태그: #owasp
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 5 편
보안 기초에서 모던 Zero Trust까지 심화 가이드 — OWASP Top 10, OAuth/OIDC, JWT 논쟁, Passkeys, mTLS, SPIFFE/SPIRE, CSP, Supply Chain, SIEM까지 (2025)
SolarWinds, Log4Shell, MOVEit, XZ Utils 백도어 — 2020년대 보안 사건은 "경계 방어"의 종말을 알렸다. 2024-2025년 Passkeys가 패스워드를 대체하고, mTLS + SPIFFE가 서비스 ID 표준이 되며, Zero Trust Architecture가 NIST 공식 문서로 주류화됐다. OWASP Top 10부터 JWT 탈출 논쟁, WebAuthn,
2026-04-15 · 22 분 읽기 #security#zero-trust#owasp#oauth2#oidc보안 완전 가이드 — Zero Trust·Secret·OAuth·OIDC·Supply Chain·AI 보안 (Season 2 Ep 10, 2025)
보안은 "누군가 전담"하면 되는 분야가 아니다. 2025년의 모든 엔지니어는 Zero Trust 사고방식, OAuth 2.1·OIDC·PKCE 흐름, Secret 관리(Vault/SOPS/KMS), SBOM과 Supply Chain 공격 방어, Container·K8s 보안, 그리고 LLM 시대의 OWASP Top 10(Prompt Injection·Data Poisoning 등)까지 이해해
2026-04-15 · 17 분 읽기 #security#zero-trust#oauth2#oidc#pkce애플리케이션 보안 엔지니어링 가이드 — OWASP Top 10, 인증, 암호화, DevSecOps
OWASP Top 10 취약점, 안전한 인증/인가, 암호화 실전, 시큐어 코딩, DevSecOps 파이프라인까지 앱 보안의 모든 것.
2026-04-13 · 27 분 읽기 #ai#security#owasp#authentication#encryption웹 보안 OWASP Top 10 완전 가이드 2025: 개발자가 반드시 막아야 할 10대 취약점
OWASP Top 10 2021을 코드와 함께 완전 정복! Broken Access Control, 인젝션(SQL/XSS/Command), 암호화 실패, SSRF, Security Misconfiguration — 각 취약점의 원리, 공격 시나리오, 방어 코드, 실전 체크리스트까지.
2026-03-23 · 38 분 읽기 #security#owasp#xss#sql-injection#csrf개발자를 위한 보안 완전 가이드 — 암호화부터 Zero Trust까지
대칭키·비대칭키 암호화, 해싱, TLS 핸드셰이크, OWASP Top 10, SQL Injection, XSS, CSRF, Zero Trust 아키텍처까지. 개발자가 반드시 알아야 할 보안 개념을 코드와 함께 정리합니다.
2026-03-02 · 49 분 읽기 #architecture#security#encryption#zero-trust#owasp