보안 실무
CVE 대응, 공급망 보안, 컨테이너 보안, DevSecOps
215 POSTS · 5 / 8
LLM 수출 통제에 대응하는 AI 거버넌스와 서비스 연속성 설계
Fable 5·Mythos 5 차단 사례를 바탕으로 능력 평가형 수출 규제와 지오펜싱, 멀티벤더 AI 운영 체계를 다룬다.
2026-08-02
Microsoft 2026년 6월 패치 화요일과 엔터프라이즈 패치 대응
Microsoft 2026년 6월 Patch Tuesday의 제로데이·RCE·Exchange·Hyper-V 영향을 분석하고 CVSS·KEV 기반 패치 관리 체계를 정리한다.
2026-08-02
Microsoft 2026년 6월 Patch Tuesday 대응과 대규모 취약점 관리 설계
Microsoft 2026년 6월 Patch Tuesday의 200+ CVE와 제로데이를 대상으로 CVSS·EPSS·CISA KEV 기반 패치 우선순위와 대응 체계를 정리한다.
2026-08-02
Microsoft 2026년 6월 Patch Tuesday와 엔터프라이즈 패치 대응
Microsoft 2026년 6월 Patch Tuesday의 주요 CVE와 제로데이, Windows·Exchange·Azure 환경을 위한 엔터프라이즈 패치 관리 방안을 정리한다.
2026-08-02
Microsoft 2026년 6월 패치 화요일과 커널 RCE 대응 설계
Microsoft 2026년 6월 Patch Tuesday의 CVE-2026-45657, HTTP/2 Bomb과 위험 기반 패치 관리 체계를 분석한다.
2026-08-02
Microsoft 2026년 6월 Patch Tuesday 제로데이 대응과 패치 관리 아키텍처
Microsoft 2026년 6월 Patch Tuesday의 제로데이와 CVE를 대상으로 위험 평가, 긴급 배포, SIEM 탐지, 롤백 체계를 설계하는 방법
2026-08-02
CVE-2026-39987 악용과 LLM 에이전트 클라우드 자격증명 탈취 분석
CVE-2026-39987을 악용한 LLM 에이전트의 클라우드 자격증명 탈취 흐름과 행동 기반 탐지, AI 방어 대응 체계를 분석한다.
2026-05-30
LLM 자율 2FA 우회 제로데이와 방어 아키텍처
LLM이 자율적으로 2FA 우회 취약점을 탐색·악용하는 위협과 정적 분석, 샌드박스, 인증 방어 체계를 정리한다.
2026-05-30
Microsoft Defender 제로데이와 YellowKey 연계 공격 대응
CVE-2026-45498, CVE-2026-41091, YellowKey의 연계 위험과 Windows 엔드포인트 방어 아키텍처를 정리한다.
2026-05-25
Linux Dirty Frag 취약점과 컨테이너 권한 상승 방어
Dirty Frag CVE-2026-43284와 CVE-2026-43500의 Linux 커널 권한 상승 체인, 컨테이너 격리 위험과 seccomp·AppArmor·SELinux 방어 전략을 정리한다.
2026-05-18
MCP 보안 아키텍처: 인증·프롬프트 인젝션·에이전트 권한 경계
MCP 서버의 인증 부재, 프롬프트 인젝션, Confused Deputy 위험을 OAuth 2.1과 권한 경계 설계로 방어하는 방법
2026-05-17
Microsoft MDASH 멀티에이전트 취약점 탐지 아키텍처
Microsoft MDASH의 멀티에이전트 보안 스캐닝 구조와 PoC 검증, SAST·DAST 대비 특성을 정리한다.
2026-05-17
Microsoft 2026년 5월 패치 대응: CVE 트리아지와 Windows 자동화
Microsoft 2026년 5월 Patch Tuesday 취약점과 KEV·EPSS 기반 트리아지, Windows 단계적 패치 자동화 방식을 정리한다.
2026-05-16
Linux 커널 Copy Fail 취약점: CVE-2026-31431 대응과 방어 설계
CVE-2026-31431 Copy Fail의 AF_ALG 취약점 원리와 CISA KEV 기반 패치, Linux 커널 방어 운영 방안을 정리한다.
2026-05-14
Microsoft Defender BlueHammer 취약점과 CISA KEV 대응
CVE-2026-33825 BlueHammer의 TOCTOU 권한 상승 경로와 CISA KEV 기반 Microsoft Defender 패치 대응을 정리한다.
2026-05-08
Microsoft 2026년 4월 Patch Tuesday와 NTLM 제로데이 대응
Microsoft 2026년 4월 Patch Tuesday의 NTLM 제로데이와 BlueHammer 취약점, KEV 기반 패치 우선순위 및 다층 방어 전략을 정리한다.
2026-05-05
LMDeploy SSRF 취약점이 드러낸 LLM 서빙 인프라 보안
CVE-2026-33626 SSRF 취약점의 공격 흐름과 LMDeploy LLM 서빙 환경에서 필요한 다층 방어 전략을 정리한다.
2026-04-27
Microsoft 2026년 4월 Patch Tuesday와 긴급 패치 운영 전략
Microsoft 4월 Patch Tuesday의 SharePoint·Defender 제로데이와 KEV, EPSS 기반 우선순위 및 엔터프라이즈 패치 운영 전략을 정리한다.
2026-04-27
Microsoft 2026년 4월 Patch Tuesday와 엔터프라이즈 패치 우선순위
Microsoft 2026년 4월 Patch Tuesday의 제로데이와 CVSS·EPSS·KEV 기반 우선순위, Ring 배포 운영 방식을 정리한다.
2026-04-24
멕시코 정부 침해 사건이 드러낸 LLM 공격 도구화와 AI 안전 설계
Claude와 ChatGPT가 멕시코 정부 시스템 침해에 활용된 사건을 바탕으로 멀티 모델 공격, 접근 통제 취약점, AI 가드레일 설계를 정리한다.
2026-04-23
Marimo 사전 인증 RCE가 드러낸 AI 워크스테이션 보안 위험
CVE-2026-39987의 WebSocket 인증 누락, 자격증명 탈취와 NKAbuse 배포 경로를 바탕으로 AI 노트북 환경의 격리와 패치 대응을 정리한다.
2026-04-19
Microsoft 4월 Patch Tuesday와 SharePoint 제로데이 패치 우선순위
Microsoft 2026년 4월 Patch Tuesday의 SharePoint 제로데이와 Critical 취약점을 KEV·EPSS·CVSS·자산 맥락으로 분류하는 패치 관리 프레임워크
2026-04-19
Marimo 사전 인증 RCE 대응과 AI 워크스테이션 보안 경계
CVE-2026-39987의 Marimo 사전 인증 RCE 영향과 노트북 플랫폼 노출, AI 워크스테이션 격리·패치 정책을 정리한다.
2026-04-18
Microsoft 4월 Patch Tuesday와 SharePoint 제로데이 대응
Microsoft 2026년 4월 Patch Tuesday의 SharePoint CVE-2026-32201과 KEV 대응, 위험 기반 엔터프라이즈 패치 관리 방안을 다룬다.
2026-04-18
Microsoft 4월 Patch Tuesday: 제로데이를 중심으로 세우는 패치 우선순위
Microsoft 4월 Patch Tuesday의 SharePoint와 Defender 제로데이, Critical 취약점, CVSS·EPSS·KEV·SSVC 기반 패치 우선순위 관리 방식을 다룬다.
2026-04-17
Langflow RCE, CVE-2026-33634가 CISA KEV에 오른 이유
Langflow 커스텀 컴포넌트 엔드포인트에서 발견된 CVSS 9.8 RCE 취약점 CVE-2026-33634의 공격 메커니즘과 CISA KEV 등재, 완화 조치를 정리한다
2026-03-29
LiteLLM 악성코드 사건: 월 800만 다운로드 라이브러리에 숨은 API 키 탈취 코드
보안업체 Delve가 발견한 LiteLLM 악성코드 사건의 감염 경위, 동작 방식, 다운스트림 영향과 AI 공급망 보안 대응 방안을 정리한다.
2026-03-29
Laminae, LLM 안전을 프롬프트가 아니라 syscall로 강제한다
Rust로 구축된 오픈소스 SDK Laminae의 Glassbox·Ironclad·Shadow·Cortex·Persona·Psyche 레이어 구조와 지원 백엔드를 정리한다
2026-03-14
머클트리(Merkle Tree): 로그 시간에 데이터 무결성을 증명하는 법
머클트리의 구조와 인증 경로·해시 함수 선택, Sparse Merkle Tree·Merkle-Patricia Trie 같은 변형, 파이썬 구현 예시와 평면 해시 리스트 대비 검증 비용을 정리한다.
2025-12-06
Log4shell 취약점의 JNDI 악용 경로와 대응
CVE-2021-44228 Log4shell의 JNDI 악용 구조와 Log4j 버전별 완화 조치, 탐지·패치 대응 방안을 정리한다.
2025-06-28