태그: #supply-chain
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 31 편
현대 CI/CD 파이프라인 완전 분해 — GitHub Actions, GitOps, Argo CD, BuildKit, SLSA, Sigstore, SBOM (2025)
CI/CD는 언제부터 "당연한 것"이 되었을까? Jenkins의 그늘에서 GitHub Actions까지의 진화, Pipeline as Code 철학, 빌드 캐시의 과학(Turborepo/Nx/Bazel), OCI 이미지와 BuildKit, OIDC 기반 비밀 관리, GitOps의 Pull 모델, SLSA/Sigstore/SBOM으로 본 Supply Chain Security, 커밋부터 배포까
2026-04-15 · 18 분 읽기 #ci-cd#github-actions#gitops#argocd#supply-chain프런트엔드 보안 2025 — XSS·CSRF·CSP·Trusted Types·JWT·OAuth·PKCE·Passkey·Supply Chain·SRI 완전 가이드
배포한 순간부터 공격 표면은 시작된다. 2025년 XSS·CSRF·Clickjacking의 최신 양상, CSP·Trusted Types로 DOM-based XSS 원천 봉쇄, JWT·OAuth·PKCE·Passkey 인증 전략, npm Supply Chain 공격 방어, SRI·Report-Only부터 CVE 대응까지 프런트엔드 보안의 실전 가이드.
2026-04-15 · 20 분 읽기 #security#frontend#xss#csrf#csp프런트엔드 CI/CD·배포 전략 2025 — GitHub Actions·Turborepo·Vercel·Cloudflare·Preview·Canary·Feature Flag·SLSA·SBOM 완전 가이드
배포는 축제가 아니라 일상이다. 2025년 GitHub Actions·Turborepo·Nx 빌드 가속, Vercel·Netlify·Cloudflare Pages 비교, Preview Deployment 문화, Canary·Feature Flag Progressive Delivery, Rollback 전략, 그리고 SLSA·SBOM·Sigstore로 공급망 보안까지 완전 정리.
2026-04-15 · 20 분 읽기 #ci-cd#deployment#github-actions#turborepo#nx컨테이너 보안 & 공급망 보안 완전 가이드 2025: 이미지 스캐닝, Sigstore, SBOM, 런타임 보안
컨테이너 보안의 모든 것! 이미지 스캐닝(Trivy/Grype/Snyk), 이미지 서명(Sigstore/cosign), SBOM(CycloneDX/SPDX), 런타임 보안(Falco/Tetragon), Pod Security Standards, Network Policy, Seccomp/AppArmor, 공급망 보안(SLSA).
2026-04-14 · 22 분 읽기 #container-security#supply-chain#image-scanning#sigstore#sbomDevSecOps 완전 가이드 2025: Shift-Left 보안, SAST/DAST/SCA, 컨테이너 보안까지
DevSecOps의 모든 것! Shift-Left 보안 전략, SAST(SonarQube/Semgrep), DAST(ZAP/Burp), SCA(Snyk/Dependabot), 컨테이너 보안(Trivy), 공급망 보안(SBOM/SLSA), Secret 탐지, GitHub Actions 보안 파이프라인.
2026-03-24 · 29 분 읽기 #devsecops#security#shift-left#sast#dast미국-이란 전쟁과 테크 산업: 호르무즈 해협 봉쇄, 반도체 위기, 개발자가 알아야 할 것들
2026년 2월 미국-이란 전쟁 발발. 유가 126달러 급등, 호르무즈 해협 봉쇄로 글로벌 석유 20% 차단, 헬륨 가격 2배 급등으로 반도체 공급망 위기, SK하이닉스+삼성 시총 2000억 달러 증발, 사이버 공격 700% 폭증 — 개발자가 반드시 알아야 할 지정학 리스크 총정리.
2026-03-22 · 36 분 읽기 #geopolitics#us-iran#oil-prices#semiconductor#cybersecurity인도의 반도체 혁명 2026: 10조 루피 펀드로 새로운 칩 강국 탄생하나
인도 정부가 추진 중인 10조 루피(약 1200억 달러) 반도체 펀드가 TATA 그룹, Foxconn 인도 법인과 함께 차세대 칩 강국 탈환을 노리고 있다. 대만-한국-일본 중심의 글로벌 반도체 패권이 남아시아로 이동할 수 있을까?
2026-03-16 · 12 분 읽기 #semiconductor#india#chips#geopolitics#supply-chain2026년 3월 사이버보안 위협 분석: 제로데이와 공급망 공격의 시대
2026년 3월 최신 사이버보안 위협 분석. Microsoft 84개 취약점 패치, Google 129개 Android 취약점, Cisco SD-WAN 인증 우회(CVSS 10.0), VS Code 확장 공급망 공격 GlassWorm 캠페인 등 개발자가 알아야 할 내용과 대응 전략을 다룹니다.
2026-03-16 · 11 분 읽기 #security#cybersecurity#zero-day#supply-chain#devopsGlassWorm 공급망 공격 분석: VS Code 확장의 보이지 않는 위협과 개발 환경 보안 전략
2026년 3월 GlassWorm 악성코드가 72개 이상의 VS Code 확장을 감염시킨 공급망 공격을 기술적으로 분석한다. 유니코드 변이 선택자 기반 은닉, Solana 블록체인 C2 채널, 자가 전파 메커니즘을 코드 레벨에서 해부하고, 탐지 도구 비교와 조직 차원의 보안 전략을 제시한다.
2026-03-15 · 37 분 읽기 #devops#security#supply-chain#vscode#glasswormPython PyPI 공급망 공격 방어 전략: 타이포스쿼팅부터 다층 보안까지
2025-2026년 급증한 Python PyPI 공급망 공격의 유형을 분석하고, 타이포스쿼팅·의존성 혼동·악성 빌드 스크립트 등에 대한 다층 방어 전략을 실전 코드와 함께 제시합니다.
2026-03-14 · 23 분 읽기 #python#pypi#supply-chain#devops#security컨테이너 이미지 보안과 소프트웨어 공급망 보호: Trivy, Cosign, SBOM, Sigstore 실전 가이드
컨테이너 이미지 보안의 전체 라이프사이클을 다룹니다. Trivy를 활용한 취약점 스캐닝, Cosign/Sigstore 기반 이미지 서명, SBOM 생성과 관리, SLSA 프레임워크까지 프로덕션 환경의 소프트웨어 공급망 보안을 코드와 함께 구현합니다.
2026-03-13 · 26 분 읽기 #devops#container-security#trivy#cosign#sbom