본문 바로가기
홍TV

홍TV

보안팀이 배포를 막는다는 오해, WAF도 코드로 짜면 달라집니다

개발 속도 늦추는 보안은 옛말, WAF-as-Code가 바꾸는 것들

들어가며 개발팀과 보안팀이 함께 있는 조직이라면 한 번쯤 겪어봤을 장면이 있습니다. 금요일 오후에 배포를 앞두고 있는데, 보안팀에서 WAF 규칙 검토가 아직 끝나지 않았다는 연락이…

클라우드 네이티브 WAF의 배신, 언제 전문 솔루션으로 갈아타야 할까

AWS WAF만 켜두면 안전할까요, 그 착각이 위험한 이유

들어가며 클라우드로 서비스를 옮기면서 많은 팀들이 콘솔 버튼 몇 번으로 WAF를 켜두고 나서 보안이 끝났다고 생각합니다. AWS WAF, Azure WAF, Google Cloud…

왜 방화벽은 못 막고 AI는 막을까

“시그니처냐 AI냐”, 왜 방화벽은 못 막고 AI는 막을까

들어가며 보안 솔루션을 도입하려고 견적을 받아보면 꼭 마주치는 질문이 하나 있습니다. 시그니처 기반이냐, 아니면 AI나 머신러닝을 활용한 행동 기반이냐 하는 것입니다. 영업 담당자…

당신의 방화벽은 이미 뚫려 있다, API 시대의 새로운 보안 전쟁

API 공격에 무방비였던 이유, WAF가 놓친 것들

들어가며 몇 년 전만 해도 웹사이트 하나만 잘 지키면 됐습니다. 방화벽 하나 세워두고, 알려진 공격 패턴만 막아내면 대부분의 위협은 걸러졌으니까요. 그런데 요즘 개발팀 회의에 들어…

SOP 다음 단계, CPU까지 신경 쓰는 브라우저 보안

포스트-스펙터(Spectre) 시대의 보안: Site Isolation과 COOP/COEP

들어가며 멀쩡히 잘 쓰던 SharedArrayBuffer나 performance.now의 고정밀 타이머가 어느 날 갑자기 브라우저 콘솔에서 undefined를 뱉거나 정밀도가 뭉개…

img 태그 하나로 계좌가 털릴 수 있다는 사실

“SOP가 못 막는 공격”, CSRF와 XSSI로 알아보는 브라우저의 빈틈

들어가며 지난 글에서는 CORS가 SOP를 우회하기 위해 만들어진 합법적인 통로라는 이야기를 했습니다. 그런데 여기서 한 가지 오해가 생기기 쉽습니다. SOP만 잘 지켜지면 브라우…

개발자 90퍼센트가 모르고 지나치는 CORS의 진짜 위험

SOP의 한계와 이를 보완하는 ‘CORS’의 심층 메커니즘

들어가며 개발하다 보면 콘솔에 빨간 글씨로 뜨는 그 에러, 다들 한 번쯤 마주쳤을 겁니다. has been blocked by CORS policy 라는 메시지 말이죠. 대부분은 …

개인 계정인데 왜 회사가 문제 삼을까

사적인 공간(SNS 등)에서의 발언이 해고 사유가 될 수 있는가?

들어가며 주말 저녁, 개인 계정에 정치적인 사안에 대한 생각을 짧게 남긴 직원이 있습니다. 팔로워도 많지 않은 계정이었고, 회사 이름을 언급하지도 않았습니다. 그런데 며칠 뒤 그 …

나는 이미 잊었는데, 검색엔진은 기억한다

‘잊혀질 권리’ vs ‘알 권리’

들어가며 이름 세 글자를 검색창에 입력하는 순간, 그 사람의 지난 십 년이 화면에 펼쳐집니다. 취업 준비생 시절 무심코 남긴 커뮤니티 글, 한때 연루되었던 사건 기사, 이미 오래전…

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.