모든 태그
태그

보안 기술 블로그 글

보안 태그가 달린 국내 IT 기업 기술 블로그 글을 최신순으로 모았습니다.

전체 232최신 20개 표시
홈에서 필터

최신 게시글

20개 표시

기타

[보안] N2SF 접근통제 요건, 어떻게 충족할까? | Secure Access·Sub Account 실전 활용법

N2SF 접근통제 요건을 실제 환경에서 어떻게 충족할지 살펴본 글입니다. Secure Access와 Sub Account를 활용한 실전 적용 방향을 소개했습니다.

#cloud#보안#access control
500

데브옵스

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택

당근이 대규모 JWT 서명 환경에서 키 유출 위험과 접근 제어 한계를 해결하기 위해 KMS와 CloudHSM을 비교했습니다. 비용과 성능, 장애 대응을 함께 고려해 CloudHSM 중심의 하이브리드 구조를 선택했습니다.

#AWS#AWS CloudHSM#AWS KMS
600

데브옵스

GitLab 액세스 토큰 점검 4단계: 경찰청 GitHub 토큰 유출 권고문 대응

경찰청의 GitHub 토큰 유출 권고를 계기로 GitLab에서 크리덴셜을 점검하고 회전하는 4단계 대응법을 정리했습니다. Self-Managed와 GitLab.com의 차이, 티어별 기능 범위와 주의점도 함께 다뤘습니다.

#GitLab#액세스 토큰#보안
500

AI

[보안] 국가 망 보안체계 1.0 핵심 변화 | 공공기관도 생성형 AI를 쓸 수 있을까?

공공기관은 망 분리 때문에 생성형 AI 활용에 제약이 있었고, 이를 보완하기 위해 N2SF가 제시되었습니다. 보안성과 데이터 활용을 함께 고려하는 새로운 보안체계의 핵심 변화를 소개합니다.

#보안#cloud#생성형 AI
1800

아키텍처

[kt cloud] kt cloud PLATFORM, 공공 클라우드를 위한 차세대 운영 기반

공공 클라우드를 위한 kt cloud PLATFORM의 운영 구조와 주요 장점을 소개했습니다. 멀티 리전, 보안 체계, AI 인프라 확장성을 통해 안정성과 확장성을 함께 강조했습니다.

#OpenStack#Kubernetes#cloud
700

기타

[교육환경 AX와 데스크톱 가상화 ⑤] 데스크톱 가상화로 줄이는 캠퍼스 IT 관리 부담

캠퍼스 AX 확산으로 늘어난 관리 부담을 데스크톱 가상화로 줄이는 방안을 소개했습니다. 환경 표준화와 GPU 자동 관리를 통해 운영 효율과 보안을 함께 높였습니다.

#cloud#가상화#보안
1100

AI

Bedrock API Key 하나가 수 천만원 청구서로 돌아온 이유

Bedrock API 키 노출이 대규모 비용 청구로 이어질 수 있는 위험을 설명했습니다. IAM, 로깅, 비용 알림, 사고 대응을 함께 설계해야 한다고 정리했습니다.

#Amazon Bedrock#AWS#보안
5400

기타

[NEWS] 네이버클라우드 데이터센터, 국가 정보보호평가 '최우수' 관리기관 선정

네이버클라우드 데이터센터 ‘각 춘천’이 정보보호 종합수준 평가에서 최우수 관리기관으로 선정됐습니다. 과학기술정보통신부 장관 표창 수상 소식을 전하는 안내글입니다.

#cloud#보안
1200

기타

[교육환경 AX와 데스크톱 가상화④] 대학 실습 과제 평가 환경 전환

대학 실습 과제 평가에서 환경 불일치와 보안 위험을 줄이기 위해 데스크톱 가상화 도입을 제안했습니다. VM 이미지로 작성·검증 환경을 통일해 공정성과 과정 증명도 강화할 수 있다고 설명했습니다.

#VDI#VM#데스크톱 가상화
13500

AI

AI채팅 구축 사례: 725만 건 설계 자료를 AI로 검색하다, 서영엔지니어링

방대한 설계 자료를 자연어로 찾기 위해 사내 플랫폼에 AI채팅을 연동했습니다. 실무 검증에서 정답률 96%를 확인하고 검색 시간을 크게 줄였습니다.

#RAG#검색#API
4400

데브옵스

초당 100만 건, LINE 앱에 Apache Kafka 종단 간 암호화 적용기

LINE 메신저의 대규모 Kafka 토픽에 종단 간 암호화를 적용한 설계와 운영 경험을 공유했습니다. 공유 KEK, 평문 폴백, 점진적 배포로 무중단 전환과 낮은 성능 오버헤드를 달성했습니다.

#Apache Kafka#보안#encryption
16500

백엔드

OpenHTMLtoPDF 적용 경험

OpenHTMLtoPDF를 검토하고 채택한 이유와 구현 구조를 정리했습니다. 한글 지원, 유지보수성, 보안 처리까지 함께 고려한 PDF 생성 경험입니다.

#Java#PDF#HTML
42200

AI

GA에게 AI를 쥐어주면 생기는 일

GA 매니저가 AI와 함께 사내 인사·회의실 정보를 모아 조회 시스템을 만들었습니다. 반복 문의를 줄이고 보안을 고려한 슬랙·캘린더 연동 방식도 정리했습니다.

#Slack#OAuth#보안
25800

AI

왓챠 직원 누구나 AI 앱을 만들 수 있게 된 이유

왓챠는 ADP를 구축해 비개발 직군도 AI 앱을 직접 만들고 배포할 수 있는 환경을 마련했습니다. 데이터 접근, 보안, 배포 속도 문제를 해결해 사내 생산성을 높였습니다.

#LLM#MCP#cloud
3700

AI

어피닛, 모든 직원을 AI 빌더로 변화시키는 방법

직원들이 AI 도구로 직접 문제를 해결하는 빌더 문화와 해커톤 사례를 소개했습니다. 현업 지식과 기술 협업으로 실제 운영 병목을 해결하는 방향을 강조했습니다.

#자동화#LLM#보안
1800

데브옵스

GitLab Secrets Manager로 CI/CD 시크릿 유출 막기

GitLab CI/CD 변수의 마스킹 한계를 재현하고, job 단위로 시크릿을 제한하는 Secrets Manager를 소개했습니다. 별도 Vault 운영 부담을 줄이면서 감사와 범위 통제를 강화하는 방법을 정리했습니다.

#GitLab#CI/CD#OpenBao
3400

기타

교육환경 AX의 핵심, DaaS·VDI 활용 전략

교육환경의 AX 전환에서 DaaS·VDI의 역할을 정리했습니다. 동일한 GPU 실습 환경과 제로트러스트 보안, 캠퍼스 일괄 관리 방안을 소개했습니다.

#DaaS#VDI#cloud
2100

AI

ID-JAG The Hard Way: 실패로 배우는 AI 에이전트 보안 핸즈온

AI 에이전트가 사용자를 대신해 보호된 API에 접근하는 ID-JAG 실습 핸즈온을 소개했습니다. 실패 사례를 통해 토큰 교환, 정책 평가, 위임 경계를 직접 확인하도록 구성했습니다.

#보안#MCP#OAuth
4300

AI

IT 기업 보안팀이 해킹 올림픽 본선에? 네이버클라우드가 세계 최고 수준 해킹 올림픽에서 상위 1%대 성과를 낸 비결

네이버클라우드 보안팀이 데프콘 CTF 2026 예선에서 7위를 기록하며 본선 진출을 확정했습니다. 자체 보안 기술력과 AI 활용 역량을 입증한 사례입니다.

#보안#컨퍼런스
500

기타

[22. 10. 13] 에이아이트릭스, 인도네시아 발리에서 열린 HIMSS APAC 참가

에이아이트릭스가 인도네시아 발리에서 열린 HIMSS APAC 참가 후기를 공유했습니다. 부스 데모와 의료진 반응, 지역 의료정보 인프라 흐름을 소개했습니다.

#컨퍼런스#cloud#모니터링
1700