devBlog
본문 바로가기
devBlog.kr
포스트주간 인기글최근 본 글즐겨찾기(로그인 필요)프로필(로그인 필요)새로운 소식요청하기
devBlog.kr
포스트주간 인기글최근 본 글즐겨찾기(로그인 필요)프로필(로그인 필요)새로운 소식요청하기
devBlog

푸터 메뉴

탐색
  • 포스트
  • 태그별 보기
  • 기업별 보기
  • 주간 인기글
정보
  • 이용약관
  • 개인정보 처리방침

© 2026 devBlog.kr. All rights reserved.

·

v3.0.1

태그/Security

Security 글 모음

기업 기술블로그의 Security 관련 글 276개

AWS 로고

AWS

2026-08-14 · 2일 전

Tiro의 Kiro를 활용한 보안 인프라 구축과 ISO/IEC 27001:2022 인증 취득 여정

AI Native 스타트업에게 보안 인증이 왜 어려운가 AI가 빠르게 발전하면서 한 명의 엔지니어가 하루에 50~100개의 커밋을 작성하는 일도 더 이상 낯설지 않게 되었습니다. 제품 개발, 테스트 코드 작성, 인프라 정의 변경, 운영 스크립트 작성까지 AI 에이전트와 함께 처리하는 조직이 늘고 있습니다. 개발 속도만 놓고 보면 분명 큰 변화입니다. 다만 AI가 만들어내는 속도가 언제나 더 안전한 […]

AI AgentDevOpsInfraSecurity
AWS 로고

AWS

2026-08-10 · 6일 전

한화솔루션의 Amazon Bedrock 기반 Claude Cowork 전사 도입 여정 — 사내 LLM Gateway로 완성한 거버넌스

이 블로그는 한화솔루션 분석/AI팀과 AWS의 협업으로 작성되었습니다 한화솔루션은 사내 임직원과 개발자가 Claude 기반 도구(Claude Cowork, Claude Code)를 안전하고 통제 가능한 방식으로 사용할 수 있도록, Amazon Bedrock 위에 단일 사내 LLM Gateway를 구축했습니다. 특히 Claude Cowork를 AWS 기반으로 전사에 안정 배포한 것은 국내 첫 사례입니다. 이 게이트웨이는 계열사별로 분리된 여러 인

AI/MLAWSDevOpsLLMSecurity

AITRICS

2026-08-05 · 11일 전

[24. 7. 16] IEC 81001–5–1과 FDA Cybersecurity Guidance 분석

Data AnalysisMonitoringSecurity
클라우드메이트 로고

클라우드메이트

2026-08-05 · 11일 전

월간 AI 소식 7월호

AI AgentAI/MLSecurity
인포그랩 로고

인포그랩

2026-08-05 · 12일 전

2026년 CI/CD 공급망 공격 3가지 유형과 GitLab 방어 전략

2026년 CI/CD 파이프라인 공급망 공격 세 가지 유형과 발생 원인을 정리했습니다. GitLab의 보호된 변수와 커밋 SHA 고정, Pipeline execution policies, Job 토큰 allowlist로 대응하는 방법을 티어별로 살펴봅니다.

CI/CDDevOpsSecurity
AWS 로고

AWS

2026-08-04 · 12일 전

Amazon Aurora 및 Amazon RDS의 PostgreSQL 18: 보안, 모니터링 및 개발자 기능 향상

이 글은 AWS Blog의 “PostgreSQL 18 on Amazon Aurora and Amazon RDS: Security, monitoring, and developer enhancements” by Nazneen Jafri, Sukhpreet Kaur Bedi, Ranjan Burman, and Baji Shaik 게시글을 번역한 글 입니다. 이 시리즈의 1부에서는 스킵 스캔 최적화, 향상된 EXPLAIN 출력, 자동 셀프 조인 제거,

AWSDatabaseMonitoringPostgreSQLSecurity
네이버 클라우드 플랫폼 로고

네이버 클라우드 플랫폼

2026-07-31 · 16일 전

[보안] N2SF 접근통제 요건, 어떻게 충족할까? | Secure Access·Sub Account 실전 활용법

안녕하세요, 누구나 쉽게 시작하는 클라우드 네이버 클라우드 플랫폼 ncloud.com 입니다. 지난 1편에서는 국가 망 보안체계(N2SF) 보안 가이드라인 1.0에서 무엇이 달라졌는지 살펴봤습니다. ✔️ 획일적인 망 분리에서 기관별 맞춤형 보안(Overlay) 기반으로 바뀌었고, ✔️ 보안통제 항목은 176개에서 273개로 확대되었죠. 그런데 가이드라인을 읽다 보면 자연스럽게 이런 질문이 떠오를 수 있습니다. "그래서 실제 환경에서는 어떻게 구

InfraSecurity
AWS 로고

AWS

2026-07-31 · 16일 전

AWS IoT Core를 활용한, ‘우아한형제들’의 실외배달 로봇과 클라우드 리소스의 안전한 연결 구축기

이 블로그는 고객-점주 사이에서 이루어져야 하는 빠른 배달을 만들어내기 위한 실외 배달로봇을 운영하는 로봇배달 서비스를 개발하기 위해 어떻게 하면 안전한 배달 서비스를 구성할 수 있을지에 대한 우아한형제들의 고민을 담고 있습니다. 우아한형제들은 2025년 2월부터 강남논현 비마트에 자체개발한 배달로봇인 딜리(Dilly)를 투입하여 고객이 주문한 물품들을 배달하고 있습니다. 딜리가 배달을 수행하기 위해서는 고객의 주문이 비마트에서 수행되는 과정에

AWSBackendDevOpsMobileSecurity
AWS 로고

AWS

2026-07-31 · 16일 전

AWS MediaTailor SSAI 멀티 CDN 환경의 보안: 토큰 인증, Origin 보안, 서드파티 CDN 제약 대응 – Part2

이 블로그는 2부작 시리즈입니다. Part 1: 멀티 CDN 구성과 동적 전환 (CORS, 캐싱 키 포함) Part 2: 멀티 CDN 환경의 보안 — 토큰 인증, Origin 보안, 서드파티 CDN 제약 대응 (본 글) 1. 도입 [Part 1]에서는 MediaTailor의 CDN prefix와 Configuration Aliases를 활용한 동적 멀티 CDN 구성, 301 Redirect 트래킹 메커니즘, CORS 처리, 캐싱 키 설정을 […

AWSDevOpsSecurity
KT 클라우드 로고

KT 클라우드

2026-07-31 · 16일 전

[기술사례] OVN ACL Flow Sampling 기반 VPC Flow Log 서비스 개발

@keyframes kttblink { 50% { opacity:0; } } .ktt-cursor { animation:kttblink 1.05s step-end infinite; } @keyframes kttlive { 0% { box-shadow:0 0 0 0 rgba(63,185,80,0.55); } 70% { box-shadow:0 0 0 6px rgba(63,185,80,0); } 100% { box-shadow:0 0 0 0 rgba

AWSInfraMonitoringSecurity
클라우드메이트 로고

클라우드메이트

2026-07-31 · 17일 전

월간 AI 보안 소식 - 2026년 7월

AI/MLMonitoringSecurity
AWS 로고

AWS

2026-07-30 · 17일 전

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 3부: 서명 시스템 구현, 트러블슈팅, 무중단 키 전환

해당 포스트는 당근의 최용환님, 조승환님, 오현준님과 함께 작성했으며, AWS Summit Seoul 2026에서 발표한 세션 내용을 기반으로 합니다. 이 시리즈의 1부에서는 서명키 보안의 중요성과 당근이 하이브리드 전략을 선택한 과정을, 2부에서는 CloudHSM 아키텍처와 다계층 접근 제어 전략을 다루었습니다. 이번 마지막 글에서는 이 인프라 위에서 서명 시스템을 어떻게 구현했는지, PKCS#11 기반 시스템 운영에서 겪은 트러블슈팅, 그리

AWSDevOpsInfraMSASecurity
AWS 로고

AWS

2026-07-30 · 17일 전

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법– 2부: CloudHSM 아키텍처와 다계층 접근 제어

해당 포스트는 당근의 최용환님, 조승환님, 오현준님과 함께 작성했으며, AWS Summit Seoul 2026에서 발표한 세션 내용을 기반으로 합니다. 이 시리즈의 1부에서는 서명키 보안의 중요성과 당근이 AWS CloudHSM과 AWS KMS를 비교하여 하이브리드 전략을 선택한 과정을 다루었습니다. 이번 글에서는 CloudHSM 아키텍처를 어떻게 설계했는지, 그리고 서명키에 대한 접근을 어떻게 다계층으로 보호했는지 공유합니다. CloudHSM

AWSArchitectureDevOpsSecurity
AWS 로고

AWS

2026-07-30 · 17일 전

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택

해당 포스트는 당근의 최용환님, 조승환님, 오현준님과 함께 작성했으며, AWS Summit Seoul 2026에서 발표한 세션 내용을 기반으로 합니다. 당근은 대한민국을 대표하는 지역생활 커뮤니티로서, 2,100만 이상의 월간 활성 사용자(MAU)와 4,300만 이상의 누적 가입자를 보유하고 있습니다. 당근의 인증 서비스는 이 거대한 사용자 기반을 대상으로 하루 평균 6,500만 건 이상의 JWT 토큰 서명을 처리하고 있습니다. JWT(JSON

AWSBackendCI/CDDevOpsSecurity
flex 로고

flex

2026-07-29 · 18일 전

사람은 떠났는데 권한은 남았다

Outbox·CDC·Kafka로 구현한 ReBAC 인가 동기화와 잔존 권한을 다루는 방법

BackendData EngineeringKafkaSecurity
인포그랩 로고

인포그랩

2026-07-29 · 19일 전

GitLab 액세스 토큰 점검 4단계: 경찰청 GitHub 토큰 유출 권고문 대응

경찰청이 GitHub 개인 액세스 토큰 유출 권고문을 배포했습니다. GitLab Self-Managed에서 토큰을 세고, 보고, 회전하고, 강제하는 4단계 실행 방법과 Free·Premium·Ultimate 티어별로 가능한 조치를 정리했습니다.

DevOpsSecurityTools
뷰저블 로고

뷰저블

2026-07-26 · 21일 전

피카이: AI에게 추천받는 브랜드로 자리잡는 방법

AI의 답변에 브랜드가 자주 등장한다는 것은 좋은 신호입니다. AI를 통해 브랜드가 더 많은 고객에게 알려지고 있다는 뜻이기 때문입니다. AI가 새로운 정보 탐색 채널로 자리 잡으면서 이러한 노출의 중요성은 나날이 커지고 있죠. 그렇다면 AI의 언급 횟수만으로 그 브랜드의 위치를 정확히 판단할 수 있을까요? 8개의 AI 플랫폼에서 부정적으로 언급되는 브랜드가 있다고 가정해보겠습니다. 반대로 4개 플랫폼에서만 언급되지만, 등장할… 더 보기 »피카

AI/MLData AnalysisMLOpsRecommendationSecurity
밸런스히어로 로고

밸런스히어로

2026-07-24 · 23일 전

AI 해커톤: 금융의 틀을 깨다

대화형 AI로 WhatsApp에 대출 서비스를 도입하기까지

AI AgentAI/MLBackendMobileSecurity
12345

페이지 1 / 16 (총 276개)