대표 서문

코드 이후에도, 구조는 남는다

취약점을 더 많이 찾는 문제보다, 발견 이후를 조직이 어떻게 흡수하고 지속시키는지가 이제 더 중요하다는 이 블로그의 대표 서문.

이 글은 이 블로그 전체를 관통하는 문제의식을 먼저 묶어두는 프레임이다. 기술 분석, 방법론, 거버넌스에 관한 글들은 모두 여기서 시작된다.

코드 이후에도, 구조는 남는다

Detection, Method, Governance

🔥 구조를 해부하는 시선

🔥 기술 너머의 신뢰와 문화

🔥 문제를 고치는 코드

보안진단 담당자의 흔한 착각

보안 취약점 평가 담당자들이 흔히 가지는 오해를 분석하고, 통합적 보안 설계와 체계적 취약점 관리 전략을 제시합니다.

6월 16, 2024 · 3 분 · 448 단어

개발문화가 보안수준에 영향을 미칠 수 있을까?

개발문화가 코드 보안 수준에 미치는 영향을 Joern 등 정적 분석 도구의 커스텀 룰로 평가하는 방법을 제시합니다.

5월 22, 2024 · 4 분 · 839 단어

시트릭스 정책 우회는 취약점이 아니라 법률 위반이다

Citrix VDI 정책 우회 기법과 레지스트리 조작을 통한 망분리 무력화 가능성, 그리고 대한민국 법적 쟁점을 분석합니다.

4월 27, 2023 · 4 분 · 727 단어

정부 NGO 및 버그 바운티 프로그램을 통한 사이버 보안 강화

보안세, 정부 NGO, 버그 바운티 프로그램을 통한 사이버 보안 강화 전략과 대한민국 실행 사례를 분석합니다.

4월 18, 2023 · 2 분 · 383 단어

자바 리플렉션의 보안 위협과 완화 전략

자바 리플렉션 API는 런타임에 클래스, 메서드, 인터페이스를 동적으로 조작할 수 있게 해주는 강력한 도구입니다. 하지만 그 유연성 때문에 공격자가 이를 악용해 시스템에 무단 접근할 수 있는 심각한 보안 위험이 발생합니다. 본 문서에서는 자바 리플렉션이 야기하는 보안 위협을 살펴보고, 이러한 위험을 완화하기 위한 전략들을 설명합니다.

9월 3, 2019 · 5 분 · 925 단어

About the XSSAudit

Chrome XSSAudit 필터 제거 배경과 CSP 전환의 한계를 분석하고, 브라우저 보안 정책 변화가 실무에 미치는 영향을 정리합니다.

8월 8, 2019 · 2 분 · 243 단어