Tiro의 Kiro를 활용한 보안 인프라 구축과 ISO/IEC 27001:2022 인증 취득 여정
AI Native 스타트업에게 보안 인증이 왜 어려운가 AI가 빠르게 발전하면서 한 명의 엔지니어가 하루에 50~100개의 커밋을 작성하는 일도 더 이상 낯설지 않게 되었습니다. 제품 개발, 테스트 코드 작성, 인프라 정의 변경, 운영 스크립트 작성까지 AI 에이전트와 함께 처리하는 조직이 늘고 있습니다. 개발 속도만 놓고 보면 분명 큰 변화입니다. 다만 AI가 만들어내는 속도가 언제나 더 안전한 […]
한화솔루션의 Amazon Bedrock 기반 Claude Cowork 전사 도입 여정 — 사내 LLM Gateway로 완성한 거버넌스
이 블로그는 한화솔루션 분석/AI팀과 AWS의 협업으로 작성되었습니다 한화솔루션은 사내 임직원과 개발자가 Claude 기반 도구(Claude Cowork, Claude Code)를 안전하고 통제 가능한 방식으로 사용할 수 있도록, Amazon Bedrock 위에 단일 사내 LLM Gateway를 구축했습니다. 특히 Claude Cowork를 AWS 기반으로 전사에 안정 배포한 것은 국내 첫 사례입니다. 이 게이트웨이는 계열사별로 분리된 여러 인
[24. 7. 16] IEC 81001–5–1과 FDA Cybersecurity Guidance 분석
월간 AI 소식 7월호
2026년 CI/CD 공급망 공격 3가지 유형과 GitLab 방어 전략
2026년 CI/CD 파이프라인 공급망 공격 세 가지 유형과 발생 원인을 정리했습니다. GitLab의 보호된 변수와 커밋 SHA 고정, Pipeline execution policies, Job 토큰 allowlist로 대응하는 방법을 티어별로 살펴봅니다.
Amazon Aurora 및 Amazon RDS의 PostgreSQL 18: 보안, 모니터링 및 개발자 기능 향상
이 글은 AWS Blog의 “PostgreSQL 18 on Amazon Aurora and Amazon RDS: Security, monitoring, and developer enhancements” by Nazneen Jafri, Sukhpreet Kaur Bedi, Ranjan Burman, and Baji Shaik 게시글을 번역한 글 입니다. 이 시리즈의 1부에서는 스킵 스캔 최적화, 향상된 EXPLAIN 출력, 자동 셀프 조인 제거,
[보안] N2SF 접근통제 요건, 어떻게 충족할까? | Secure Access·Sub Account 실전 활용법
안녕하세요, 누구나 쉽게 시작하는 클라우드 네이버 클라우드 플랫폼 ncloud.com 입니다. 지난 1편에서는 국가 망 보안체계(N2SF) 보안 가이드라인 1.0에서 무엇이 달라졌는지 살펴봤습니다. ✔️ 획일적인 망 분리에서 기관별 맞춤형 보안(Overlay) 기반으로 바뀌었고, ✔️ 보안통제 항목은 176개에서 273개로 확대되었죠. 그런데 가이드라인을 읽다 보면 자연스럽게 이런 질문이 떠오를 수 있습니다. "그래서 실제 환경에서는 어떻게 구
AWS IoT Core를 활용한, ‘우아한형제들’의 실외배달 로봇과 클라우드 리소스의 안전한 연결 구축기
이 블로그는 고객-점주 사이에서 이루어져야 하는 빠른 배달을 만들어내기 위한 실외 배달로봇을 운영하는 로봇배달 서비스를 개발하기 위해 어떻게 하면 안전한 배달 서비스를 구성할 수 있을지에 대한 우아한형제들의 고민을 담고 있습니다. 우아한형제들은 2025년 2월부터 강남논현 비마트에 자체개발한 배달로봇인 딜리(Dilly)를 투입하여 고객이 주문한 물품들을 배달하고 있습니다. 딜리가 배달을 수행하기 위해서는 고객의 주문이 비마트에서 수행되는 과정에
AWS MediaTailor SSAI 멀티 CDN 환경의 보안: 토큰 인증, Origin 보안, 서드파티 CDN 제약 대응 – Part2
이 블로그는 2부작 시리즈입니다. Part 1: 멀티 CDN 구성과 동적 전환 (CORS, 캐싱 키 포함) Part 2: 멀티 CDN 환경의 보안 — 토큰 인증, Origin 보안, 서드파티 CDN 제약 대응 (본 글) 1. 도입 [Part 1]에서는 MediaTailor의 CDN prefix와 Configuration Aliases를 활용한 동적 멀티 CDN 구성, 301 Redirect 트래킹 메커니즘, CORS 처리, 캐싱 키 설정을 […
[기술사례] OVN ACL Flow Sampling 기반 VPC Flow Log 서비스 개발
@keyframes kttblink { 50% { opacity:0; } } .ktt-cursor { animation:kttblink 1.05s step-end infinite; } @keyframes kttlive { 0% { box-shadow:0 0 0 0 rgba(63,185,80,0.55); } 70% { box-shadow:0 0 0 6px rgba(63,185,80,0); } 100% { box-shadow:0 0 0 0 rgba
월간 AI 보안 소식 - 2026년 7월
당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 3부: 서명 시스템 구현, 트러블슈팅, 무중단 키 전환
해당 포스트는 당근의 최용환님, 조승환님, 오현준님과 함께 작성했으며, AWS Summit Seoul 2026에서 발표한 세션 내용을 기반으로 합니다. 이 시리즈의 1부에서는 서명키 보안의 중요성과 당근이 하이브리드 전략을 선택한 과정을, 2부에서는 CloudHSM 아키텍처와 다계층 접근 제어 전략을 다루었습니다. 이번 마지막 글에서는 이 인프라 위에서 서명 시스템을 어떻게 구현했는지, PKCS#11 기반 시스템 운영에서 겪은 트러블슈팅, 그리
당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법– 2부: CloudHSM 아키텍처와 다계층 접근 제어
해당 포스트는 당근의 최용환님, 조승환님, 오현준님과 함께 작성했으며, AWS Summit Seoul 2026에서 발표한 세션 내용을 기반으로 합니다. 이 시리즈의 1부에서는 서명키 보안의 중요성과 당근이 AWS CloudHSM과 AWS KMS를 비교하여 하이브리드 전략을 선택한 과정을 다루었습니다. 이번 글에서는 CloudHSM 아키텍처를 어떻게 설계했는지, 그리고 서명키에 대한 접근을 어떻게 다계층으로 보호했는지 공유합니다. CloudHSM
당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택
해당 포스트는 당근의 최용환님, 조승환님, 오현준님과 함께 작성했으며, AWS Summit Seoul 2026에서 발표한 세션 내용을 기반으로 합니다. 당근은 대한민국을 대표하는 지역생활 커뮤니티로서, 2,100만 이상의 월간 활성 사용자(MAU)와 4,300만 이상의 누적 가입자를 보유하고 있습니다. 당근의 인증 서비스는 이 거대한 사용자 기반을 대상으로 하루 평균 6,500만 건 이상의 JWT 토큰 서명을 처리하고 있습니다. JWT(JSON
사람은 떠났는데 권한은 남았다
Outbox·CDC·Kafka로 구현한 ReBAC 인가 동기화와 잔존 권한을 다루는 방법
GitLab 액세스 토큰 점검 4단계: 경찰청 GitHub 토큰 유출 권고문 대응
경찰청이 GitHub 개인 액세스 토큰 유출 권고문을 배포했습니다. GitLab Self-Managed에서 토큰을 세고, 보고, 회전하고, 강제하는 4단계 실행 방법과 Free·Premium·Ultimate 티어별로 가능한 조치를 정리했습니다.
피카이: AI에게 추천받는 브랜드로 자리잡는 방법
AI의 답변에 브랜드가 자주 등장한다는 것은 좋은 신호입니다. AI를 통해 브랜드가 더 많은 고객에게 알려지고 있다는 뜻이기 때문입니다. AI가 새로운 정보 탐색 채널로 자리 잡으면서 이러한 노출의 중요성은 나날이 커지고 있죠. 그렇다면 AI의 언급 횟수만으로 그 브랜드의 위치를 정확히 판단할 수 있을까요? 8개의 AI 플랫폼에서 부정적으로 언급되는 브랜드가 있다고 가정해보겠습니다. 반대로 4개 플랫폼에서만 언급되지만, 등장할… 더 보기 »피카
AI 해커톤: 금융의 틀을 깨다
대화형 AI로 WhatsApp에 대출 서비스를 도입하기까지