필터 1
삼성
기타

Q. 좀 더 안전한 라이브러리를 만들고 싶은데 어떻게 하죠? A. Library Fuzzing을 해보시는건 어때요

라이브러리의 안전성을 높이기 위한 방법으로 library fuzzing을 소개했습니다. 다만 본문 일부가 오류 화면으로 대체되어 상세 내용은 확인되지 않았습니다.

#test#보안
300
[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음
넷마블
백엔드

[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음

WAS에서 심볼릭 링크와 파일 업로드·다운로드가 가져올 수 있는 보안 위험을 다뤘습니다. 중요 시스템 파일 접근과 서버 과부하를 막기 위한 관리 필요성을 짚었습니다.

#보안#server
1500
로컬 Airflow on K8S 구축에 Vault 곁들이기 - Airflow 개발 환경 고도화
오토피디아
데브옵스

로컬 Airflow on K8S 구축에 Vault 곁들이기 - Airflow 개발 환경 고도화

로컬 K8S에서 Airflow 개발 환경을 구축하고 Vault로 보안을 강화하는 내용을 다루었습니다. 개발 환경 고도화를 위해 두 기술을 함께 활용하는 흐름을 소개했습니다.

#Airflow#Kubernetes
1800
[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라
넷마블
백엔드

[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라

WAS 종류, 버전, 운영체제 정보가 기본 설정에서 노출되면 공격 표적이 되기 쉽습니다. 이 글은 해당 정보가 담긴 구성 요소를 제어하는 방법을 소개합니다.

#WAS#보안
1600
[여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~”
넷마블
기타

[여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~”

DNS를 서버보다 클라이언트 관점에서 바라보는 글입니다. DNS 보안 이슈를 클라이언트와 서버로 나눠 점검해야 한다고 설명했습니다.

#DNS#보안
1000
당신의 GraphQL은 안전한가요?
덴티움
백엔드

당신의 GraphQL은 안전한가요?

GraphQL를 적용한 API 서비스에서 보안 이슈를 점검한 글입니다. GraphQL 안전성 관점에서 확인할 사항을 공유했습니다.

#GraphQL#API
1700
쿠버네티스 oauth-proxy로 구글 SSO 적용하기
오토피디아
데브옵스

쿠버네티스 oauth-proxy로 구글 SSO 적용하기

쿠버네티스 서비스에 oauth-proxy를 적용해 구글 SSO를 연동하는 방법을 다뤘습니다. 내부 서비스 접근을 인증으로 보호하는 구성입니다.

#Kubernetes#OAuth
1700
[여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한
넷마블
데브옵스

[여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한

WAS 디렉터리 구조 노출을 줄이고 인덱싱 취약점을 막는 보안 방법을 다뤘습니다. 상위 디렉터리 접근 제한으로 파일 접근 범위를 통제하는 관점도 함께 소개했습니다.

#WAS#보안
1300
Android 소스 난독화, 꼭 필요한 걸까?
IMQA
프론트엔드

Android 소스 난독화, 꼭 필요한 걸까?

Android 앱 소스 난독화의 개념과 필요성, 그리고 대표 라이브러리의 특징을 정리한 글입니다. 난독화 적용 시 보안은 높아지지만 동작 검증과 QA도 함께 필요하다고 설명했습니다.

#Android#ProGuard
3100
AWS Systems Manager의 Session Manager를 이용하여 프라이빗 환경의 서버 접근통제 구현
클라우드메이트
데브옵스

AWS Systems Manager의 Session Manager를 이용하여 프라이빗 환경의 서버 접근통제 구현

AWS Systems Manager의 Session Manager로 프라이빗 환경 서버 접근통제를 구현하는 방법을 다뤘습니다. 사전 조건부터 엔드포인트, EC2, IAM, S3 로깅 설정까지 구성 흐름을 정리했습니다.

#AWS#EC2
2500