보안 실무
CVE 대응, 공급망 보안, 컨테이너 보안, DevSecOps
215 POSTS · 1 / 8
주제 지도
제로데이54
취약점 관리27
패치 관리26
CISA KEV22
- CISA KEV 등재 Microsoft Defender 취약점과 멀티 벤더 패치 관리
- Exchange Server CVE-2026-42897 대응: OWA XSS·스푸핑 제로데이 패치
- CISA KEV와 AI 에이전트 공격 자동화: Fortinet·Microsoft·Adobe 취약점 대응
- Windows Shell NTLM 인증 강제 취약점 대응: CISA KEV와 심층 방어 전략
- Microsoft 4월 Patch Tuesday와 SharePoint 제로데이 대응
- FortiClient EMS CVE-2026-35616: KEV 등록된 API 접근 제어 결함 대응
취약점 대응21
DevSecOps20
공급망 보안15
Windows 보안13
- RoguePlanet 제로데이: 패치된 Windows에서 SYSTEM 권한을 노리는 Defender TOCTOU 공격
- BlueHammer Windows Defender 제로데이와 SYSTEM 권한 상승 위험
- RoguePlanet Defender TOCTOU 제로데이와 SYSTEM 권한 상승 대응
- Windows CVE-2026-32202 대응: 제로클릭 NTLM 유출과 Pass-the-Hash 방어
- CVE-2026-32202 Windows LNK 제로클릭 NTLMv2 해시 탈취 방어
- Microsoft 2026년 6월 Patch Tuesday와 엔터프라이즈 패치 대응
전체 글
AI 에이전트 ID 거버넌스와 접근 제어 설계
AI 에이전트 ID의 거버넌스 공백과 최소 권한, 위임 신뢰 체인, 제로 트러스트 기반 접근 제어 설계를 다룬다.
2026-08-02
AI 에이전트 프롬프트 인젝션 방어 아키텍처와 OWASP LLM Top 10
AI 에이전트의 프롬프트 인젝션 공격 표면을 분석하고 컨텍스트 격리, LLM 프록시, HITL 기반 방어 아키텍처를 정리한다.
2026-08-02
AI 에이전트 보안 아키텍처와 접근 제어 거버넌스
AI 에이전트의 신원 관리, 최소 권한, 감사 로그, 프롬프트 인젝션 방어와 샌드박스 격리를 중심으로 보안 거버넌스 구조를 정리한다.
2026-08-02
Anthropic Fable 5·Mythos 5 수출통제와 AI 접근 지역화
Fable 5·Mythos 5에 내려진 미국 수출통제 지시를 바탕으로 국적 검증, 모델 지역화, 감사 아키텍처를 분석한다.
2026-08-02
Check Point VPN IKEv1 인증 우회 대응과 원격 접근 보안 설계
CVE-2026-50751 IKEv1 인증 우회 취약점의 영향 조건, 긴급 완화, MFA·ZTNA 기반 원격 접근 보안 설계를 정리한다.
2026-08-02
Check Point VPN CVE-2026-50751 대응: IKEv1 인증 우회와 Qilin 랜섬웨어 위협
Check Point VPN CVE-2026-50751의 IKEv1 인증 우회 구조, Qilin 랜섬웨어 연계 공격, 긴급 완화와 ZTNA 전환 방안을 정리한다.
2026-08-02
Check Point VPN IKEv1 인증 우회 취약점과 원격 접근 보안 대응
CVE-2026-50751 IKEv1 인증 우회 취약점의 영향, Qilin 연계 공격 흐름, Check Point VPN 대응과 ZTNA 전환 방향을 정리한다.
2026-08-02
AI 에이전트 거버넌스를 위한 IAM과 런타임 통제
AI 에이전트 보안 사고와 접근 제어 격차를 짚고, 독립 아이덴티티 기반 IAM 아키텍처와 런타임 거버넌스 방식을 정리한다.
2026-06-10
Android CVE-2025-48595 대응: Framework 정수 오버플로우와 모바일 패치 관리
CVE-2025-48595 Android Framework 정수 오버플로우의 영향, 야생 악용 징후와 MDM 기반 모바일 패치 관리 대응을 정리한다.
2026-06-06
Canvas LMS 침해가 드러낸 교육 SaaS 멀티테넌트 보안 설계
ShinyHunters Canvas LMS 침해 사고를 바탕으로 멀티테넌트 격리, 접근 제어, 랜섬웨어 대응과 FERPA·GDPR 리스크를 분석한다.
2026-05-20
Apache HTTP/2 Double Free 취약점 대응과 무중단 패치 운영
CVE-2026-23918 Apache HTTP Server mod_http2 취약점의 공격 조건, 패치 적용, HTTP/2 임시 완화와 롤백 운영 방법을 정리한다.
2026-05-16
AI 코딩 에이전트를 노린 코드 주석 공격 — Comment and Control과 방어 아키텍처
GitHub PR 제목 하나로 세 코딩 에이전트의 API 키를 탈취한 Comment and Control 공격의 메커니즘과 Dual-LLM 방어 패턴을 분석한다.
2026-05-08
BlueHammer 제로데이가 드러낸 Defender와 EDR 공격면 방어 설계
CVE-2026-33825 BlueHammer의 TOCTOU 권한 상승과 BYOVD, 탬퍼 보호 우회에 대응하는 EDR·NDR·SIEM 심층 방어 설계를 다룬다.
2026-05-01
BlueHammer Windows Defender 권한 상승과 엔드포인트 심층 방어
CVE-2026-33825 BlueHammer의 TOCTOU 기반 Windows Defender 권한 상승 체인과 EDR 탐지, 심층 방어 설계를 정리한다.
2026-04-27
Bitwarden CLI npm 하이재킹이 드러낸 CI/CD 공급망 보안 설계
Bitwarden CLI npm 하이재킹 사례를 바탕으로 의존성 혼동, SBOM, Sigstore, SLSA와 CI/CD 공급망 보안 설계 방식을 정리한다.
2026-04-26
BlueHammer 제로데이: Windows Defender LPE와 최소 권한 엔드포인트 보안
CVE-2026-33825 BlueHammer의 TOCTOU 경쟁 조건, NTFS 정션 기반 LPE 흐름과 최소 권한 엔드포인트 보안 통제를 정리한다.
2026-04-26
Bitwarden CLI 하이재킹과 npm 공급망 공격 방어 설계
Bitwarden CLI 하이재킹 사례를 바탕으로 npm 공급망 공격의 전파 방식, SBOM·provenance·SCA 기반 방어 체계를 정리한다.
2026-04-24
AI 사이버 공격 자동화와 킬체인 방어 전략
AI 기반 사이버 공격 자동화가 MITRE ATT&CK 킬체인에 미치는 영향과 SIEM·SOAR·XDR 중심의 방어 전략을 정리한다.
2026-04-23
Adobe Acrobat PDF 제로데이 대응: CVE-2026-34621 문서 기반 공격 분석
CVE-2026-34621의 AcroJS 프로토타입 오염, 샌드박스 우회 경로, 행동 기반 탐지와 Adobe Acrobat 대응 방안을 정리한다.
2026-04-20
Adobe Acrobat Reader 프로토타입 오염 제로데이 대응
CVE-2026-34621 Adobe Acrobat Reader EScript 프로토타입 오염 취약점의 악용 경로와 패치·완화 방법을 정리한다.
2026-04-19
2026년 1분기 취약점 동향과 네트워크 엣지 방어 전략
2026년 1분기 RCE·인증 우회 취약점 증가와 네트워크 엣지 장비 위협, PoC 확산에 대응하는 방어 전략을 정리한다.
2026-04-17
CVE-2026-20700 대응: Apple 커널 제로데이와 모바일 보안 운영
CVE-2026-20700의 iOS·macOS 커널 공격 표면과 표적 공격 정황을 정리하고 MDM, Lockdown Mode, 포렌식 대응 체계를 다룬다.
2026-04-17
Axios CRLF 헤더 주입과 npm 공급망 침해 대응
Axios의 CRLF 헤더 주입 취약점과 npm 공급망 침해 사고를 분석하고, Prototype Pollution·AWS IMDSv2·의존성 검증 대응책을 정리한다.
2026-04-17
BlueHammer Windows Defender 제로데이와 SYSTEM 권한 상승 위험
BlueHammer 제로데이의 TOCTOU·경로 혼동 공격 구조와 Windows Defender, VSS, SAM 하이브 관점의 탐지·완화 방법을 정리한다.
2026-04-17
AI 관련 취약점이 2025년 사이버 리스크 중 가장 빠르게 늘었다
2025년 AI 특화 CVE 급증 통계와 프롬프트 인젝션·모델 탈옥·데이터 오염·에이전트 시스템 공격 벡터, OWASP LLM Top 10 기반 방어 전략을 정리한다.
2026-04-03
Claude Mythos 유출과 Copilot 데이터 정책 전환, 2026년 3월에 벌어진 일
Anthropic Claude Mythos 내부 유출과 GitHub Copilot 데이터 수집 정책 변경을 계기로 AI 에이전트의 프롬프트 인젝션·과잉 권한·섀도우 AI 리스크와 대응 체크리스트를 정리한다.
2026-03-27
Anthropic Claude Mythos 데이터 유출: 미공개 모델 유출 사고의 전말과 시사점
Anthropic의 CMS 설정 오류로 미공개 모델 'Claude Mythos' 정보가 유출된 사고의 경위, 기술적 원인, 이중 사용 위험 논란과 AI 기업 보안 관리의 구조적 문제를 정리한다.
2026-03-27
AI 보안 위협 탐지 — 이상 탐지부터 딥러닝 악성코드 분류까지
이상 탐지·행동 분석(UEBA)·NLP·딥러닝 악성코드 탐지 등 AI 기반 보안 위협 탐지 기법과 위협 유형별 적용 방법, 적대적 AI·AI 에이전트 탐지라는 신규 과제를 정리한다.
2026-02-19
AI 통합 보안 플랫폼 — SIEM·XDR·SOAR·UEBA를 하나로 묶다
분산된 보안 도구를 단일 클라우드 아키텍처로 통합하는 AI 보안 플랫폼의 SIEM·XDR·SOAR·UEBA 구성, 시스템 아키텍처, 시장 전망과 벤더 지형도를 정리한다.
2026-02-19
모델의 입력 한 줄이 공격 표면이다 — Adversarial Attacks와 Model Poisoning 방어 체계
적대적 공격과 모델 포이즈닝 위협 모델부터 견고 학습·추론 게이팅·연합학습 방어까지 Robust AI Defense 다층 체계를 정리한다
2025-12-12