

WAF 자동 차단 에이전트 개발기 - 공격자가 차단 대상을 고를 수 있었던 이유
보안관제 티켓을 읽어 WAF 차단을 자동화한 개발기를 정리했습니다. 속도보다 오차단 방지와 fail-safe 구조를 우선해 장애 없이 운영한 사례입니다.
새로운 기술 블로그가 추가되었어요


보안관제 티켓을 읽어 WAF 차단을 자동화한 개발기를 정리했습니다. 속도보다 오차단 방지와 fail-safe 구조를 우선해 장애 없이 운영한 사례입니다.

생성형 AI 기반 변형 공격이 기존 시그니처 방어를 빠르게 우회하는 한계를 짚었습니다. 정상 행위를 학습하는 이상 탐지와 WAF의 다층 방어 체계가 대안으로 제시되었습니다.

웹, API, 봇을 노리는 최신 외부 공격과 그 대응으로 WAAP의 필요성을 설명했습니다. 엣지 기반 통합 방어로 성능 저하 없이 보안을 강화하는 방향을 제시했습니다.

120일 동안 AI 에이전트 실수 15건을 guardrail로 바꾸며 인프라 방어선을 강화한 기록입니다.\nCLAUDE.md와 Memory를 겹쳐 세션 한계를 보완하고, 가용성을 99.981%까지 끌어올렸습니다.


AWS에서 egress까지 통제하려는 centralized egress VPC 구성을 검토했습니다. 하지만 proxy, NAT, VPC peering을 엮는 과정에서 비용과 운영 복잡도가 커졌습니다.

AWS 네트워크 격리와 WAF·Network Firewall·Shield 기반의 인프라 보안 구성을 정리했습니다. IaC와 컨테이너 스캔, 조직·기술·프로세스 기반 사고 대응 방안도 소개합니다.
![Protect [ Log4J ] for GCP](https://miro.medium.com/v2/resize:fit:728/1*mH6LPqlP3iNn3O53qbqpkw.png)

GCP 환경에서 Cloud Armor WAF로 Log4j 취약점 대응 규칙을 적용하는 방법을 요약했습니다. gcloud 명령으로 CVE-2021-44228 관련 요청을 403으로 차단합니다.