
Q. 좀 더 안전한 라이브러리를 만들고 싶은데 어떻게 하죠? A. Library Fuzzing을 해보시는건 어때요
라이브러리의 안전성을 높이기 위한 방법으로 library fuzzing을 소개했습니다. 다만 본문 일부가 오류 화면으로 대체되어 상세 내용은 확인되지 않았습니다.

라이브러리의 안전성을 높이기 위한 방법으로 library fuzzing을 소개했습니다. 다만 본문 일부가 오류 화면으로 대체되어 상세 내용은 확인되지 않았습니다.
![[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음](https://netmarble.engineering/wp-content/uploads/2023/10/preview.png)

WAS에서 심볼릭 링크와 파일 업로드·다운로드가 가져올 수 있는 보안 위험을 다뤘습니다. 중요 시스템 파일 접근과 서버 과부하를 막기 위한 관리 필요성을 짚었습니다.


로컬 K8S에서 Airflow 개발 환경을 구축하고 Vault로 보안을 강화하는 내용을 다루었습니다. 개발 환경 고도화를 위해 두 기술을 함께 활용하는 흐름을 소개했습니다.
![[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라](https://netmarble.engineering/wp-content/uploads/2023/07/preview.png)

WAS 종류, 버전, 운영체제 정보가 기본 설정에서 노출되면 공격 표적이 되기 쉽습니다. 이 글은 해당 정보가 담긴 구성 요소를 제어하는 방법을 소개합니다.
![[여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~”](https://netmarble.engineering/wp-content/uploads/2023/06/dns-client-and-server-security-setting-feature.jpg)

DNS를 서버보다 클라이언트 관점에서 바라보는 글입니다. DNS 보안 이슈를 클라이언트와 서버로 나눠 점검해야 한다고 설명했습니다.

GraphQL를 적용한 API 서비스에서 보안 이슈를 점검한 글입니다. GraphQL 안전성 관점에서 확인할 사항을 공유했습니다.
.png)

쿠버네티스 서비스에 oauth-proxy를 적용해 구글 SSO를 연동하는 방법을 다뤘습니다. 내부 서비스 접근을 인증으로 보호하는 구성입니다.
쿠팡 파트너스
이 게시물은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.
![[여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한](https://netmarble.engineering/wp-content/uploads/2023/05/preview-1.png)

WAS 디렉터리 구조 노출을 줄이고 인덱싱 취약점을 막는 보안 방법을 다뤘습니다. 상위 디렉터리 접근 제한으로 파일 접근 범위를 통제하는 관점도 함께 소개했습니다.


Android 앱 소스 난독화의 개념과 필요성, 그리고 대표 라이브러리의 특징을 정리한 글입니다. 난독화 적용 시 보안은 높아지지만 동작 검증과 QA도 함께 필요하다고 설명했습니다.

AWS Systems Manager의 Session Manager로 프라이빗 환경 서버 접근통제를 구현하는 방법을 다뤘습니다. 사전 조건부터 엔드포인트, EC2, IAM, S3 로깅 설정까지 구성 흐름을 정리했습니다.