국내 IT 기업 기술 블로그 최신 글

필터 1
AWS WAF란? 웹 해킹 방지를 위한 기초 웹 방화벽 설정
가비아
데브옵스

AWS WAF란? 웹 해킹 방지를 위한 기초 웹 방화벽 설정

AWS WAF의 개념과 네트워크 방화벽과의 차이를 설명했습니다. 웹 공격 차단, 중앙 관리, 오탐 대응을 위한 운영 포인트도 함께 정리했습니다.

#AWS WAF#보안
3500
[보안 컨퍼런스] .HACK 2024 참가 후기
현대자동차그룹
기타

[보안 컨퍼런스] .HACK 2024 참가 후기

X

#보안#컨퍼런스
2600
VDI(가상 데스크톱 인프라)란? (feat. VDI vs. DaaS 비교 분석)
가비아
데브옵스

VDI(가상 데스크톱 인프라)란? (feat. VDI vs. DaaS 비교 분석)

VDI의 개념과 동작 원리, 장점을 설명하고 DaaS와의 차이점을 비교했습니다. 보안과 운영 효율, 비용 구조에 따라 어떤 솔루션이 적합한지 정리했습니다.

#cloud#server
3300
기기와 앱의 무결성 보장부터 서비스 요청 보호까지: LINE의 기기 증명 서비스 - 1편
라인
AI

기기와 앱의 무결성 보장부터 서비스 요청 보호까지: LINE의 기기 증명 서비스 - 1편

LINE 서비스에 적용한 기기 증명 서비스를 소개했습니다.\n기기·앱·요청의 무결성을 하드웨어 기반으로 검증해 남용을 줄이는 구조를 설명했습니다.

#Android#iOS
3800
웹호스팅 신청 전, 확인해야 할 체크리스트 3가지
가비아
기타

웹호스팅 신청 전, 확인해야 할 체크리스트 3가지

웹호스팅 신청 전 개발 환경, 트래픽과 용량, 보안 기능을 먼저 확인해야 합니다. 외주 제작 여부와 고객 지원 수준까지 함께 살펴보면 안정적인 운영에 도움이 됩니다.

#cloud#Linux
3200
개발에 집중할 수 있는 AWS 환경을 명쾌하게 제안해 주셨습니다.
가비아
데브옵스

개발에 집중할 수 있는 AWS 환경을 명쾌하게 제안해 주셨습니다.

어나더월드가 블록체인 기반 서비스 운영을 위해 AWS와 가비아 매니지드 서비스를 도입한 사례입니다. 보안과 운영 효율을 높이고 개발팀이 개발에 집중할 수 있는 환경을 구축했습니다.

#AWS#cloud
1700
VulShot으로 시작하는 DevSecOps & 보안 점검 자동화
카카오뱅크
데브옵스

VulShot으로 시작하는 DevSecOps & 보안 점검 자동화

카카오뱅크 보안팀의 DevSecOps와 보안 점검 자동화 경험을 소개했습니다. 취약점 자동화 진단 서비스 VulShot의 개발 과정과 주요 기능을 다뤘습니다.

#DevSecOps#보안
4000
2023.11.23 Kyberswap exploit analysis
엘리시아
백엔드

2023.11.23 Kyberswap exploit analysis

Kyberswap 익스플로잇의 원인을 수수료 재투자와 틱 경계 계산 오류 관점에서 분석했습니다. 올림·내림 처리 차이가 가격 구간 판정과 유동성 갱신 누락으로 이어진 과정을 설명했습니다.

#KyberSwap#Uniswap v3
1500
스마트폰 보안의 미래: On-Device Confidential Computing 알아보기
삼성
AI

스마트폰 보안의 미래: On-Device Confidential Computing 알아보기

스마트폰 보안 강화를 위한 온디바이스 컨피덴셜 컴퓨팅을 소개하는 글입니다. 다만 본문은 오류 메시지만 보여 추가 내용을 확인할 수 없었습니다.

#보안#cloud
500
[여기보기] 적절한 식습관과 운동을 유지하듯 건강하게 WAS 로그 관리하기
넷마블
백엔드

[여기보기] 적절한 식습관과 운동을 유지하듯 건강하게 WAS 로그 관리하기

WAS 로그는 레벨과 포맷을 적절히 관리해 보안과 저장 공간을 함께 챙겨야 합니다. 로그 디렉터리와 파일 권한도 제한해 안전하게 운영해야 합니다.

#WAS#logging
2100
Q. 좀 더 안전한 라이브러리를 만들고 싶은데 어떻게 하죠? A. Library Fuzzing을 해보시는건 어때요
삼성
기타

Q. 좀 더 안전한 라이브러리를 만들고 싶은데 어떻게 하죠? A. Library Fuzzing을 해보시는건 어때요

라이브러리의 안전성을 높이기 위한 방법으로 library fuzzing을 소개했습니다. 다만 본문 일부가 오류 화면으로 대체되어 상세 내용은 확인되지 않았습니다.

#test#보안
600
[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음
넷마블
백엔드

[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음

WAS에서 심볼릭 링크와 파일 업로드·다운로드가 가져올 수 있는 보안 위험을 다뤘습니다. 중요 시스템 파일 접근과 서버 과부하를 막기 위한 관리 필요성을 짚었습니다.

#보안#server
1800
로컬 Airflow on K8S 구축에 Vault 곁들이기 - Airflow 개발 환경 고도화
오토피디아
데브옵스

로컬 Airflow on K8S 구축에 Vault 곁들이기 - Airflow 개발 환경 고도화

로컬 K8S에서 Airflow 개발 환경을 구축하고 Vault로 보안을 강화하는 내용을 다루었습니다. 개발 환경 고도화를 위해 두 기술을 함께 활용하는 흐름을 소개했습니다.

#Airflow#Kubernetes
2100
[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라
넷마블
백엔드

[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라

WAS 종류, 버전, 운영체제 정보가 기본 설정에서 노출되면 공격 표적이 되기 쉽습니다. 이 글은 해당 정보가 담긴 구성 요소를 제어하는 방법을 소개합니다.

#WAS#보안
1700