태그: #zero-trust
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 16 편
Istio 보안 실전 — mTLS, AuthorizationPolicy, 그리고 제로트러스트 메시
SPIFFE 아이덴티티와 istiod CA 기반의 메시 보안 모델부터 PeerAuthentication의 PERMISSIVE에서 STRICT로의 전환 전략, AuthorizationPolicy 최소 권한 설계, JWT 최종 사용자 인증, OPA 외부 인가, cert-manager 커스텀 CA 통합까지 실전 YAML로 정리합니다. 정책 디버깅과 dry-run, 컴플라이언스 활용, 도입 로드맵도
2026-06-13 · 35 분 읽기 #istio#mtls#security#authorizationpolicy#zero-trustCilium 네트워크 정책 실전 — L3부터 L7, DNS까지 제로트러스트 구현
k8s NetworkPolicy의 한계를 넘어 CiliumNetworkPolicy로 L3/L4/L7과 DNS 기반 egress까지 제어하는 실전 가이드입니다. 기본 거부 전환 4단계 로드맵, Hubble 기반 정책 작성 워크플로, 흔한 함정과 컴플라이언스 격리 시나리오까지 YAML 중심으로 다룹니다.
2026-06-13 · 23 분 읽기 #cilium#network-policy#zero-trust#kubernetes#securityZero Trust와 Identity-Aware Proxy — BeyondCorp 모델 직접 구축하기
경계 보안의 종말과 identity-first 보안 시대, Google BeyondCorp 논문의 핵심을 짚고 oauth2-proxy와 Keycloak으로 Identity-Aware Proxy를 직접 구축하는 전 과정을 다룹니다. nginx authrequest 패턴, 디바이스 신뢰, VPN 대체 시나리오, Cloudflare Access와 Pomerium 비교, 그리고 AI agent 접근
2026-06-12 · 32 분 읽기 #zero-trust#iap#beyondcorp#oauth2-proxy#keycloakSPIFFE/SPIRE 워크로드 아이덴티티 — 시크릿 없는 서비스 간 인증
시크릿 스프롤과 non-human identity 시대의 해법인 SPIFFE/SPIRE를 다룹니다. SPIFFE ID와 SVID 개념, SPIRE의 server/agent 아키텍처와 attestation, 쿠버네티스 배포 YAML, Envoy SDS 통합으로 자동 mTLS 구성까지 실전 중심으로 정리하고, Istio와의 호환성, 신뢰 도메인 간 federation, Vault 및 cert-m
2026-06-12 · 27 분 읽기 #spiffe#spire#mtls#workload-identity#kubernetes오버레이 VPN & 메시 네트워킹 2026 — Tailscale / Headscale / ZeroTier / Nebula / WireGuard / NetBird 심층 비교
2026년 오버레이 VPN 시장은 “Tailscale이 사실상 표준이 된 세계 + 그 주변의 셀프호스팅·엔터프라이즈·DIY 진영”으로 정리됐다. WireGuard는 모두의 기반이 됐고, Tailscale은 사용 경험을 정의했으며, Headscale은 오픈소스 컨트롤 플레인을, NetBird는 SSO 통합 오픈소스 대안을 제공한다. Cloudflare WARP/Zero Trust와 Twinga
2026-05-16 · 45 분 읽기 #vpn#overlay-network#mesh#tailscale#headscaleVPN & 메쉬 네트워킹 2026 완벽 가이드 — Tailscale · WireGuard · Twingate · ZeroTier · Netbird · Nebula · Mullvad · Headscale · Pangolin 심층 분석
2026년 VPN과 메쉬 네트워킹은 두 갈래로 진화했다. 한쪽은 WireGuard를 코어로 한 메쉬 오버레이(Tailscale · Headscale · NetBird · Innernet), 다른 한쪽은 SASE/ZTNA 상용 스택(Twingate · Cloudflare Zero Trust · Zscaler · Netskope). 그 사이에 ZeroTier · Nebula · OpenZiti
2026-05-16 · 47 분 읽기 #vpn#mesh-networking#tailscale#wireguard#twingate클라우드 보안 2026 완벽 가이드 - Zero Trust · SBOM/SLSA · CSPM/CNAPP · Wiz · Falco · Sigstore · Vault · Tailscale · Cloudflare 심층 분석
2026년 5월 기준 클라우드 보안 스택을 끝까지 본다. Zero Trust(Cloudflare, Tailscale, Zscaler, Netskope), CSPM/CNAPP(Wiz, Orca, Lacework, Prisma Cloud, Sysdig, Aqua), SBOM/SLSA 공급망(Sigstore cosign, CycloneDX/SPDX, Trivy, Syft, Grype, Depend
2026-05-16 · 32 분 읽기 #cloud-security#zero-trust#sbom#slsa#cspm보안 기초에서 모던 Zero Trust까지 심화 가이드 — OWASP Top 10, OAuth/OIDC, JWT 논쟁, Passkeys, mTLS, SPIFFE/SPIRE, CSP, Supply Chain, SIEM까지 (2025)
SolarWinds, Log4Shell, MOVEit, XZ Utils 백도어 — 2020년대 보안 사건은 "경계 방어"의 종말을 알렸다. 2024-2025년 Passkeys가 패스워드를 대체하고, mTLS + SPIFFE가 서비스 ID 표준이 되며, Zero Trust Architecture가 NIST 공식 문서로 주류화됐다. OWASP Top 10부터 JWT 탈출 논쟁, WebAuthn,
2026-04-15 · 22 분 읽기 #security#zero-trust#owasp#oauth2#oidc보안 완전 가이드 — Zero Trust·Secret·OAuth·OIDC·Supply Chain·AI 보안 (Season 2 Ep 10, 2025)
보안은 "누군가 전담"하면 되는 분야가 아니다. 2025년의 모든 엔지니어는 Zero Trust 사고방식, OAuth 2.1·OIDC·PKCE 흐름, Secret 관리(Vault/SOPS/KMS), SBOM과 Supply Chain 공격 방어, Container·K8s 보안, 그리고 LLM 시대의 OWASP Top 10(Prompt Injection·Data Poisoning 등)까지 이해해
2026-04-15 · 17 분 읽기 #security#zero-trust#oauth2#oidc#pkce데이터 보안·프라이버시 2025 완전 정복: 암호화(At-rest/In-transit/In-use), RBAC·ABAC·PBAC, Row/Column Security, 망분리, Differential Privacy, Zero Trust, Confidential Computing, LLM 보안(Prompt Injection), GDPR·개인정보보호법, Bug Bounty
2025년 데이터 보안·프라이버시의 전 영역. 3가지 암호화(At-rest·In-transit·In-use)와 CMEK/BYOK/HSM, RBAC vs ABAC vs PBAC 접근 제어, Row/Column-Level Security, 금융·공공 망분리 환경, Differential Privacy·K-anonymity·PII 마스킹 기법, Zero Trust 데이터 아키텍처, Confiden
2026-04-15 · 23 분 읽기 #data-security#privacy#encryption#rbac#abacZero Trust 아키텍처 완전 가이드 2025: Never Trust Always Verify, BeyondCorp, SASE
Zero Trust의 모든 것! Never Trust Always Verify 원칙, Google BeyondCorp, 마이크로세그멘테이션, ZTNA(Zero Trust Network Access), SASE, 아이덴티티 기반 보안, 최소 권한, 지속적 검증, 구현 로드맵, 도구(Zscaler/Cloudflare/Tailscale).
2026-04-14 · 36 분 읽기 #zero-trust#security#identity#beyondcorp#sase2026년 사이버보안 트렌드 — AI 위협, 랜섬웨어, 클라우드 보안, 제로트러스트
2026년 사이버보안 지형을 분석합니다. AI 기반 공격, 랜섬웨어 진화, 클라우드 보안 취약점, 제로트러스트 아키텍처, 양자 암호화 대비까지.
2026-04-11 · 23 분 읽기 #ai#cybersecurity#ransomware#zero-trust#cloud-securityNIST AI Agent 보안 프레임워크: 에이전틱 AI 시대의 위협 모델과 보안 아키텍처
NIST CAISI AI Agent Standards Initiative를 기반으로 에이전틱 AI 보안의 3대 축(신원확인, 격리, 모니터링), 위협 분류 체계, OWASP LLM Agent Top 10, 제로 트러스트 에이전트 아키텍처, 보안 체크리스트, 사고 대응 플레이북까지 실무 중심으로 다룹니다.
2026-03-14 · 43 분 읽기 #networking#security#ai-agent#nist#threat-modelKubernetes Network Policy 실전 가이드: Calico·Cilium 기반 마이크로세그멘테이션과 Zero-Trust 네트워크 보안
Kubernetes 환경에서 Network Policy를 활용한 마이크로세그멘테이션 전략을 다룹니다. 기본 NetworkPolicy API부터 Calico GlobalNetworkPolicy, Cilium L7 정책, eBPF 기반 enforcement까지 프로덕션 보안 아키텍처를 코드와 함께 구현합니다.
2026-03-12 · 37 분 읽기 #kubernetes#network-policy#calico#cilium#securityKubernetes Network Policy 완벽 가이드: Cilium·Calico로 구현하는 제로 트러스트 네트워크 보안
Kubernetes NetworkPolicy 기본 개념부터 Cilium CiliumNetworkPolicy(L3-L7 필터링, DNS 기반 정책, eBPF)와 Calico GlobalNetworkPolicy까지 심층 비교. Default Deny 전략, 네임스페이스 격리 패턴, Hubble·calicoctl 기반 모니터링과 트러블슈팅, 정책 오설정으로 인한 장애 사례와 복구 절차, 프로덕션
2026-03-11 · 24 분 읽기 #kubernetes#network-policy#cilium#calico#zero-trust개발자를 위한 보안 완전 가이드 — 암호화부터 Zero Trust까지
대칭키·비대칭키 암호화, 해싱, TLS 핸드셰이크, OWASP Top 10, SQL Injection, XSS, CSRF, Zero Trust 아키텍처까지. 개발자가 반드시 알아야 할 보안 개념을 코드와 함께 정리합니다.
2026-03-02 · 49 분 읽기 #architecture#security#encryption#zero-trust#owasp