대표 서문

코드 이후에도, 구조는 남는다

취약점을 더 많이 찾는 문제보다, 발견 이후를 조직이 어떻게 흡수하고 지속시키는지가 이제 더 중요하다는 이 블로그의 대표 서문.

이 글은 이 블로그 전체를 관통하는 문제의식을 먼저 묶어두는 프레임이다. 기술 분석, 방법론, 거버넌스에 관한 글들은 모두 여기서 시작된다.

코드 이후에도, 구조는 남는다

Detection, Method, Governance

🔥 구조를 해부하는 시선

🔥 기술 너머의 신뢰와 문화

🔥 문제를 고치는 코드

수천 대 PC에 FIDO2 지문 보안키 기반 로컬 관리자 계정 로그인 구현 가능성 분석

수천 대의 PC에 동일한 로컬 관리자 계정(vdiadmin)을 사용하는 환경에서 FIDO2 지문 보안키 기반 로그인의 기술적 구현 가능성과 한계, 그리고 현실적인 대안(2FA 등)을 심층 분석합니다.

7월 10, 2025 · 20 분 · 4086 단어

CISO 전략과 실행의 간극: WAF 논쟁과 현장 리더십 보고서

철학에 머문 전략, 실행의 실패, 그리고 WAF 논쟁을 중심으로 현장 리더십과 실질적 보안 개선 로드맵을 제시하는 종합 보고서.

6월 30, 2025 · 20 분 · 4178 단어

SSRF Defense: 최신 방어 전략과 실전 가이드

서버사이드 요청 위조(SSRF) 공격의 원리와 이를 효과적으로 방어하는 최신 전략 및 실전 가이드.

6월 25, 2025 · 14 분 · 2850 단어

OpenStack Nova 예외 직렬화 패턴: 이론적 RCE 위험과 보안 교훈

OpenStack Nova의 예외 직렬화 메커니즘에서 발생 가능한 이론적 RCE 위험을 PoC와 함께 분석하고 방어 패턴을 제시합니다.

6월 10, 2025 · 3 분 · 525 단어

엔드포인트 보안 우회 기법(2020-2025년): EDR 우회에서 EDR Kill까지

BYOI, BYOVD, DLL 하이재킹, 서비스 악용이 어떻게 단순 EDR 우회를 넘어 보안 에이전트 무력화로 이어졌는지 2020~2025년 사례를 바탕으로 분석합니다.

5월 28, 2025 · 26 분 · 5461 단어

사이버보안의 SPOF: 역사에서 전략까지, 그래프 기반 분석

단일 실패 지점(SPOF)의 역사적 사례와 그래프 이론을 활용해 사이버보안 인프라의 구조적 약점을 식별하는 전략을 제시합니다.

5월 15, 2025 · 10 분 · 1998 단어

Dicer 모듈 취약점 대응 가이드: CVE-2022-24434

Node.js Dicer 모듈의 CVE-2022-24434 DoS 취약점을 분석하고, Multer 업그레이드 및 패치 적용 등 실무 대응 방안을 정리합니다.

5월 12, 2025 · 2 분 · 334 단어

유지보수 중단 오픈소스를 Gmail과 Snyk 알림으로 관리한 방법

Snyk 웹 UI에만 노출되는 취약점 정보를 Gmail과 Apps Script로 자동 수집하여 Google Sheets에 정리하는 구현 사례입니다.

5월 12, 2025 · 5 분 · 935 단어

인간의 깨달음과 인공지능: 불가능한 교차점에서의 대화

AI가 인간의 깨달음을 가질 수 있을까? 존재론적 비대칭에서 출발해 메타러닝, 뉴로모픽 컴퓨팅 등 기술적 조건을 탐구합니다.

5월 7, 2025 · 7 분 · 1285 단어

eBPF 기반 백도어 탐지 프레임워크와 최신 방법론

eBPF를 악용한 백도어·루트킷의 탐지 난제를 분석하고, Tracee, LKRG, 하이퍼바이저 감사 등 최신 대응 방법론을 정리합니다.

4월 28, 2025 · 16 분 · 3253 단어