필터 1
YEYE가 지켜보고 있다–카카오의 공격 표면 관리 이야기
카카오
기타

YEYE가 지켜보고 있다–카카오의 공격 표면 관리 이야기

공격자는 웹과 네트워크 같은 외부 경계면을 우선적으로 탐색합니다. 카카오의 공격 표면 관리 사례를 통해 경계선 점검의 중요성을 다뤘습니다.

#system#보안
5400
커뮤니티와 함께 성장하는 실무 보안 지식, LINE CTF
라인
기타

커뮤니티와 함께 성장하는 실무 보안 지식, LINE CTF

LY Corporation의 LINE CTF 운영 배경과 2025년 대회 특징을 소개했습니다. 다국적 협업, AI 고려 문제 설계, 개인정보 비수집 운영이 핵심이었습니다.

#보안#CTF
4700
AWS Regional NAT Gateway 소개와 특징
데보션
데브옵스

AWS Regional NAT Gateway 소개와 특징

AWS의 Regional NAT Gateway를 소개하고, VPC 전체를 대상으로 한 자동 확장 구조와 운영 특징을 정리했습니다. 기존 Zonal 방식과의 차이, 비용 및 보안 포인트도 함께 설명했습니다.

#AWS#VPC
6300
로그 분석부터 규칙 생성까지: AWS Network Firewall을 통해 아웃바운드 트래픽에 대한 도메인 기반 보안을 자동화하기
AWS
데브옵스

로그 분석부터 규칙 생성까지: AWS Network Firewall을 통해 아웃바운드 트래픽에 대한 도메인 기반 보안을 자동화하기

AWS Network Firewall로 아웃바운드 도메인 허용 목록을 자동화하는 방법을 소개했습니다. 로그 분석과 규칙 생성을 결합해 방화벽 운영을 단순화하는 내용입니다.

#AWS Network Firewall#cloud
3300
AWS와 함께하는 웅진AI Runner Challenge 4부: Amazon Q Developer CLI 활용한 보안 취약점 진단 및 조치
AWS
AI

AWS와 함께하는 웅진AI Runner Challenge 4부: Amazon Q Developer CLI 활용한 보안 취약점 진단 및 조치

클라우드 보안 취약점을 AI로 자동 진단하고 조치 가이드를 제공하는 사례를 소개했습니다. Amazon Q Developer CLI와 Bedrock으로 검증 루프까지 구성해 운영 효율을 높였습니다.

#AWS#Amazon Q Developer CLI
3900
보안 정보 침해사고 확산 전 잡아내는 방법
가비아
기타

보안 정보 침해사고 확산 전 잡아내는 방법

침해사고가 표면화되기 전에 흔적과 설정 변조를 함께 점검하는 사전점검 서비스를 소개했습니다. EDR과 로그 분석으로 악성 요소를 찾아 레포트로 제공했습니다.

#보안#EDR
3800
밸런스히어로
아키텍처

통합 데이터 허브로 가는 길 - Part 2

엔터프라이즈 데이터 허브를 위해 JupyterHub 아키텍처와 사용자 격리, 보안 구조를 재설계했습니다. DockerSpawner, 표준 베이스 이미지, IAM Role 기반 권한 관리로 통합 환경을 구축했습니다.

#JupyterHub#Docker
300
HashiCorp Vault 암호화 아키텍처 완전 분석 \:\ 엔터프라이즈 시크릿 관리 - Seal/Barrier/Transit/Raft
인포그랩
데브옵스

HashiCorp Vault 암호화 아키텍처 완전 분석 \:\ 엔터프라이즈 시크릿 관리 - Seal/Barrier/Transit/Raft

Vault의 Seal/Barrier/Transit/Raft 구조를 중심으로 시크릿 보호 아키텍처를 분석했습니다. 키 계층, 정책 제어, 감사 로깅까지 포함한 운영 관점도 함께 정리했습니다.

#HashiCorp Vault#cloud
1800
AI 제품 개발 중 마주칠 수 있는 보안 위협 사례와 대책 방안
라인
AI

AI 제품 개발 중 마주칠 수 있는 보안 위협 사례와 대책 방안

AI 제품 개발에서 발생할 수 있는 보안 위협 사례 다섯 가지를 소개했습니다.입력 검증, 권한 최소화, 벡터 보호 같은 대응 방안을 정리했습니다.

#보안#프롬프트 인젝션
3300
MCP 보안 위협과 실무 대응 전략 알아보기
인포그랩
AI

MCP 보안 위협과 실무 대응 전략 알아보기

MCP 환경에서 발생할 수 있는 주요 보안 위협 6가지를 정리했습니다. 최소 권한 원칙과 시크릿 관리, 실행 환경 격리로 대응하는 방안을 소개했습니다.

#MCP#보안
1800
MCP 보안 위협과 실무 대응 전략 알아보기
인포그랩
AI

MCP 보안 위협과 실무 대응 전략 알아보기

MCP 환경에서 발생할 수 있는 주요 보안 위협 6가지와 대응 방안을 정리했습니다. 최소 권한, 시크릿 관리, 실행 격리, 모니터링이 핵심이었습니다.

#MCP#prompt
4600
우아한 형제들
기타

Nx Console로 겪은 뜻밖의 공급망 공격 경험기

Nx Console 확장 프로그램의 자동 실행이 악성 Nx 패키지 실행으로 이어진 공급망 공격 경험을 정리했습니다. 원인 추적 과정과 이후 토큰 최소화, 확장 프로그램 정리 같은 대응도 공유했습니다.

#보안#공급망 공격
2900
카카오뱅크
기타

Cold Fusion 팀과 함께한 DEF CON 33 CTF 후원 기록

카카오뱅크가 Cold Fusion 팀을 DEF CON 33 CTF에서 후원한 과정을 공유했습니다. 굿즈, 아지트, 현장 지원을 통해 팀 몰입과 커뮤니티 신뢰를 높인 경험을 정리했습니다.

#보안#CTF
2000
AI 코딩 도구 보안 가이드: 실제 사고 사례와 DevContainer 격리 환경 구축 방법
NHN
AI

AI 코딩 도구 보안 가이드: 실제 사고 사례와 DevContainer 격리 환경 구축 방법

AI 코딩 도구 사용 시 보안 사고 사례와 대응 방법을 다뤘습니다. DevContainer로 격리 환경을 구축해 안전하게 사용하는 방법을 소개했습니다.

#보안#Docker
8100