“화이트햇 vs 블랙햇”, 연봉 1억 받는 해커의 정체
들어가며 뉴스에서 대형 기업의 개인정보 유출 사고가 보도될 때마다 “해커”라는 단어가 등장한다. 그런데 같은 단어를 쓰면서도 누군가는 범죄자로, 누군가는 보안…
들어가며 뉴스에서 대형 기업의 개인정보 유출 사고가 보도될 때마다 “해커”라는 단어가 등장한다. 그런데 같은 단어를 쓰면서도 누군가는 범죄자로, 누군가는 보안…
들어가며 ‘해커’라는 광범위한 주제를 초보자부터 전문가 과정까지 체계적으로 다루기 위해, 심층 분석 세부 주제 30개를 5가지 단계별로 나누어 추천해 드립니다…
들어가기 ‘해커(Hacker)’라는 단어는 누가, 어떤 맥락에서 사용하느냐에 따라 좋은 의미가 될 수도 있고 나쁜 의미가 될 수도 있습니다. 그 차이를 이해하…
들어가며 보안 담당자들 사이에서 자주 나오는 농담이 있습니다. WAF를 도입한 첫 달에는 잠을 푹 잤는데, 석 달이 지나니 오히려 더 불안해졌다는 이야기입니다. 이유는 간단합니다.…
들어가며 개발팀과 보안팀이 함께 있는 조직이라면 한 번쯤 겪어봤을 장면이 있습니다. 금요일 오후에 배포를 앞두고 있는데, 보안팀에서 WAF 규칙 검토가 아직 끝나지 않았다는 연락이…
들어가며 클라우드로 서비스를 옮기면서 많은 팀들이 콘솔 버튼 몇 번으로 WAF를 켜두고 나서 보안이 끝났다고 생각합니다. AWS WAF, Azure WAF, Google Cloud…
들어가며 보안 솔루션을 도입하려고 견적을 받아보면 꼭 마주치는 질문이 하나 있습니다. 시그니처 기반이냐, 아니면 AI나 머신러닝을 활용한 행동 기반이냐 하는 것입니다. 영업 담당자…
들어가며 몇 년 전만 해도 웹사이트 하나만 잘 지키면 됐습니다. 방화벽 하나 세워두고, 알려진 공격 패턴만 막아내면 대부분의 위협은 걸러졌으니까요. 그런데 요즘 개발팀 회의에 들어…
들어가며 멀쩡히 잘 쓰던 SharedArrayBuffer나 performance.now의 고정밀 타이머가 어느 날 갑자기 브라우저 콘솔에서 undefined를 뱉거나 정밀도가 뭉개…