보안 실무
CVE 대응, 공급망 보안, 컨테이너 보안, DevSecOps
215 POSTS · 8 / 8
AI 에이전트 접근 제어를 위한 제로트러스트 2.0과 ZTNA 설계
AI 에이전트의 비인간 아이덴티티를 ZTNA로 통제하는 방법과 ABAC, 연속 검증, 마이크로 세그멘테이션 설계 원칙을 정리한다.
2026-08-02
Wiz AI-APP로 보는 멀티클라우드 AI 워크로드 보안 설계
Wiz AI-APP의 CNAPP 확장 구조와 AI 모델·API·에이전트 보호, 멀티클라우드 보안 정책 설계를 정리한다.
2026-04-23
WordPress 플러그인 공급망 공격과 EtherHiding 백도어 분석
Essential Plugin 공급망 공격의 PHP 역직렬화 백도어, EtherHiding C&C 은닉 방식과 WordPress 방어 전략을 분석한다.
2026-04-19
WordPress 플러그인 소유권 인수형 공급망 백도어 공격 분석
WordPress 플러그인 소유권 인수 뒤 삽입된 PHP Deserialization 백도어와 공급망 무결성 검증, 감염 대응 방안을 정리한다.
2026-04-17
XML 서명·암호화·WS-Security로 메시지 레벨 보안 구현하기
XML Signature·XML Encryption·WS-Security 표준을 Python·Java 코드로 검증하고, XXE·Signature Wrapping 방어와 파서 하드닝 실무를 정리한다.
2025-12-03