에이더블유에스 | 아마존 클라우드 플랫폼 |
| 62 | Azure | Microsoft Azure | 애저 | 마이크로소프트 클라우드 플랫폼 |
| 63 | GCP | Google Cloud Platform | 지씨피 | 구글 클라우드 플랫폼 |
| 64 | IAM | Identity and Access Management | 아이엠 | 계정·권한 관리 |
| 65 | IGA | Identity Governance and Administration | 아이쥐에이 | 계정 및 권한 거버넌스 |
| 66 | PAM | Privileged Access Management | 팸 | 특권계정 접근통제 |
| 67 | SSO | Single Sign-On | 에스에스오 | 통합 인증 |
| 68 | MFA | Multi-Factor Authentication | 엠에프에이 | 다중요소 인증 |
| 69 | 2FA | Two-Factor Authentication | 투에프에이(투팩터) | 2단계 인증 |
| 70 | OTP | One-Time Password | 오티피 | 일회용 비밀번호 |
| 71 | FIDO | Fast Identity Online | 파이도 | 패스워드리스 인증 표준 |
| 72 | OIDC | OpenID Connect | 오아이디씨 | 인증 프로토콜 |
| 73 | SAML | Security Assertion Markup Language | 샘엘 | 인증·권한 정보 교환 표준 |
| 74 | OAuth | Open Authorization | 오어스 | 권한 위임 표준 |
| 75 | API | Application Programming Interface | 에이피아이 | 애플리케이션 간 인터페이스 |
| 76 | API Gateway | API Gateway | 에이피아이 게이트웨이 | API 요청 관리·통제 |
| 77 | VPC | Virtual Private Cloud | 브이피씨 | 가상 네트워크 |
| 78 | WAF | Web Application Firewall | 와프 | 웹 애플리케이션 방화벽 |
| 79 | CSPM | Cloud Security Posture Management | 씨에스피엠 | 클라우드 보안 형상 관리 |
| 80 | CWPP | Cloud Workload Protection Platform | 씨더블유피피 | 클라우드 워크로드 보호 |
2FA와 MFA도 자주 혼동합니다. 현업에서는 두 용어가 섞여 사용되는 경우가 있지만 엄밀하게 보면 2FA는 두 가지 인증 요소를 사용하는 방식이고 MFA는 두 개 이상 요소를 사용하는 보다 넓은 개념입니다.
예를 들어 비밀번호와 OTP를 함께 요구하면 2FA이면서 MFA에 해당할 수 있습니다. 반대로 MFA라고 해서 반드시 요소가 정확히 두 개라는 의미는 아닙니다.

5. 관제·로그·보안 운영 용어
관제나 보안 운영 업무를 시작하면 “심”, “쏙”, “씨투”, “아이오씨” 같은 표현을 하루에도 여러 번 들을 수 있습니다. 특히 SIEM과 SOC는 발음뿐 아니라 역할 자체를 구분해두는 것이 좋습니다.
| 번호 | 용어 | 정식 명칭 | 현업 발음 | 주요 의미 |
|---|---|---|---|---|
| 81 | SIEM | Security Information and Event Management | 심 | 보안 로그·이벤트 통합 분석 |
| 82 | SOC | Security Operations Center | 쏙 | 보안관제 조직·센터 |
| 83 | SOAR | Security Orchestration, Automation and Response | 소어 | 보안 대응 자동화 |
| 84 | TIP | Threat Intelligence Platform | 티아이피(팁) | 위협 인텔리전스 플랫폼 |
| 85 | CTI | Cyber Threat Intelligence | 씨티아이 | 사이버 위협 인텔리전스 |
| 86 | UEBA | User and Entity Behavior Analytics | 유이비에이 | 사용자·엔티티 행위 분석 |
| 87 | Syslog | System Logging Protocol | 시스로그 | 시스템 로그 전송·수집 |
| 88 | Log | Log | 로그 | 시스템·사용자 활동 기록 |
| 89 | PCAP | Packet Capture | 피캡 | 패킷 캡처 데이터 |
| 90 | TCP | Transmission Control Protocol | 티씨피 | 전송 제어 프로토콜 |
| 91 | UDP | User Datagram Protocol | 유디피 | 비연결형 전송 프로토콜 |
| 92 | ICMP | Internet Control Message Protocol | 아이씨엠피 | 네트워크 제어 메시지 프로토콜 |
| 93 | API | Application Programming Interface | 에이피아이 | 시스템 간 연동 인터페이스 |
| 94 | MTTR | Mean Time To Repair/Respond | 엠티티알 | 복구·대응까지 걸리는 평균 시간 |
| 95 | MTTD | Mean Time To Detect | 엠티티디 | 탐지까지 걸리는 평균 시간 |
SOC와 SIEM은 특히 많이 헷갈립니다. SOC는 조직이나 운영센터에 가까운 개념이고, SIEM은 로그와 보안 이벤트를 수집·분석하는 시스템입니다.
예를 들어 “SOC에서 SIEM 알람을 확인했다”라는 문장이 자연스럽습니다. 관제센터에서 SIEM에 올라온 보안 이벤트를 분석했다는 의미이기 때문입니다.
6. 거버넌스·취약점·컴플라이언스 용어
보안 운영에서 한 단계 더 나아가면 기술 용어와 함께 감사, 위험관리, 취약점 진단, 컴플라이언스 관련 약어를 접하게 됩니다. 보안 엔지니어가 금융권이나 대기업 보안팀으로 이동할 때 특히 자주 등장하는 영역입니다.
| 번호 | 용어 | 정식 명칭 | 현업 발음 | 주요 의미 |
|---|---|---|---|---|
| 96 | GRC | Governance, Risk and Compliance | 지알씨 | 거버넌스·위험·컴플라이언스 |
| 97 | ISMS-P | Information Security Management System-P | 아이에스엠에스피 | 정보보호·개인정보보호 관리체계 |
| 98 | CVSS | Common Vulnerability Scoring System | 씨브이에스에스 | 취약점 위험도 평가 체계 |
| 99 | CVE | Common Vulnerabilities and Exposures | 씨브이이 | 공개 취약점 식별자 |
| 100 | VA | Vulnerability Assessment | 브이에이 | 취약점 분석·평가 |
실무에서는 CVE와 CVSS도 같이 등장합니다. CVE가 특정 취약점을 식별하기 위한 번호 체계라면 CVSS는 해당 취약점의 심각도를 평가하는 점수 체계입니다.
예를 들어 “이번 CVE가 CVSS 몇 점이냐”라는 식으로 대화할 수 있습니다. 취약점 대응 우선순위를 정할 때도 이런 용어가 자주 사용됩니다.

7. 초보자가 자주 헷갈리는 현업 발음
보안 용어는 영어 시험처럼 정답 발음을 외우는 것보다 실제 회의에서 어떻게 들리는지를 익히는 게 효과적입니다. 많이들 여기서 막히더라고요. 문서에서는 익숙한 약어인데 회의에서는 전혀 다른 단어처럼 들리는 경우가 있기 때문입니다.
| 표기 | 문서에서 보는 형태 | 현업에서 자주 듣는 발음 | 주의할 점 |
|---|---|---|---|
| NAC | Network Access Control | 낙 | “낙 정책”, “낙 인증”처럼 사용 |
| SIEM | Security Information and Event Management | 심 | “심 로그”, “심 알람”처럼 사용 |
| SOC | Security Operations Center | 쏙 | 보안관제센터 의미로 사용 |
| WAF | Web Application Firewall | 와프 | 웹 방화벽 |
| SWG | Secure Web Gateway | 에스더블유지 | 스웨그로 읽지 않는 경우가 많음 |
| EDR | Endpoint Detection and Response | 이디알 | “이디알 에이전트”처럼 사용 |
| DLP | Data Loss Prevention | 디엘피 | “디엘피 정책”, “디엘피 차단” |
| IAM | Identity and Access Management | 아이엠 | 아이엠 계정·권한 관리 |
| PAM | Privileged Access Management | 팸 | 특권계정 관리 영역에서 자주 사용 |
| AWS | Amazon Web Services | 에이더블유에스 | 회사에서는 그냥 AWS라고 말하는 경우도 많음 |
| FIDO | Fast Identity Online | 파이도 | 피도라고 읽지 않는 경우가 많음 |
| OAuth | Open Authorization | 오어스 | 영어 발음에 가까운 형태 |
| YARA | YARA Rules | 야라 | 악성코드 탐지 규칙 |
| RAT | Remote Access Trojan | 랫 | 악성 원격제어 도구를 의미할 때 사용 |
| C2 | Command and Control | 씨투 | 씨투 서버, 씨투 통신 |
실무에서 보면… 보안 회의에서는 약어가 계속 반복되기 때문에 발음 하나만 익혀도 대화 이해 속도가 상당히 빨라집니다. 다만 조직마다 발음이 다를 수 있으므로 처음 듣는 표현은 문맥과 제품명을 함께 확인하는 습관이 좋습니다.
초보자와 실무자의 차이
초보자는 “NAC가 무슨 뜻이지?”를 먼저 생각하는 경우가 많습니다. 실무자는 “지금 이야기하는 NAC가 네트워크 인증 문제인지, 단말 등록 문제인지, 정책 차단 문제인지”를 먼저 생각합니다.
이 차이가 꽤 큽니다.
예를 들어 “DLP에서 차단됐습니다”라는 말만 들었다면 실무자는 바로 정책명, 탐지된 데이터 유형, 채널, 사용자, 파일, 예외 정책, 로그를 확인합니다. 단순히 DLP의 뜻을 알고 있는 것과 실제 운영할 수 있는 것 사이에는 이런 차이가 있습니다.
그래서 보안 용어를 공부할 때는 약어 → 정식 명칭 → 발음 → 역할 → 실제 장애·정책 사례 순서로 연결해서 외우는 것이 좋습니다.
현업에서 바로 써먹는 용어 조합
- “NAC에서 단말 인증이 안 되고 있습니다.”
- “SIEM에 해당 이벤트가 올라왔는지 확인해 주세요.”
- “SOC에서 해당 IP를 IOC로 등록했습니다.”
- “EDR에서 프로세스 행위를 확인해 보겠습니다.”
- “DLP 정책에서 해당 파일 반출이 차단됐습니다.”
- “SWG에서 URL 정책에 의해 차단된 것 같습니다.”
- “WAF 로그부터 확인하고 애플리케이션 로그와 비교해 보겠습니다.”
- “AWS IAM 권한을 최소 권한으로 조정해야 합니다.”
- “MFA 적용 여부를 먼저 확인해 주세요.”
- “해당 CVE의 CVSS 점수를 기준으로 우선순위를 잡겠습니다.”
이런 문장을 소리 내서 읽어보면 단순 암기보다 훨씬 빠르게 익숙해집니다.

보안 용어 100개를 외울 때 체크할 것
- 약어의 정식 명칭을 알고 있는가?
- 현업에서 어떻게 읽는지 알고 있는가?
- 해당 용어가 제품인지 기술인지 조직인지 구분할 수 있는가?
- 비슷한 용어와 차이를 설명할 수 있는가?
- 실제 보안 업무에서 언제 사용하는지 알고 있는가?
- 장애나 침해사고 상황에서 해당 용어를 활용할 수 있는가?
- 회의에서 약어가 나왔을 때 문맥을 통해 의미를 파악할 수 있는가?
특히 NAC·DLP·EDR·SIEM·SOC·SWG·IAM·MFA·WAF·GRC는 보안 직무 면접이나 현업 협업에서도 자주 접할 가능성이 높은 용어입니다. 단순히 발음만 외우기보다 각각의 역할과 연결 관계까지 이해해두면 좋습니다.
마무리
보안 분야에서는 같은 영어 약어라도 실제 현장에서는 전혀 다른 방식으로 들릴 수 있습니다. “SIEM”을 보고 “에스아이이엠”이라고 읽는 것보다 현업에서 “심”이라고 부른다는 사실을 알고 있으면 회의에서 용어를 받아들이는 속도가 훨씬 빨라집니다.
오늘 바로 할 수 있는 방법은 100개를 한 번에 외우지 말고 NAC·DLP·EDR·SIEM·SOC·SWG·IAM·MFA·WAF·GRC 10개만 골라 소리 내서 읽고 각각의 실제 업무 사례 하나씩 연결하는 것입니다.
여러분의 회사에서는 NAC, SIEM, SOC를 어떻게 발음하시나요?
또 다른 보안 약어 중에서 “이건 도대체 어떻게 읽어야 하지?” 싶었던 용어가 있다면 댓글로 남겨주세요.
다음 글에서는 보안 직무 면접에서 자주 나오는 용어와 답변 방법, DLP·NAC·EDR·SIEM의 실제 운영 사례를 연결해서 정리해볼 수 있습니다.
본 포스팅은 정보 전달 목적이며, 실제 적용 시 발생하는 책임은 사용자에게 있습니다.