본문 바로가기
홍TV 홍TV
카테고리

IT

전체 129개의 글

같은 기술, 다른 결말: 화이트햇 vs 블랙햇

“화이트햇 vs 블랙햇”, 연봉 1억 받는 해커의 정체

들어가며 뉴스에서 대형 기업의 개인정보 유출 사고가 보도될 때마다 “해커”라는 단어가 등장한다. 그런데 같은 단어를 쓰면서도 누군가는 범죄자로, 누군가는 보안…

세상을 바꾼 천재들의 공통점

‘해커’, 초보자부터 전문가 과정까지

들어가며 ‘해커’라는 광범위한 주제를 초보자부터 전문가 과정까지 체계적으로 다루기 위해, 심층 분석 세부 주제 30개를 5가지 단계별로 나누어 추천해 드립니다…

세상을 바꾼 천재들의 공통점

스티브 잡스도 ‘해커’였다? 세상을 바꾼 천재들의 공통점

들어가기 ‘해커(Hacker)’라는 단어는 누가, 어떤 맥락에서 사용하느냐에 따라 좋은 의미가 될 수도 있고 나쁜 의미가 될 수도 있습니다. 그 차이를 이해하…

방화벽 하나 믿었다간 큰일, 해커는 이미 우회로를 알고 있습니다

WAF를 뚫는 “해커들의 트릭”, 완벽한 방어는 없다

들어가며 보안 담당자들 사이에서 자주 나오는 농담이 있습니다. WAF를 도입한 첫 달에는 잠을 푹 잤는데, 석 달이 지나니 오히려 더 불안해졌다는 이야기입니다. 이유는 간단합니다.…

보안팀이 배포를 막는다는 오해, WAF도 코드로 짜면 달라집니다

개발 속도 늦추는 보안은 옛말, WAF-as-Code가 바꾸는 것들

들어가며 개발팀과 보안팀이 함께 있는 조직이라면 한 번쯤 겪어봤을 장면이 있습니다. 금요일 오후에 배포를 앞두고 있는데, 보안팀에서 WAF 규칙 검토가 아직 끝나지 않았다는 연락이…

클라우드 네이티브 WAF의 배신, 언제 전문 솔루션으로 갈아타야 할까

AWS WAF만 켜두면 안전할까요, 그 착각이 위험한 이유

들어가며 클라우드로 서비스를 옮기면서 많은 팀들이 콘솔 버튼 몇 번으로 WAF를 켜두고 나서 보안이 끝났다고 생각합니다. AWS WAF, Azure WAF, Google Cloud…

왜 방화벽은 못 막고 AI는 막을까

“시그니처냐 AI냐”, 왜 방화벽은 못 막고 AI는 막을까

들어가며 보안 솔루션을 도입하려고 견적을 받아보면 꼭 마주치는 질문이 하나 있습니다. 시그니처 기반이냐, 아니면 AI나 머신러닝을 활용한 행동 기반이냐 하는 것입니다. 영업 담당자…

당신의 방화벽은 이미 뚫려 있다, API 시대의 새로운 보안 전쟁

API 공격에 무방비였던 이유, WAF가 놓친 것들

들어가며 몇 년 전만 해도 웹사이트 하나만 잘 지키면 됐습니다. 방화벽 하나 세워두고, 알려진 공격 패턴만 막아내면 대부분의 위협은 걸러졌으니까요. 그런데 요즘 개발팀 회의에 들어…

SOP 다음 단계, CPU까지 신경 쓰는 브라우저 보안

포스트-스펙터(Spectre) 시대의 보안: Site Isolation과 COOP/COEP

들어가며 멀쩡히 잘 쓰던 SharedArrayBuffer나 performance.now의 고정밀 타이머가 어느 날 갑자기 브라우저 콘솔에서 undefined를 뱉거나 정밀도가 뭉개…

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.