태그: #cisa
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 2 편
자산 목록에 없는 것은 스캔되지 않는다 — 상수도 PLC 사건이 알려 주는 OT 노출 관리
CISA가 2026년 7월 30일 상하수도 부문 PLC를 겨냥한 활동이 크게 늘었다며 인터넷에 노출된 OT를 즉시 분리하라고 권고했습니다. 권고문이 관찰한 행위는 침해가 아니라 비밀번호 변경으로 운영자를 잠그고 IP 주소를 바꿔 장비를 끊어 놓는 것이었고, 그 결과가 끓임 안내와 장기간의 수동 운전이었습니다. 이 권고문을 그대로 읽으면서, 정기 공격 표면 스캔에 잡히지 않는 셀룰러 모뎀 문제
2026-08-09 · 18 분 읽기 #security#ot#ics#plc#cisa버그 바운티 & VDP 플랫폼 2026 — HackerOne / Bugcrowd / Intigriti / Synack / YesWeHack / Immunefi / Code4rena / Anthropic Model Safety 심층 가이드
2026년 버그 바운티는 한 시즌을 통째로 끝낸 산업이다. HackerOne이 IPO를 미루며 매니지드 서비스로 무게중심을 옮기고, Bugcrowd가 AI 트리아지를 내세우고, 유럽에서는 Intigriti가 사실상의 표준이 되었다. Synack은 신원확인된 헌터로 매니지드 펜테스트를 정의하고, YesWeHack는 GDPR · NIS2 친화 플랫폼으로 EU CRA 시대를 준비한다. Web3에서
2026-05-16 · 39 분 읽기 #bug-bounty#vdp#hackerone#bugcrowd#intigriti