
AWS WAF란? 웹 해킹 방지를 위한 기초 웹 방화벽 설정
AWS WAF의 개념과 네트워크 방화벽과의 차이를 설명했습니다. 웹 공격 차단, 중앙 관리, 오탐 대응을 위한 운영 포인트도 함께 정리했습니다.

AWS WAF의 개념과 네트워크 방화벽과의 차이를 설명했습니다. 웹 공격 차단, 중앙 관리, 오탐 대응을 위한 운영 포인트도 함께 정리했습니다.

X

VDI의 개념과 동작 원리, 장점을 설명하고 DaaS와의 차이점을 비교했습니다. 보안과 운영 효율, 비용 구조에 따라 어떤 솔루션이 적합한지 정리했습니다.

LINE 서비스에 적용한 기기 증명 서비스를 소개했습니다.\n기기·앱·요청의 무결성을 하드웨어 기반으로 검증해 남용을 줄이는 구조를 설명했습니다.

웹호스팅 신청 전 개발 환경, 트래픽과 용량, 보안 기능을 먼저 확인해야 합니다. 외주 제작 여부와 고객 지원 수준까지 함께 살펴보면 안정적인 운영에 도움이 됩니다.

어나더월드가 블록체인 기반 서비스 운영을 위해 AWS와 가비아 매니지드 서비스를 도입한 사례입니다. 보안과 운영 효율을 높이고 개발팀이 개발에 집중할 수 있는 환경을 구축했습니다.

카카오뱅크 보안팀의 DevSecOps와 보안 점검 자동화 경험을 소개했습니다. 취약점 자동화 진단 서비스 VulShot의 개발 과정과 주요 기능을 다뤘습니다.


Kyberswap 익스플로잇의 원인을 수수료 재투자와 틱 경계 계산 오류 관점에서 분석했습니다. 올림·내림 처리 차이가 가격 구간 판정과 유동성 갱신 누락으로 이어진 과정을 설명했습니다.
쿠팡 파트너스
이 게시물은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.

스마트폰 보안 강화를 위한 온디바이스 컨피덴셜 컴퓨팅을 소개하는 글입니다. 다만 본문은 오류 메시지만 보여 추가 내용을 확인할 수 없었습니다.
![[여기보기] 적절한 식습관과 운동을 유지하듯 건강하게 WAS 로그 관리하기](https://netmarble.engineering/wp-content/uploads/2023/12/preview.png)

WAS 로그는 레벨과 포맷을 적절히 관리해 보안과 저장 공간을 함께 챙겨야 합니다. 로그 디렉터리와 파일 권한도 제한해 안전하게 운영해야 합니다.

라이브러리의 안전성을 높이기 위한 방법으로 library fuzzing을 소개했습니다. 다만 본문 일부가 오류 화면으로 대체되어 상세 내용은 확인되지 않았습니다.
![[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음](https://netmarble.engineering/wp-content/uploads/2023/10/preview.png)

WAS에서 심볼릭 링크와 파일 업로드·다운로드가 가져올 수 있는 보안 위험을 다뤘습니다. 중요 시스템 파일 접근과 서버 과부하를 막기 위한 관리 필요성을 짚었습니다.


로컬 K8S에서 Airflow 개발 환경을 구축하고 Vault로 보안을 강화하는 내용을 다루었습니다. 개발 환경 고도화를 위해 두 기술을 함께 활용하는 흐름을 소개했습니다.
![[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라](https://netmarble.engineering/wp-content/uploads/2023/07/preview.png)

WAS 종류, 버전, 운영체제 정보가 기본 설정에서 노출되면 공격 표적이 되기 쉽습니다. 이 글은 해당 정보가 담긴 구성 요소를 제어하는 방법을 소개합니다.