모든 태그
태그

WAF 기술 블로그 글

WAF 태그가 달린 국내 IT 기업 기술 블로그 글을 최신순으로 모았습니다.

전체 7개최신 7개 표시
홈에서 필터

최신 게시글

7개 표시

데브옵스

WAF 자동 차단 에이전트 개발기 - 공격자가 차단 대상을 고를 수 있었던 이유

보안관제 티켓을 읽어 WAF 차단을 자동화한 개발기를 정리했습니다. 속도보다 오차단 방지와 fail-safe 구조를 우선해 장애 없이 운영한 사례입니다.

#WAF#보안#JIRA
4100

AI

시그니처를 넘어 행위 기반으로: 지능형 변형 공격을 막는 다층 보안 아키텍처

생성형 AI 기반 변형 공격이 기존 시그니처 방어를 빠르게 우회하는 한계를 짚었습니다. 정상 행위를 학습하는 이상 탐지와 WAF의 다층 방어 체계가 대안으로 제시되었습니다.

#LLM#WAF#MSA
1300

데브옵스

[kt cloud CDN] #2 보안 혁신의 실현: 웹·API·봇을 위한 글로벌 엣지 기반 통합 방어 솔루션

웹, API, 봇을 노리는 최신 외부 공격과 그 대응으로 WAAP의 필요성을 설명했습니다. 엣지 기반 통합 방어로 성능 저하 없이 보안을 강화하는 방향을 제시했습니다.

#WAAP#WAF#API 보안
2600

데브옵스

AI가 전사 알림을 두 번 죽이다

120일 동안 AI 에이전트 실수 15건을 guardrail로 바꾸며 인프라 방어선을 강화한 기록입니다.\nCLAUDE.md와 Memory를 겹쳐 세션 한계를 보완하고, 가용성을 99.981%까지 끌어올렸습니다.

#Claude Code#AWS#Datadog
1100

데브옵스

Centralized egress VPC를 향한 여정 - 1편

AWS에서 egress까지 통제하려는 centralized egress VPC 구성을 검토했습니다. 하지만 proxy, NAT, VPC peering을 엮는 과정에서 비용과 운영 복잡도가 커졌습니다.

#AWS#VPC#NAT Gateway
5300

데브옵스

개발자를 위한 AWS 클라우드 보안 (3) - 인프라 보안과 사고 대응

AWS 네트워크 격리와 WAF·Network Firewall·Shield 기반의 인프라 보안 구성을 정리했습니다. IaC와 컨테이너 스캔, 조직·기술·프로세스 기반 사고 대응 방안도 소개합니다.

#AWS#VPC#WAF
000

데브옵스

Protect [ Log4J ] for GCP

GCP 환경에서 Cloud Armor WAF로 Log4j 취약점 대응 규칙을 적용하는 방법을 요약했습니다. gcloud 명령으로 CVE-2021-44228 관련 요청을 403으로 차단합니다.

#Log4j#GCP#Cloud Armor
2000