모든 태그
태그

보안 기술 블로그 글

보안 태그가 달린 국내 IT 기업 기술 블로그 글을 최신순으로 모았습니다.

전체 260개최신 20개 표시
홈에서 필터

최신 게시글

20개 표시

AI

ISF 2026 Wrap up: AI, 이제는 실전이다!

ISF 2026은 엔터프라이즈 AI 활용이 PoC를 넘어 실전 단계에 진입했음을 조명했습니다. AI 보안은 URL 차단을 넘어 에이전트의 실행·데이터 흐름을 관리해야 합니다.

#생성형 AI#에이전트#보안
1700

기타

[상품 소개] DB·서버 접근 제어를 한 번에, DSAC 출시

DB와 서버의 접근 제어 및 감사 관리를 한 번에 묶은 DSAC 출시를 소개했습니다. 개인정보보호 관련 보관 요건에 대응하면서 보안 운영 부담을 줄이는 데 초점을 맞췄습니다.

#DB#server#cloud
2400

기타

Gemini 3.8 Live’ 및 ‘3.8 Extended Thinking’ 모델 등 9월 셋째 주 Google for Developers 위클리 업데이트를 지금 확인하세요!

Google for Developers의 9월 셋째 주 주요 업데이트를 분야별로 정리한 공지입니다. AI, Android, Firebase 등에서 새롭게 공개된 소식을 한눈에 확인할 수 있습니다.

#LLM#Android#Firebase
1400

기타

KCSCON 2026 현장 스케치 — AI 시대, 조직이 마주한 보안 과제는? | 제14회 사이버보안 콘퍼런스, 파수 AI

KCSCON 2026에서 AI 시대 조직이 마주한 보안 과제를 다뤘습니다. 내부 AI와 외부 AI 서비스 확산에 따른 보안 이슈를 제기했습니다.

#보안#컨퍼런스
100

기타

세션을 채우는 고민에서, 더 재밌게 만드는 고민으로

데브 세션이 5년 넘게 이어진 운영 디테일과 문화의 변화를 소개했습니다. 발표자 부담을 줄이고 아카이브와 보상 체계를 쌓아, 채우는 세션에서 더 재밌는 세션으로 확장했습니다.

#Kubernetes#Docker#보안
3900

기타

AX를 고민한다면? 가비아시큐리티 PIVOT Summit 후기

AX 전환을 준비하는 기업을 위해 보안과 DaaS·VDI 기반의 안전한 축을 제시한 서밋 후기였습니다. 생성형 AI 확산에 따른 보안 리스크와 대응 방향도 함께 다뤘습니다.

#AX#보안#DaaS
800

AI

AI 모델의 성능, 우리는 제대로 평가하고 있을까?

AI 벤치마크는 학습 데이터 오염으로 인해 점수 신뢰성이 흔들릴 수 있다고 설명했습니다. 이를 해결하기 위해 Secure Enclave 기반의 Double-Blind Evaluation 방식과 시범 적용 사례를 소개했습니다.

#LLM#ML#benchmark
3800

AI

AWS Security Agent란? AI의 해킹 시도를 AI로 막는 보안 에이전트

AWS Security Agent는 개발 전 과정에서 설계·코드 검토와 침투 테스트를 수행하는 AI 보안 에이전트입니다. 기존 SAST·DAST의 한계를 보완해 맥락 기반 보안 검증을 지원했습니다.

#AWS#보안#침투 테스트
2600

AI

Gemini 3.5 Transcribe 등 8월 넷째 주 Google for Developers 위클리 업데이트를 지금 확인하세요!

Google for Developers의 8월 넷째 주 주요 개발자 업데이트를 정리해 소개했습니다. AI, Android, 보안, Flutter 관련 새 글과 번역 안내를 함께 담았습니다.

#Gemini#ML#Android
1600

데브옵스

AWS Frontier Agents로 시작하는 자율 운영 – Part [2]: Security Agent로 침투 테스트를 온디맨드로

AWS Security Agent로 배포 후 침투 테스트와 STRIDE 위협 모델링을 온디맨드로 수행하는 방법을 소개했습니다. 소스 코드와 문서를 함께 연결해 오탐을 줄이고 수정 PR까지 생성하는 흐름을 설명했습니다.

#AWS#보안#침투 테스트
1100

백엔드

유저챗 개인정보 마스킹 개발기

상담 메시지 저장 전에 개인정보를 자동 마스킹해 원문이 DB에 남지 않게 만든 사례를 다뤘습니다.정규식 오탐·성능·ReDoS 위험을 함께 고려해 저장 경로를 안전하게 통합했습니다.

#보안#정규식#성능
5100

데브옵스

WAF 자동 차단 에이전트 개발기 - 공격자가 차단 대상을 고를 수 있었던 이유

보안관제 티켓을 읽어 WAF 차단을 자동화한 개발기를 정리했습니다. 속도보다 오차단 방지와 fail-safe 구조를 우선해 장애 없이 운영한 사례입니다.

#WAF#보안#JIRA
4100

기타

[kt cloud summit 2026] AX에 필요한 핵심 기술과 구축·운영 경험을 한자리에서 만나보세요

kt cloud summit 2026 행사와 주요 세션 구성을 안내하는 글입니다. AI 인프라, 클라우드 플랫폼, DR, 보안 등 AX 운영 핵심 기술과 사례를 소개합니다.

#AIDC#cloud#DR
900

기타

[보안] 세계 최고 해커들과 겨룬 보안 기술력 | 네이버클라우드 DEF CON CTF 34 본선 도전기 ‍

네이버클라우드 연합팀 SSS가 DEF CON CTF 34 본선에 진출한 도전기를 소개합니다. 세계 최고 해커들과 경쟁한 보안 기술력과 Security Red Team의 역할을 다뤘습니다.

#보안#cloud#컨퍼런스
2100

백엔드

proms-image 이미지 소유권 검증 적용

proms-image에서 이미지 조회 시 소유권 검증이 빠져 타 병원 리소스가 조회되는 문제를 수정했습니다.\nimageId와 fileId+fileNo 경로에 cineroomId를 포함하고, 연동 서비스와 develop/stg 검증까지 완료했습니다.

#MSA#보안#API
1300

AI

에이전트재킹(Agentjacking)이 드러낸 사각지대, 우리 회사 AI 코딩 에이전트는 안전한가요?

에이전트재킹은 오류 모니터링 데이터에 숨긴 명령을 AI 코딩 에이전트가 실행할 수 있음을 보여줬습니다. AI 코딩 환경에서는 권한과 연동 도구, 코드 자산의 외부 유출 경로를 함께 통제해야 합니다.

#AI 코딩 에이전트#Agentjacking#Private LLM
000

AI

AI API Gateway, 무엇을 보고 골라야 할까? 도입부터 운영까지 선택 기준 5단계

AI API Gateway 선택 기준을 도입부터 운영까지 5단계로 정리했습니다. 여러 모델을 쓴다면 모델 다양성, 보안, 결제, 모니터링을 함께 검토해야 합니다.

#API Gateway#LLM#보안
5400

기타

[보안] N2SF 접근통제 요건, 어떻게 충족할까? | Secure Access·Sub Account 실전 활용법

N2SF 접근통제 요건을 실제 환경에서 어떻게 충족할지 살펴본 글입니다. Secure Access와 Sub Account를 활용한 실전 적용 방향을 소개했습니다.

#cloud#보안#access control
2900

데브옵스

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택

당근이 대규모 JWT 서명 환경에서 키 유출 위험과 접근 제어 한계를 해결하기 위해 KMS와 CloudHSM을 비교했습니다. 비용과 성능, 장애 대응을 함께 고려해 CloudHSM 중심의 하이브리드 구조를 선택했습니다.

#AWS#AWS CloudHSM#AWS KMS
1900

데브옵스

GitLab 액세스 토큰 점검 4단계: 경찰청 GitHub 토큰 유출 권고문 대응

경찰청의 GitHub 토큰 유출 권고를 계기로 GitLab에서 크리덴셜을 점검하고 회전하는 4단계 대응법을 정리했습니다. Self-Managed와 GitLab.com의 차이, 티어별 기능 범위와 주의점도 함께 다뤘습니다.

#GitLab#액세스 토큰#보안
1200