보안 용어 100가지 현업 발음 정리: NAC, 2FA, AWS, SOC, SWG, SIEM부터 실무 약어까지

보안 업무를 처음 시작하면 문서에 적힌 약어보다 더 어려운 게 실제 회의에서 사람들이 어떻게 읽는지입니다. 특히 NAC, SIEM, SWG처럼 영어 그대로 읽지 않고 현업식으로 줄여 부르는 용어가 많아 처음에는 대화 흐름을 놓치기 쉽습니다. 이 글에서는 정보보호·인프라·클라우드·관제 업무에서 자주 접하는 보안 용어 100개를 기준으로 영문 약어, 정식 명칭, 현업 발음, 실제 사용 맥락을 한 번에 정리했습니다.

보안 약어는 영어 발음 그대로 읽는 것보다 국내 현업에서 통용되는 발음을 알아두는 것이 중요합니다.
특히 NAC는 “낙”, SIEM은 “심”, DLP는 “디엘피”처럼 약어마다 실제 업무에서 굳어진 발음이 있습니다.

1. 가장 많이 쓰는 보안 기본 용어

보안팀, 인프라팀, 개발팀과 협업할 때 가장 자주 등장하는 약어부터 익혀두면 좋습니다. 실무에서 보면 약어 자체보다 그 용어가 어떤 제품이나 업무를 의미하는지를 이해하는 게 더 중요합니다.

번호용어정식 명칭현업 발음주요 의미
1NACNetwork Access Control네트워크 접근통제
2DLPData Loss Prevention디엘피정보 유출 방지
3EDREndpoint Detection and Response이디알엔드포인트 탐지·대응
4XDRExtended Detection and Response엑스디알확장형 위협 탐지·대응
5MDRManaged Detection and Response엠디알관리형 탐지·대응
6SIEMSecurity Information and Event Management보안 이벤트·로그 통합 분석
7SOARSecurity Orchestration, Automation and Response소어보안 대응 자동화
8SOCSecurity Operations Center보안관제센터
9ISMSInformation Security Management System아이에스엠에스정보보호 관리체계
10ISMS-PInformation Security Management System-Personal Information아이에스엠에스피정보보호 및 개인정보보호 관리체계
11ISO 27001Information Security Management System Standard아이에스오 이칠공공일(이만칠천일)정보보호 관리체계 국제표준
12APTAdvanced Persistent Threat에이피티지능형 지속 위협
13IOCIndicator of Compromise아이오씨침해사고 지표
14TTPTactics, Techniques and Procedures티티피공격 전술·기법·절차
15MITRE ATT&CKAdversarial Tactics, Techniques, and Common Knowledge마이터 어택공격자 전술·기법 지식베이스
16IOCIndicator of Compromise아이오씨악성 IP·도메인·해시 등의 침해 지표
17IoTInternet of Things아이오티사물인터넷
18OTOperational Technology오티운영기술 환경
19ITInformation Technology아이티정보기술
20ITSMIT Service Management아이티에스엠IT 서비스 관리

여기서 특히 기억해둘 만한 것이 NAC와 SIEM입니다. NAC를 영어식으로 하나씩 읽기보다 국내 보안팀에서는 “낙 정책”, “낙 장비”, “낙 인증”처럼 말하는 경우가 많습니다. SIEM도 “에스아이이엠”보다 “심”이라고 부르는 경우가 많습니다.

이 부분이 핵심입니다. 현업 발음은 공식 표준 발음이라기보다 조직과 제품군에서 오랫동안 사용되면서 굳어진 표현입니다. 따라서 회사나 팀에 따라 조금씩 차이가 날 수 있습니다.

2. 네트워크·접근통제 용어

네트워크 보안 영역에서는 약어를 그대로 읽는 경우와 한글식으로 읽는 경우가 섞여 있습니다. 특히 방화벽, VPN, 프록시, SSL 가시화, 접근제어 업무를 한다면 아래 용어는 자주 듣게 됩니다.

번호용어정식 명칭현업 발음주요 의미
21FWFirewall에프더블유 / 방화벽네트워크 접근통제
22VPNVirtual Private Network브이피엔가상 사설망
23SSLSecure Sockets Layer에스에스엘암호화 통신 기술
24TLSTransport Layer Security티엘에스전송 계층 보안
25SWGSecure Web Gateway에스더블유지웹 접근 보안 게이트웨이
26WAFWeb Application Firewall와프웹 애플리케이션 방화벽
27IPSIntrusion Prevention System아이피에스침입방지시스템
28IDSIntrusion Detection System아이디에스침입탐지시스템
29DNSDomain Name System디엔에스도메인 이름 해석
30DHCPDynamic Host Configuration Protocol디에이치씨피IP 자동 할당
31IPInternet Protocol아이피인터넷 프로토콜
32MACMedia Access Control네트워크 인터페이스 식별자
33ACLAccess Control List에이씨엘접근제어 목록
34ARPAddress Resolution Protocol알프 / 에이알피IP와 MAC 주소 매핑
35HTTPHypertext Transfer Protocol에이치티티피웹 통신 프로토콜
36HTTPSHypertext Transfer Protocol Secure에이치티티피에스암호화된 웹 통신
37SSHSecure Shell에스에스에이치원격 서버 접속
38RDPRemote Desktop Protocol알디피원격 데스크톱 접속
39ProxyProxy Server프록시중계 서버
40SSL VisibilitySSL Visibility에스에스엘 비저빌리티 / SSL 가시화암호화 트래픽 가시화

WAF는 글자 그대로 “더블유에이에프”라고 읽기보다 “와프”라고 부르는 현장을 많이 볼 수 있습니다. 반면 SWG는 “스웨그”라고 읽기보다는 “에스더블유지”라고 읽는 경우가 일반적입니다.

실무 팁
회의에서 처음 듣는 약어가 나오면 발음보다 역할을 먼저 파악하세요. “SWG에서 차단됐다”라는 말을 들었다면 웹 접속 정책이나 URL 필터링과 관련된 상황이라는 식으로 문맥을 잡으면 훨씬 빨리 이해할 수 있습니다.

기업 네트워크 환경에서 방화벽, NAC, SWG, VPN이 연결된 보안 아키텍처 구성도
기업 네트워크에서 자주 함께 사용되는 NAC·방화벽·SWG·VPN의 기본적인 보안 구조

3. 엔드포인트·악성코드 대응 용어

PC와 서버를 보호하는 엔드포인트 영역에서는 EDR, DLP, 백신, MDM, EPP 등의 용어가 자주 등장합니다. 같은 제품을 이야기하면서도 팀마다 “엔드포인트”, “단말”, “PC 보안”처럼 표현이 달라질 수 있습니다.

번호용어정식 명칭현업 발음주요 의미
41EPPEndpoint Protection Platform이피피엔드포인트 보호 플랫폼
42EDREndpoint Detection and Response이디알엔드포인트 탐지·대응
43XDRExtended Detection and Response엑스디알통합 위협 탐지·대응
44AVAntivirus에이브이안티바이러스
45HIPSHost-based Intrusion Prevention System힙스호스트 기반 침입방지
46HIDSHost-based Intrusion Detection System하이디스호스트 기반 침입탐지
47MDMMobile Device Management엠디엠모바일 기기 관리
48MAMMobile Application Management엠에이엠모바일 애플리케이션 관리
49UEMUnified Endpoint Management유이엠통합 엔드포인트 관리
50USBUniversal Serial Bus유에스비범용 직렬 버스
51BYODBring Your Own Device비와이오디개인 기기 업무 활용
52VDIVirtual Desktop Infrastructure브이디아이가상 데스크톱 환경
53VDI AgentVirtual Desktop Infrastructure Agent브이디아이 에이전트가상 데스크톱용 보안·관리 에이전트
54RATRemote Access Trojan원격제어 악성코드
55C2Command and Control씨투공격자의 명령제어 서버·통신
56APTAdvanced Persistent Threat에이피티지능형 지속 공격
57SandboxSandbox샌드박스격리된 분석 환경
58HashHash해시파일 식별값
59YARAYARA Rules야라악성코드 탐지 규칙
60MITMMan-in-the-Middle밋엠 / 맨인더미들중간자 공격

이건 직접 겪어보면 체감되는데, EDR과 EPP를 단순히 “둘 다 PC 보안 제품”이라고 생각하면 회의에서 세부적인 차이를 놓치기 쉽습니다. EPP가 예방과 보호에 무게를 둔다면 EDR은 단말에서 발생한 행위를 수집하고 분석해 탐지와 대응에 활용하는 데 초점이 있습니다.

보안 솔루션 운영을 한다면 제품명보다 수집 데이터 → 탐지 → 정책 → 차단 → 예외 → 사후 대응의 흐름을 이해하는 것이 훨씬 실무적입니다.

4. 클라우드·인증·계정 보안 용어

클라우드와 IAM 영역에서는 영어 약어를 그대로 읽는 경우가 많지만, AWS처럼 제품명 자체가 일상적인 단어처럼 사용되는 경우도 있습니다. 인증 관련 용어 역시 보안 면접이나 실무 협업에서 자주 등장합니다.

번호용어정식 명칭현업 발음주요 의미
61AWSAmazon Web Services에이더블유에스아마존 클라우드 플랫폼
62AzureMicrosoft Azure애저마이크로소프트 클라우드 플랫폼
63GCPGoogle Cloud Platform지씨피구글 클라우드 플랫폼
64IAMIdentity and Access Management아이엠계정·권한 관리
65IGAIdentity Governance and Administration아이쥐에이계정 및 권한 거버넌스
66PAMPrivileged Access Management특권계정 접근통제
67SSOSingle Sign-On에스에스오통합 인증
68MFAMulti-Factor Authentication엠에프에이다중요소 인증
692FATwo-Factor Authentication투에프에이(투팩터)2단계 인증
70OTPOne-Time Password오티피일회용 비밀번호
71FIDOFast Identity Online파이도패스워드리스 인증 표준
72OIDCOpenID Connect오아이디씨인증 프로토콜
73SAMLSecurity Assertion Markup Language샘엘인증·권한 정보 교환 표준
74OAuthOpen Authorization오어스권한 위임 표준
75APIApplication Programming Interface에이피아이애플리케이션 간 인터페이스
76API GatewayAPI Gateway에이피아이 게이트웨이API 요청 관리·통제
77VPCVirtual Private Cloud브이피씨가상 네트워크
78WAFWeb Application Firewall와프웹 애플리케이션 방화벽
79CSPMCloud Security Posture Management씨에스피엠클라우드 보안 형상 관리
80CWPPCloud Workload Protection Platform씨더블유피피클라우드 워크로드 보호

2FA와 MFA도 자주 혼동합니다. 현업에서는 두 용어가 섞여 사용되는 경우가 있지만 엄밀하게 보면 2FA는 두 가지 인증 요소를 사용하는 방식이고 MFA는 두 개 이상 요소를 사용하는 보다 넓은 개념입니다.

예를 들어 비밀번호와 OTP를 함께 요구하면 2FA이면서 MFA에 해당할 수 있습니다. 반대로 MFA라고 해서 반드시 요소가 정확히 두 개라는 의미는 아닙니다.

클라우드 환경에서 AWS와 Azure 계정에 IAM, MFA, SSO가 적용된 인증 구조
클라우드 환경에서 IAM과 MFA·SSO가 계정 접근을 통제하는 기본 구조

5. 관제·로그·보안 운영 용어

관제나 보안 운영 업무를 시작하면 “심”, “쏙”, “씨투”, “아이오씨” 같은 표현을 하루에도 여러 번 들을 수 있습니다. 특히 SIEM과 SOC는 발음뿐 아니라 역할 자체를 구분해두는 것이 좋습니다.

번호용어정식 명칭현업 발음주요 의미
81SIEMSecurity Information and Event Management보안 로그·이벤트 통합 분석
82SOCSecurity Operations Center보안관제 조직·센터
83SOARSecurity Orchestration, Automation and Response소어보안 대응 자동화
84TIPThreat Intelligence Platform티아이피(팁)위협 인텔리전스 플랫폼
85CTICyber Threat Intelligence씨티아이사이버 위협 인텔리전스
86UEBAUser and Entity Behavior Analytics유이비에이사용자·엔티티 행위 분석
87SyslogSystem Logging Protocol시스로그시스템 로그 전송·수집
88LogLog로그시스템·사용자 활동 기록
89PCAPPacket Capture피캡패킷 캡처 데이터
90TCPTransmission Control Protocol티씨피전송 제어 프로토콜
91UDPUser Datagram Protocol유디피비연결형 전송 프로토콜
92ICMPInternet Control Message Protocol아이씨엠피네트워크 제어 메시지 프로토콜
93APIApplication Programming Interface에이피아이시스템 간 연동 인터페이스
94MTTRMean Time To Repair/Respond엠티티알복구·대응까지 걸리는 평균 시간
95MTTDMean Time To Detect엠티티디탐지까지 걸리는 평균 시간

SOC와 SIEM은 특히 많이 헷갈립니다. SOC는 조직이나 운영센터에 가까운 개념이고, SIEM은 로그와 보안 이벤트를 수집·분석하는 시스템입니다.

예를 들어 “SOC에서 SIEM 알람을 확인했다”라는 문장이 자연스럽습니다. 관제센터에서 SIEM에 올라온 보안 이벤트를 분석했다는 의미이기 때문입니다.

6. 거버넌스·취약점·컴플라이언스 용어

보안 운영에서 한 단계 더 나아가면 기술 용어와 함께 감사, 위험관리, 취약점 진단, 컴플라이언스 관련 약어를 접하게 됩니다. 보안 엔지니어가 금융권이나 대기업 보안팀으로 이동할 때 특히 자주 등장하는 영역입니다.

번호용어정식 명칭현업 발음주요 의미
96GRCGovernance, Risk and Compliance지알씨거버넌스·위험·컴플라이언스
97ISMS-PInformation Security Management System-P아이에스엠에스피정보보호·개인정보보호 관리체계
98CVSSCommon Vulnerability Scoring System씨브이에스에스취약점 위험도 평가 체계
99CVECommon Vulnerabilities and Exposures씨브이이공개 취약점 식별자
100VAVulnerability Assessment브이에이취약점 분석·평가

실무에서는 CVE와 CVSS도 같이 등장합니다. CVE가 특정 취약점을 식별하기 위한 번호 체계라면 CVSS는 해당 취약점의 심각도를 평가하는 점수 체계입니다.

예를 들어 “이번 CVE가 CVSS 몇 점이냐”라는 식으로 대화할 수 있습니다. 취약점 대응 우선순위를 정할 때도 이런 용어가 자주 사용됩니다.

기업 보안 운영에서 CVE와 CVSS를 활용해 취약점 위험도를 평가하는 화면 구성
CVE 취약점 정보와 CVSS 위험도 점수를 활용한 보안 취약점 관리

7. 초보자가 자주 헷갈리는 현업 발음

보안 용어는 영어 시험처럼 정답 발음을 외우는 것보다 실제 회의에서 어떻게 들리는지를 익히는 게 효과적입니다. 많이들 여기서 막히더라고요. 문서에서는 익숙한 약어인데 회의에서는 전혀 다른 단어처럼 들리는 경우가 있기 때문입니다.

표기문서에서 보는 형태현업에서 자주 듣는 발음주의할 점
NACNetwork Access Control“낙 정책”, “낙 인증”처럼 사용
SIEMSecurity Information and Event Management“심 로그”, “심 알람”처럼 사용
SOCSecurity Operations Center보안관제센터 의미로 사용
WAFWeb Application Firewall와프웹 방화벽
SWGSecure Web Gateway에스더블유지스웨그로 읽지 않는 경우가 많음
EDREndpoint Detection and Response이디알“이디알 에이전트”처럼 사용
DLPData Loss Prevention디엘피“디엘피 정책”, “디엘피 차단”
IAMIdentity and Access Management아이엠아이엠 계정·권한 관리
PAMPrivileged Access Management특권계정 관리 영역에서 자주 사용
AWSAmazon Web Services에이더블유에스회사에서는 그냥 AWS라고 말하는 경우도 많음
FIDOFast Identity Online파이도피도라고 읽지 않는 경우가 많음
OAuthOpen Authorization오어스영어 발음에 가까운 형태
YARAYARA Rules야라악성코드 탐지 규칙
RATRemote Access Trojan악성 원격제어 도구를 의미할 때 사용
C2Command and Control씨투씨투 서버, 씨투 통신

실무에서 보면… 보안 회의에서는 약어가 계속 반복되기 때문에 발음 하나만 익혀도 대화 이해 속도가 상당히 빨라집니다. 다만 조직마다 발음이 다를 수 있으므로 처음 듣는 표현은 문맥과 제품명을 함께 확인하는 습관이 좋습니다.

초보자와 실무자의 차이

초보자는 “NAC가 무슨 뜻이지?”를 먼저 생각하는 경우가 많습니다. 실무자는 “지금 이야기하는 NAC가 네트워크 인증 문제인지, 단말 등록 문제인지, 정책 차단 문제인지”를 먼저 생각합니다.

이 차이가 꽤 큽니다.

예를 들어 “DLP에서 차단됐습니다”라는 말만 들었다면 실무자는 바로 정책명, 탐지된 데이터 유형, 채널, 사용자, 파일, 예외 정책, 로그를 확인합니다. 단순히 DLP의 뜻을 알고 있는 것과 실제 운영할 수 있는 것 사이에는 이런 차이가 있습니다.

그래서 보안 용어를 공부할 때는 약어 → 정식 명칭 → 발음 → 역할 → 실제 장애·정책 사례 순서로 연결해서 외우는 것이 좋습니다.

현업에서 바로 써먹는 용어 조합

  • “NAC에서 단말 인증이 안 되고 있습니다.”
  • “SIEM에 해당 이벤트가 올라왔는지 확인해 주세요.”
  • “SOC에서 해당 IP를 IOC로 등록했습니다.”
  • “EDR에서 프로세스 행위를 확인해 보겠습니다.”
  • “DLP 정책에서 해당 파일 반출이 차단됐습니다.”
  • “SWG에서 URL 정책에 의해 차단된 것 같습니다.”
  • “WAF 로그부터 확인하고 애플리케이션 로그와 비교해 보겠습니다.”
  • “AWS IAM 권한을 최소 권한으로 조정해야 합니다.”
  • “MFA 적용 여부를 먼저 확인해 주세요.”
  • “해당 CVE의 CVSS 점수를 기준으로 우선순위를 잡겠습니다.”

이런 문장을 소리 내서 읽어보면 단순 암기보다 훨씬 빠르게 익숙해집니다.

보안 엔지니어가 SIEM, EDR, NAC, DLP 로그를 확인하며 보안 이벤트를 분석하는 관제 환경
여러 보안 솔루션의 이벤트와 로그를 확인하는 보안 운영 실무 환경

보안 용어 100개를 외울 때 체크할 것

  • 약어의 정식 명칭을 알고 있는가?
  • 현업에서 어떻게 읽는지 알고 있는가?
  • 해당 용어가 제품인지 기술인지 조직인지 구분할 수 있는가?
  • 비슷한 용어와 차이를 설명할 수 있는가?
  • 실제 보안 업무에서 언제 사용하는지 알고 있는가?
  • 장애나 침해사고 상황에서 해당 용어를 활용할 수 있는가?
  • 회의에서 약어가 나왔을 때 문맥을 통해 의미를 파악할 수 있는가?

특히 NAC·DLP·EDR·SIEM·SOC·SWG·IAM·MFA·WAF·GRC는 보안 직무 면접이나 현업 협업에서도 자주 접할 가능성이 높은 용어입니다. 단순히 발음만 외우기보다 각각의 역할과 연결 관계까지 이해해두면 좋습니다.

마무리

보안 분야에서는 같은 영어 약어라도 실제 현장에서는 전혀 다른 방식으로 들릴 수 있습니다. “SIEM”을 보고 “에스아이이엠”이라고 읽는 것보다 현업에서 “심”이라고 부른다는 사실을 알고 있으면 회의에서 용어를 받아들이는 속도가 훨씬 빨라집니다.

오늘 바로 할 수 있는 방법은 100개를 한 번에 외우지 말고 NAC·DLP·EDR·SIEM·SOC·SWG·IAM·MFA·WAF·GRC 10개만 골라 소리 내서 읽고 각각의 실제 업무 사례 하나씩 연결하는 것입니다.

여러분의 회사에서는 NAC, SIEM, SOC를 어떻게 발음하시나요?

또 다른 보안 약어 중에서 “이건 도대체 어떻게 읽어야 하지?” 싶었던 용어가 있다면 댓글로 남겨주세요.

다음 글에서는 보안 직무 면접에서 자주 나오는 용어와 답변 방법, DLP·NAC·EDR·SIEM의 실제 운영 사례를 연결해서 정리해볼 수 있습니다.

본 포스팅은 정보 전달 목적이며, 실제 적용 시 발생하는 책임은 사용자에게 있습니다.

댓글 남기기