보안 실무
CVE 대응, 공급망 보안, 컨테이너 보안, DevSecOps
215 POSTS · 4 / 8
Exchange Server 제로데이 악용 시 온프레미스 메일 긴급 완화 설계
CVE-2026-42897 OWA XSS 악용에 대응하기 위한 Exchange Server 온프레미스 메일 보안 완화, IoC 헌팅, 격리 전략을 정리한다.
2026-08-02
Google GTIG가 탐지한 AI 생성 제로데이 익스플로잇과 방어 설계
Google GTIG가 확인한 AI 생성 2FA 우회 제로데이 사례를 바탕으로 익스플로잇 식별 단서, 멀티에이전트 공격 구조, 방어 전략을 분석한다.
2026-08-02
JADEPUFFER와 AI 에이전트 랜섬웨어 공격 인프라 분석
JADEPUFFER의 Langflow RCE 침투, LLMjacking, Nacos 데이터베이스 파괴와 AI 에이전트 랜섬웨어 방어 설계를 분석한다.
2026-08-02
코닥 ShinyHunters 침해가 드러낸 이중 협박 랜섬웨어 대응 설계
코닥 ShinyHunters 침해 사례를 바탕으로 이중 협박 랜섬웨어의 탐지, DFIR, DLP, 규제 신고와 커뮤니케이션 대응 체계를 정리한다.
2026-08-02
한국 AI 생성 이미지 규제와 C2PA·딥페이크 대응 체계
한국 AI 생성 이미지 규제에 대응하는 C2PA 워터마킹, 딥페이크 탐지 모델, 플랫폼 모더레이션과 거버넌스 설계를 정리한다.
2026-08-02
프런티어 모델 평가 환경의 샌드박스 탈출과 격리 보안
프런티어 모델 평가 중 발생한 샌드박스 탈출 사고를 바탕으로 이그레스 통제, 최소권한, 행위 모니터링과 사고 대응 체계를 정리한다.
2026-07-23
Gemini 3.5 Flash Cyber와 승인제 보안 LLM 공급 전략
Gemini 3.5 Flash Cyber의 취약점 탐지 구조와 승인제 배포 정책을 중심으로 보안 특화 LLM의 접근 통제, 검증, SOC 거버넌스를 정리한다.
2026-07-23
GitHub 계정 차단과 Windows 제로데이 공개가 드러낸 책임 공시 거버넌스
GitHub 계정 차단 뒤 Windows 제로데이가 공개된 논란을 통해 책임 공시와 CVD 거버넌스, 연구자 보호 체계를 짚는다.
2026-05-31
Exchange·FortiClient 취약점이 겹칠 때의 엔터프라이즈 공격 표면
CVE-2026-42897과 CVE-2026-35616이 동시에 노출된 환경에서 Exchange와 FortiClient EMS의 공격 표면, 탐지와 대응 우선순위를 정리한다.
2026-05-30
Exchange Server 제로데이 XSS 취약점 대응 아키텍처
CVE-2026-42897 Exchange Server XSS·스푸핑 취약점의 영향 범위와 CISA KEV 대응, 패치 및 방어 아키텍처를 정리한다.
2026-05-25
CVE-2026-42897 Exchange XSS 스푸핑 대응과 온프레미스 패치 전략
CVE-2026-42897 Exchange XSS 스푸핑 취약점의 악용 흐름, 영향 버전, 온프레미스 패치와 탐지·완화 전략을 정리한다.
2026-05-20
Foxconn Nitrogen 랜섬웨어 침해와 제조 OT·IT 공급망 방어
Foxconn 북미 공장 Nitrogen 랜섬웨어 침해를 바탕으로 OT·IT 분리, 불변 백업, 서드파티 접근 통제 설계를 정리한다.
2026-05-18
GTIG가 포착한 AI 생성 제로데이와 방어적 AI 보안 체계
Google GTIG의 AI 생성 제로데이 선제 탐지 사례를 바탕으로 AI 공격 징후, 위협 인텔리전스, 자동화 대응과 공급망 보안 체계를 정리한다.
2026-05-14
GitHub 원격 코드 실행 취약점 CVE-2026-3854 — git push 한 줄이 뚫은 X-Stat 프로토콜
CVSS 8.7 GitHub RCE CVE-2026-3854의 X-Stat 헤더 인젝션 구조와 GHES 88% 미패치 현황, 책임 공시 타임라인을 정리한다.
2026-05-06
GPT-5.2-Codex는 보안 검사를 코드 생성 자체에 밀어넣는다 — SAST 통합과 대규모 리팩터링 안전장치
GPT-5.2-Codex의 코드 생성-보안 분석 이중 파이프라인, 의존성 그래프 기반 리팩터링 영향 산정, SAST 도구 체인 연계, DevSecOps 통합 원칙과 평가 기준을 정리한다.
2026-05-05
FortiClient EMS SQL 인젝션과 KEV 기반 취약점 우선순위 운영
FortiClient EMS SQL 인젝션 취약점과 CISA KEV, CVSS·EPSS·SSVC·SBOM을 결합한 엔터프라이즈 취약점 우선순위 관리 방안을 다룬다.
2026-04-29
fast16 악성코드가 드러낸 Stuxnet 이전 ICS 소프트웨어 파괴
fast16 악성코드의 발견 경위와 Lua 기반 공격 구조, Stuxnet과의 계보, ICS·SCADA 환경의 보안 대응 원칙을 정리한다.
2026-04-27
FIRESTARTER 백도어와 Cisco 경계 장비의 펌웨어 지속성
FIRESTARTER 백도어가 Cisco Firepower 장비에서 패치 후에도 지속된 방식과 UAT-4356 대응, 경계 보안 재설계 방안을 정리한다.
2026-04-27
FortiClient EMS 사전 인증 우회가 드러낸 VPN·NAC 보안 경계
FortiClient EMS 사전 인증 API 우회 취약점이 드러낸 신뢰 경계 결함과 mTLS 인증서 검증, 긴급 패치 및 NAC 운영 대응 원칙을 정리한다.
2026-04-26
CVE-2026-35616 FortiClient EMS 사전 인증 API 우회와 권한 상승 대응
CVE-2026-35616 FortiClient EMS 사전 인증 API 우회 취약점의 영향, 탐지 지표, 패치와 VPN 관리 서버 보안 설계를 정리한다.
2026-04-22
Kelp DAO LayerZero 브리지 해킹과 크로스체인 검증 인프라 보안
Kelp DAO LayerZero 브리지 해킹 사례를 통해 단일 검증자, RPC 노드 탈취, 페일오버와 크로스체인 보안 설계의 위험을 정리한다.
2026-04-22
Kubescape 4.0: eBPF 런타임 탐지로 CVE 노이즈 95%를 걷어내는 법
Kubescape 4.0의 eBPF 기반 런타임 위협 탐지와 AI 에이전트 워크로드 전용 보안 컨트롤, CNCF 보안 성숙도 모델과 CI/CD 통합 전략을 정리한다.
2026-04-22
생성형 AI 공격과 AIOps 방어가 맞부딪히는 지점
생성형 AI가 피싱과 폴리모픽 악성코드를 고도화하는 방식, 행동 분석·위협 인텔리전스·SOC 자동화로 대응하는 AIOps 보안 전략을 정리한다.
2026-04-20
FortiClient EMS CVE-2026-35616 대응: KEV 등재와 인증 우회 완화
FortiClient EMS CVE-2026-35616의 사전 인증 API 우회 구조와 CISA KEV 대응, 프록시 완화 및 패치 SLA 설계 방법을 정리한다.
2026-04-18
FortiClient EMS API 인증 우회 취약점과 제로트러스트 대응
CVE-2026-35616의 FortiClient EMS 사전 인증 API 우회 원인과 공격 영향, 핫픽스 및 제로트러스트 방어 전략을 정리한다.
2026-04-17
FortiClient EMS CVE-2026-35616: KEV 등록된 API 접근 제어 결함 대응
FortiClient EMS CVE-2026-35616의 사전 인증 API 우회 원인과 CISA KEV 등록, 엔터프라이즈 패치 대응 방안을 정리한다.
2026-04-17
FortiClient EMS CVE-2026-35616과 관리 평면 RCE 대응
FortiClient EMS CVE-2026-35616의 사전 인증 RCE 원인과 관리 평면 확산 위험, 제로트러스트 기반 대응 방안을 정리한다.
2026-04-17
FortiClient EMS CVE-2026-35616: 사전 인증 API 우회가 엔드포인트 관리 서버를 노리는 방식
CVE-2026-35616은 FortiClient EMS의 사전 인증 API 접근 제어를 우회해 원격 코드 실행으로 이어질 수 있는 치명적 제로데이 취약점이다.
2026-04-17
ICML 2026 워터마킹 적발: 프롬프트 인젝션으로 AI 리뷰 506명을 잡아낸 기술
ICML 2026이 프롬프트 인젝션 워터마킹으로 LLM 리뷰 정책 위반자 506명을 적발한 메커니즘과 KGW·ICW 워터마킹 이론, 회피 가능성과 학술 정책 논쟁을 정리한다.
2026-04-17
디바이스 인증(PKI)·종단간 암호화·Zero Trust로 짜는 IoT 보안 아키텍처
PKI 기반 디바이스 인증, End-to-End Encryption, Zero Trust를 결합해 대규모 IoT 환경의 신원·데이터·접근을 통제하는 실무 아키텍처를 정리한다.
2025-12-12