보안 실무
CVE 대응, 공급망 보안, 컨테이너 보안, DevSecOps
215 POSTS · 6 / 8
Nova 랜섬웨어 사중 협박과 한국 조직의 대응 아키텍처
Nova 랜섬웨어의 사중 협박 전술과 대구대학교·URG 공격 사례를 바탕으로 DLP, DDoS 방어, 백업 BCP, KISA 공조 체계를 다룬다.
2026-08-02
Oracle PeopleSoft 제로데이 악용과 ERP 공급망 보안 대응
CVE-2026-35273 PeopleSoft 제로데이와 ShinyHunters 공격 흐름, 긴급 패치 대응, ERP 공급망 보안 통제 방안을 정리한다.
2026-08-02
Oracle PeopleSoft 제로데이 침해에 대비하는 ERP 보안 대응
CVE-2026-35273 PeopleSoft RCE 제로데이와 ShinyHunters 침해 사례를 바탕으로 ERP 격리, 탐지, 포렌식 대응 체계를 정리한다.
2026-08-02
Oracle PeopleSoft 제로데이 침해와 ERP 긴급 대응 아키텍처
CVE-2026-35273 PeopleSoft RCE 침해 사례를 바탕으로 ERP 인터넷 노출, IOC 포렌식, 패치 전 완화 통제를 정리한다.
2026-08-02
NIST AI 에이전트 표준과 MCP 보안 거버넌스 대응
NIST AI 에이전트 표준, COSAiS·CAISI 통제 체계, 연방 MCP 보안 요구사항과 기업·공공기관의 대응 로드맵을 정리한다.
2026-06-10
NIST AI 에이전트 표준과 MCP 보안의 연방 거버넌스 구조
NIST AI 에이전트 표준 이니셔티브, COSAiS SP 800-53 오버레이, MCP 보안 지침과 연방 AI 거버넌스 구조를 정리한다.
2026-06-06
NGINX CVE-2026-42945 CVSS 9.2 — 리버스 프록시·로드밸런서 긴급 대응과 클라우드 노출 실태
CVSS 9.2 NGINX CVE-2026-42945의 HTTP/2 HPACK 힙 버퍼 오버플로가 리버스 프록시·로드밸런서·K8s ingress에 미치는 위협과 긴급 대응 체계를 정리한다.
2026-05-25
NGINX rewrite 모듈 힙 버퍼 오버플로 CVE-2026-42945 — CISA KEV 등재와 실전 완화 아키텍처
CVSS 9.2 NGINX ngx_http_rewrite_module 힙 버퍼 오버플로 CVE-2026-42945의 기술 메커니즘과 CISA KEV 대응, WAF·컨테이너 완화책을 정리한다.
2026-05-20
레거시 PLC와 IoT를 위한 OT Zero Trust 보안 설계
레거시 PLC·IoT 환경에서 네트워크 세그멘테이션, 에이전트리스 인증, 단방향 게이트웨이로 OT Zero Trust를 적용하는 방법을 정리한다.
2026-05-20
MuddyWater의 Microsoft Teams 사회공학과 Chaos 랜섬웨어 위장 작전
MuddyWater가 Microsoft Teams 사회공학과 Chaos 랜섬웨어 위장을 결합해 자격증명을 탈취하는 방식과 방어·포렌식 관점을 정리한다.
2026-05-18
PAN-OS CVE-2026-0300 제로데이와 경계 방화벽 방어 설계
PAN-OS CVE-2026-0300 버퍼 오버플로우 RCE의 영향 범위와 APT 침해 흐름, 제로데이 완화 및 방화벽 방어 설계를 정리한다.
2026-05-14
Microsoft Patch Tuesday 제로데이 대응과 Windows 패치 운영 전략
Microsoft Patch Tuesday의 제로데이 대응을 위해 CVSS·KEV·EPSS 우선순위화, 단계적 배포, 롤백과 격리 기준을 정리한다.
2026-05-08
OpenAI Agents SDK 샌드박싱과 엔터프라이즈 보안 배포 설계
OpenAI Agents SDK의 샌드박스 실행, Manifest 접근 제어, 서브에이전트 격리와 감사·비밀 관리 구조를 엔터프라이즈 배포 관점에서 다룬다.
2026-05-08
PAN-OS CVE-2026-0300 대응: 캡티브 포털 RCE와 방화벽 노출면 관리
PAN-OS CVE-2026-0300의 인증 없는 루트 RCE 위험, 영향 버전, 긴급 완화 조치와 방화벽 보안 설계 원칙을 정리한다.
2026-05-08
MongoBleed 긴급 대응과 데이터베이스 패치 거버넌스 설계
MongoBleed CVE-2025-14847 대응, MongoDB 멀티버전 패치, PostgreSQL 13 EOL 마이그레이션과 데이터베이스 보안 거버넌스를 다룬다.
2026-04-29
Oracle 2026년 2분기 CPU 대응: WebLogic 취약점과 엔터프라이즈 패치 관리
Oracle 2026년 2분기 CPU의 WebLogic·Fusion Middleware·MySQL 취약점과 CVE 우선순위 기반 패치 관리 전략을 정리한다.
2026-04-24
SharePoint 제로데이 대응: Patch Tuesday 패치 우선순위 판단법
CVE-2026-32201 SharePoint 스푸핑 제로데이의 영향과 CISA KEV, EPSS, VEX를 활용한 엔터프라이즈 패치 우선순위 판단 기준을 정리한다.
2026-04-22
NVD 보강 축소 이후 취약점 관리 파이프라인 재설계
NVD 보강 데이터 축소가 CVSS·CWE·CPE 기반 취약점 관리에 미치는 영향과 KEV, EPSS, SBOM을 결합한 대응 방안을 정리한다.
2026-04-22
CVE-2026-33032: nginx-ui MCP 엔드포인트 미들웨어 한 줄 누락이 부른 서버 탈취
nginx-ui의 MCP 통합 기능에서 인증 미들웨어가 누락돼 CVSS 9.8의 무인증 서버 탈취로 이어진 CVE-2026-33032의 공격 구조와 MCP 보안 원칙을 정리한다.
2026-04-19
nginx-ui MCP 엔드포인트 노출: CVE-2026-33032와 AI 인프라 보안
CVE-2026-33032로 드러난 nginx-ui MCP 엔드포인트 무인증 노출을 분석하고 AI 인프라의 인증, 격리, 감사 대응을 정리한다.
2026-04-18
NetRunner 랜섬웨어와 해외 제조 법인 보안 리스크
NetRunner의 서연이화 서밋 인도 법인 공격을 바탕으로 제조업 랜섬웨어 위협, 이중 갈취와 글로벌 법인 보안 관리 과제를 짚는다.
2026-04-17
오픈소스 개발자를 겨냥한 사회공학 공급망 침투
Linux Foundation 리더 사칭과 Slack 피싱을 이용한 오픈소스 공급망 침투 기법, 인적 취약점과 방어 전략을 정리한다.
2026-04-17
Anthropic Project Glasswing과 AI 보안 협력 모델
Anthropic Project Glasswing의 제한 공개 모델 운영, 제로데이 대응 협력, AI 보안 거버넌스 구조를 정리한다.
2026-04-17
Pixel 10 베이스밴드에 Rust를 통합한 메모리 안전 전략
Google Pixel 10 모뎀 펌웨어의 Rust 도입 사례를 바탕으로 베이스밴드 보안, DNS 파서 전환, FFI 통합과 임베디드 Rust 고려사항을 정리한다.
2026-04-13
NVIDIA NemoClaw: 자율 AI 에이전트를 커널 수준에서 가두는 법
NVIDIA NemoClaw의 정책 엔진·샌드박스 실행기·감사 로그 아키텍처와 OpenClaw 오픈소스 관계, 경쟁 프레임워크 대비 장단점을 정리한다
2026-03-19
NemoClaw, 컨테이너 격리와 제로 트러스트로 규제 산업에 AI 에이전트를 들이는 법
NVIDIA NemoClaw의 보안 컨테이너 아키텍처, Nemotron-4 340B 추론 엔진, 제로 트러스트 정책 엔진, LangChain·AutoGen 생태계 통합을 정리한다.
2026-03-17
NemoClaw: Nvidia Nemotron과 OpenClaw를 결합한 AI 에이전트 보안 런타임
Nvidia가 발표한 NemoClaw의 3계층 방어 모델(입력·추론·실행 계층)과 Nemotron 보안 정렬, LangChain 등 기존 프레임워크 통합 방법, 오픈소스 커뮤니티에 미치는 영향을 정리한다.
2026-03-17
NanoClaw: OpenClaw의 보안 문제를 겨냥한 Docker 샌드박스 AI 에이전트
호스트 직접 실행으로 보안 취약점이 지적된 OpenClaw의 대안, NanoClaw의 이중 격리 아키텍처와 Docker Sandboxes 파트너십을 정리한다.
2026-03-15
PQC와 QKD를 함께 봐야 하는 이유 — 양자 내성 보안 아키텍처 구축 가이드
Post-Quantum Cryptography와 Quantum Key Distribution을 하이브리드로 통합하는 아키텍처, 도입 절차, 운영 트레이드오프를 정리한다
2025-12-12
오픈뱅킹 API를 직접 붙여보면 보이는 것들 — OAuth·FAPI·동의 관리
오픈뱅킹 표준 API의 인증·동의·결제지시 구조를 OAuth 2.0/FAPI 기준으로 정리하고, 샌드박스 연동 예시 코드로 토큰 교환부터 결제 요청까지 확인한다.
2025-12-06