
QueryPie가 제시하는 모의해킹의 새로운 기준
QueryPie가 인하우스 Red Team, 버그바운티, 외부 전문가 협업으로 다층 모의해킹 체계를 운영하는 방식을 소개했습니다. 또한 DevSecOps와 자동화, AI 탐지 결합으로 보안 성숙도를 높이려는 계획을 설명했습니다.

QueryPie가 인하우스 Red Team, 버그바운티, 외부 전문가 협업으로 다층 모의해킹 체계를 운영하는 방식을 소개했습니다. 또한 DevSecOps와 자동화, AI 탐지 결합으로 보안 성숙도를 높이려는 계획을 설명했습니다.

QueryPie가 개발 초기부터 운영까지 보안을 자동화한 DevSecOps 파이프라인을 소개했습니다. GitHub Actions, SAST/DAST, 이미지 스캔, IaC 정책 검증으로 취약점 차단과 배포 통제를 강화했습니다.


코딩 컨벤션을 문서, Lint, 코드 리뷰, SonarQube, Konsist로 나눠 관리한 사례를 소개했습니다. 자동화와 리뷰를 조합해 스타일과 구조 규칙을 함께 지키는 방법을 설명했습니다.


기존 AWS KMS 암호화 서비스를 EKS와 Java 비동기 처리로 개선했습니다.\n형상 관리, CI/CD, APM까지 도입해 성능과 운영 안정성을 함께 높였습니다.

Playwright와 Jira, Slack 봇을 연계해 장애 알림과 티켓 관리를 자동화한 시스템 구축 과정을 소개했습니다. 쿠버네티스 크론잡과 재시도 튜닝으로 오탐을 줄이고 운영 효율을 높인 사례입니다.

X


Jenkins와 Kubernetes Plugin을 활용해 CI/CD 작업을 유연하게 구성하는 내용입니다. AWS Spot instance를 함께 사용해 비용을 줄이는 방향을 다룹니다.
쿠팡 파트너스
이 게시물은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.


SPDX 3.0의 구조와 프로필, SBOM·보안·라이선스 활용 방안을 정리했습니다. 기업은 CI/CD 연동과 단계적 도입으로 공급망 관리와 컴플라이언스를 강화할 수 있습니다.


프론트엔드 배포 후 테스트 자동화 사용률을 높이기 위해 Slack bot 중심 실행에서 배포 트리거 연동 방식으로 바꿨습니다.\n사람 개입을 줄이고 즉각적인 알림과 병렬 수행을 강화해 사용률을 크게 끌어올렸습니다.


에이닷 개발팀이 모바일 UI 테스트 자동화 도입을 위해 Appium의 장단점과 적용 방안을 검토했습니다. 크로스 플랫폼 장점과 함께 초기 설정 복잡성, 기존 테스트 전환 비용도 함께 살펴보았습니다.

GitLab 15.1.6을 16.9.4로 올리는 업그레이드 과정을 정리했습니다. 백업, PAT 정책, PostgreSQL, Runner 이슈 대응까지 함께 다뤘습니다.


TestProject 종료를 계기로 QA팀이 Robot Framework를 도입하게 된 배경과 준비 과정을 정리했습니다. 또한 구축 과정의 문제점과 정기 모니터링, 반복 테스트 등 활용 방안도 함께 다뤘습니다.


에이닷의 LLM 품질 평가 자동화와 SPeCTRA 기준 도입 사례를 소개했습니다. 사람 평가와 자동 평가를 병행해 QA 효율과 모델 개선 주기를 높였습니다.

100개가 넘는 라이브러리를 관리하기 위해 배포 파이프라인에 플러그인 시스템을 도입한 사례를 소개했습니다. 공통 코어는 유지하면서 레포별 요구사항을 독립적으로 확장하는 구조를 설명했습니다.