보안 실무
CVE 대응, 공급망 보안, 컨테이너 보안, DevSecOps
215 POSTS · 7 / 8
RoguePlanet Defender TOCTOU 제로데이와 SYSTEM 권한 상승 대응
RoguePlanet 제로데이 PoC가 Defender 실시간 스캔의 TOCTOU 레이스 컨디션을 악용해 SYSTEM 권한에 이르는 구조와 패치 갭 대응 방안을 정리한다.
2026-08-02
RoguePlanet 제로데이: 패치된 Windows에서 SYSTEM 권한을 노리는 Defender TOCTOU 공격
RoguePlanet CVE-2026-47281의 Defender TOCTOU 경쟁 조건, Nightmare Eclipse 공격 체인, Windows 완화 전략을 정리한다.
2026-08-02
Windows 제로데이 연쇄 공격과 패치 대응 운영
YellowKey·GreenPlasma·MiniPlasma의 Windows 공격 경로와 Defender·BitLocker·커널 취약점에 대한 위험 기반 패치 대응 방안을 정리한다.
2026-05-30
TeamPCP SANDCLOCK 침해가 드러낸 GitHub 공급망 보안 설계
TeamPCP의 SANDCLOCK 자격증명 탈취 사례를 바탕으로 GitHub Actions, OIDC, SBOM, 사고 대응을 설계하는 공급망 보안 가이드
2026-05-14
Windows CVE-2026-32202 대응: 제로클릭 NTLM 유출과 Pass-the-Hash 방어
Windows CVE-2026-32202 제로클릭 NTLM 해시 유출의 공격 경로와 Pass-the-Hash 방어, 패치 관리 방법을 정리한다.
2026-05-08
Qilin 랜섬웨어 이중 갈취와 RaaS 공격 체인 방어 설계
Qilin 랜섬웨어의 이중 갈취와 RaaS 운영 구조, The Gentlemen의 성장, BYOVD·EDR 회피 기법 및 다층 방어 설계를 정리한다.
2026-05-03
Windows Shell NTLM 인증 강제 취약점 대응: CISA KEV와 심층 방어 전략
CVE-2026-32202 Windows Shell 인증 강제 취약점의 악용 흐름과 CISA KEV 패치 요구사항, NTLM 릴레이 방어 구성을 정리한다.
2026-05-01
Qilin 랜섬웨어 대응: 고속 암호화와 불변 백업 기반 SOC 운영
Qilin 랜섬웨어의 크로스플랫폼 공격과 이중 갈취 전술을 분석하고, EDR 탐지·불변 백업·SOC 대응 절차를 정리한다.
2026-04-29
CVE-2026-32202 Windows Shell 제로클릭 NTLM 릴레이 대응
CVE-2026-32202 Windows Shell 스푸핑의 제로클릭 NTLM 릴레이 경로와 Patch Tuesday 패치, ASR·SMB 방어 방안을 정리한다.
2026-04-29
SharePoint CVE-2026-32201 대응: 인증 없는 스푸핑과 인트라넷 방어 설계
CVE-2026-32201 SharePoint 스푸핑 취약점의 입력 검증 문제와 CISA KEV 대응, 네트워크·제로 트러스트 방어 전략을 정리한다.
2026-04-27
SharePoint 제로데이 CVE-2026-32201 대응과 엔터프라이즈 패치 관리
CVE-2026-32201 SharePoint 스푸핑 제로데이의 영향과 KEV·EPSS 기반 우선순위, 엔터프라이즈 패치 관리 방안을 정리한다.
2026-04-26
VMware Aria Operations CVE-2026-22719 대응과 관리 플레인 보안
CVE-2026-22719 미인증 명령 주입 취약점의 영향, 패치와 워크어라운드, VMware Aria Operations 관리 플레인 보안 설계를 정리한다.
2026-04-24
Vercel 침해가 드러낸 OAuth 기반 SaaS 공급망 공격의 신뢰 체인
Vercel 침해 사례를 통해 OAuth 토큰 탈취와 권한 연쇄 침해가 SaaS 공급망으로 확장되는 과정, 제로 트러스트 방어 설계를 정리한다.
2026-04-23
2026년 1분기 Web3 해킹, 피싱과 운영 보안이 만든 피해
2026년 1분기 Web3 해킹 피해를 피싱, 스마트 컨트랙트, 키 관리 실패 관점에서 분석하고 보안 감사 범위를 정리한다.
2026-04-20
Windows Defender 제로데이와 위험 기반 패치 관리 전략
BlueHammer·RedSun·UnDefend의 공격 경로와 TOCTOU 위험, 엔터프라이즈 환경의 탐지·완화·패치 우선순위 기준을 정리한다.
2026-04-20
워록 랜섬웨어의 SharePoint 침투와 BYOVD 우회 체인
Warlock 랜섬웨어가 SharePoint ToolShell 취약점, BYOVD, 프록시 터널을 연결해 도메인을 침해하는 공격 흐름과 방어 전략
2026-04-19
SharePoint 제로데이와 Microsoft 월간 패치 운영
CVE-2026-32201과 CVE-2026-33825를 중심으로 Microsoft 월간 패치의 위험도 분류, 배포 검증, 제로데이 대응 체계를 정리한다.
2026-04-17
strix 멀티 에이전트 아키텍처 해부: XBEN 벤치마크 96%와 DevSecOps 통합
5개 전문 에이전트가 협업하는 strix의 그래프형 침투테스트 구조와 XBEN 벤치마크 성공률 96%, CI/CD 파이프라인 통합 방식을 실무 관점에서 정리한다.
2026-04-17
TrueConf 업데이트 무결성 검증 취약점과 공급망 공격 대응
TrueConf CVE-2026-3502와 Operation TrueChaos 사례로 업데이트 채널 공격 경로, Havoc C2 활동, 공급망 보안 대응을 정리한다.
2026-04-17
Project Glasswing — Anthropic이 보안 모델을 가두고 공개하지 않은 이유
Anthropic의 Claude Mythos Preview 기반 제로데이 탐지 협력 프로젝트 Glasswing의 런칭 파트너 구조와 재정 투자, AI 코드 생성 시대의 보안 과제, 통제된 접근 방식을 정리한다.
2026-04-11
strix: 실제 해커처럼 움직이는 자율 AI 보안 테스트 에이전트
AI 에이전트가 직접 익스플로잇을 실행해 취약점을 증명하는 오픈소스 침투테스트 도구 strix의 다중 에이전트 구조와 CI/CD 통합 방식을 정리한다.
2026-04-11
Trivy 공급망 공격 — 보안 스캐너가 침투 경로가 됐을 때
TeamPCP의 Trivy GitHub Actions 침해가 EU 집행위원회 AWS 340GB 데이터 유출로 이어진 타임라인과 악성코드 확산 메커니즘, 대응 조치와 공급망 보안 교훈을 정리한다.
2026-04-08
Stryker, 이란이 지운 손자국이 남은 핵티비스트 그룹
이란 연계 핵티비스트 그룹 Stryker의 타겟팅 패턴과 공격 방식, 국가 지원 핵티비즘이 귀속 분석에 던지는 문제를 정리한다
2026-03-29
Trivy 공급망 침해: 보안 스캐너가 공격 벡터가 됐을 때
오픈소스 보안 스캐너 Trivy가 공급망 공격 매개체로 악용되어 1,000개 이상 SaaS 환경이 피해를 입은 사건의 침해 경로와 대응책을 정리한다
2026-03-29
Snowflake AI 샌드박스 탈출: 컨테이너 격리를 우회한 CVE-2026-3847 해부
Snowpark Container Services에서 발견된 CVE-2026-3847 샌드박스 탈출 취약점의 공격 체인, 대응 타임라인, 클라우드 AI 격리 기술 비교를 정리한다.
2026-03-19
바이브 코딩으로 만든 앱 15개, 취약점 69개 — Tenzai 연구가 드러낸 보안 공백
Tenzai의 AI 코딩 도구 보안 실험과 CMU·Escape.tech 연구를 통해 바이브 코딩이 만드는 SSRF·CSRF 등 반복적 취약점 패턴을 정리한다
2026-03-17
TLS 1.3와 ECC, 그리고 경계를 버린 Zero Trust가 분산 시스템 보안을 재정의하는 방식
TLS 1.3의 1-RTT 핸드셰이크, ECC가 짧은 키로 강한 보안을 내는 원리, Zero Trust 아키텍처를 쿠버네티스 실무 관점에서 정리한다
2026-01-19
신뢰점(RoT)이 없으면 시스템 신뢰 사슬은 시작되지 않는다
CBDC·IoT 보안의 근간인 신뢰점(Root of Trust)의 PUF 기반 키 관리, 보안·측정 부팅, 원격 인증 구조와 TPM 2.0 실습 절차를 정리한다
2025-12-09
리버스 프록시, 백엔드를 가리는 중개자의 역할
리버스 프록시가 포워드 프록시와 다른 점, 로드 밸런싱·보안·TLS 종료·캐싱 기능, Nginx·HAProxy·Traefik 설정 예시를 정리한다.
2025-06-15
샌드박스, 격리 수준을 어떻게 설계할 것인가
VM·컨테이너·애플리케이션·언어 수준 샌드박스의 격리 방식과 탈출 위험, 실무 적용 사례를 정리한다.
2025-06-02