devBlog
본문 바로가기
devBlog.kr
포스트주간 인기글즐겨찾기(로그인 필요)프로필(로그인 필요)새로운 소식요청하기
devBlog.kr
포스트주간 인기글즐겨찾기(로그인 필요)프로필(로그인 필요)새로운 소식요청하기
devBlog

푸터 메뉴

탐색
  • 포스트
  • 태그별 보기
  • 기업별 보기
  • 주간 인기글
정보
  • 이용약관
  • 개인정보 처리방침

© 2026 devBlog.kr. All rights reserved.

태그/Security

Security 글 모음

기업 기술블로그의 Security 관련 글 255개

삼성 기술 블로그 로고

삼성 기술 블로그

2024-01-04 · 2년 이상 전

스마트폰 보안의 미래: On-Device Confidential Computing 알아보기

“내 디바이스에서 수집되는 나에 대한 정보를 내 디바이스에서 처리할 수 없을까?”라는 질문은 온디바이스 컨피덴셜 컴퓨팅(On-Device Confidential Computing)이라는 개념의 출현으로 이어졌습니다. 온디바이스 컨피덴셜 컴퓨팅은 앱 보호와 사용자 프라이버시를 동시에 향상시키는 새로운 컴퓨팅 패러다임입니다. 이번 블로그 포스팅에서는 온디바이스 컨피덴셜 컴퓨팅이 무엇인지, 왜 중요한지, 그리고 어떻게 구현될 수 있는지에 대해 자세히

AI/MLMobileSecurity
올리브영 로고

올리브영

2023-12-15 · 2년 이상 전

외부셀러 - 외부 스파크성 트래픽으로부터 내부 시스템을 보호하는 방법 1탄

외부 대용량 트래픽으로부터 내부 시스템을 보호하는 방법 1탄 (총…

DevOpsInfraSecurity
넷마블 로고

넷마블

2023-12-13 · 2년 이상 전

[여기보기] 적절한 식습관과 운동을 유지하듯 건강하게 WAS 로그 관리하기

WAS의 로그는 적절한 레벨과 포맷으로 관리해야 WAS가 보안을 유지하면서 적절한 저장 공간을 사용해 로그 파일을 생성할 수 있습니다. 또한 로그 디렉터리나 파일을 누구나 열람할 수 없게끔 적절한 권한을 설정해야 합니다. 이번에는 WAS 로그 관리법을 이야기합니다. The post [여기보기] 적절한 식습관과 운동을 유지하듯 건강하게 WAS 로그 관리하기 appeared first on 넷마블 기술 블로그.

BackendDevOpsMonitoringSecurity
뱅크샐러드 로고

뱅크샐러드

2023-11-30 · 2년 이상 전

안전제일! 뱅크샐러드가 모바일 앱을 안정적으로 배포하는 방법

지난 글에서는 뱅크샐러드 iOS…

DevOpsMobileSecurity
카카오페이 로고

카카오페이

2023-11-22 · 2년 이상 전

끊김없는 게임 플레이를 실현한 카카오페이 결제 특허

카카오페이 오프라인 결제 특허의 기획부터 등록 과정을 Best Practice인 PC방 결제와 엮어서 소개합니다.

BackendSecurityTools
지마켓 로고

지마켓

2023-11-01 · 2년 이상 전

Browser Fingerprint의 동작 원리와 운영시 예상되는 이슈

사용자 식별은 비즈니스의 중요한 역할을 담당합니다. 사용자를 식별함으로써 개인 맞춤형 화면 및 광고를 제공할 수 있고, 부정거래나 어뷰징 유저를 탐지할 수도 있습니다. 다만, 사용자 식별은 우리 생각만큼 쉽지 않습니다. 로그인을 하지 않고 서비스를 이용하는 경우 사용자의 로그인 정보를 확보할 수 없습니다. 사용자가 쿠키를 지웠거나 시크릿 모드로 접속한다면 쿠키의 도움을 받을 수도 없습니다. 전통적으로 사용자 식별은 쿠키에 의존하였고, 아직도 쿠키를 이용하는 경우가 많습니다. 하지만 점점 높아지는 개인정보 보호에 대한 요구와 이에 따르는 쿠키 정책 변경으로 인해 쿠키 외의 대안을 생각해 볼 필요가 있습니다. "쿠키리스 시대의 도래...", 미디어오늘, 2023.08.19 기사 링크"개인정보보호 소송에 시달..

BackendSecurityTools
카카오페이 로고

카카오페이

2023-10-24 · 거의 3년 전

멀고도 험난했던 개발 지원이 중단된 Library 연동 과정

10년도 전에 만들어진 SOAP 통신의 Library를 현재 REST 개발 환경에서 연동하기까지 있었던 문제점들과 해결 방법을 소개합니다.

BackendSecurityTools
스캐터랩 로고

스캐터랩

2023-10-19 · 거의 3년 전

루다 서버에서 루다의 개인화 메시지를 처리하는 방법

"루다 서버에서 루다의 개인화 메시지를 처리하는 방법과, 그 과정에서 주의가 필요했던 점들에 대한 글입니다."

BackendPerformanceSecurity
넷마블 로고

넷마블

2023-10-18 · 거의 3년 전

[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음

WAS에는 불필요한 시스템 권한을 획득하거나 시스템의 과부하를 발생시킬 수 있는 요소가 있습니다. 중요 시스템 파일에 접근해 보안 문제가 발생하는 심볼릭 링크 사용과 다운로드나 업로드를 반복해 서버에 과부하가 발생하거나 시스템 권한을 획득하게 만드는 문제입니다. The post [여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음 appeared first on 넷마블 기술 블로그.

BackendDevOpsSecurity
핀다 로고

핀다

2023-08-21 · 거의 3년 전

MySQL과 SSL/TLS통한 접속

DatabaseSecurityTools
오토피디아 로고

오토피디아

2023-07-28 · 거의 3년 전

로컬 Airflow on K8S 구축에 Vault 곁들이기 - Airflow 개발 환경 고도화

Airflow 쿠버네티스 로컬 환경 구축과 Vault로 보안 강화하기

DevOpsKubernetesSecurityTools
테이블링 로고

테이블링

2023-07-14 · 약 3년 전

VPN SoftEther 설치 및 세팅

InfraSecurityTools
ZUM 로고

ZUM

2023-07-11 · 약 3년 전

리다이렉트 서버와 FCM 푸시 연동

안녕하세요. 포털개발팀 박정현(Kate) 입니다. 이전 글에 이어서 FCM 푸시와 리다이렉트 서버와의 연동 과정을 작성하게 되었습니다. 과정 중에 만난 문제를 해결해가는 경험을 간략하게 작성을 해보았는데요, 재밌게 읽어주시면 감사하겠습니다. 목차 1. 개요 2. 푸시 서버와 연동 3. 배경 3-1. 내용 4. 클릭 외에도 노출 API 추가하여 log 적재 4-1. 리다이렉트 서버 1차 요구사항 적용 4-2. 리다이렉트 서버 2차 요구사항 적용

BackendMobileSecurity
넷마블 로고

넷마블

2023-07-05 · 약 3년 전

[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라

WAS의 정보는 보안 입장에서 개인정보와 같은 개념입니다. WAS 종류, 버전, 서버 운영체제 정보 등은 기본 설정 그대로를 사용하면 은연 중에 노출됩니다. 그리고 알려진 취약점을 이용해 공격자가 WAS에 문제를 일으키기 쉽습니다. 이 글에서는 WAS의 정보가 담긴 구성 요소들을 제어하는 방법을 소개합니다. The post [여기보기] WAS의 정보는 개인정보 다루듯이 보호하라 appeared first on 넷마블 기술 블로그.

BackendInfraSecurity
쏘카 로고

쏘카

2023-06-26 · 약 3년 전

쏘카의 대규모 인증토큰 트래픽 대응 : 개발기

어카운트팀의 대규모 트래픽 대응을 소개합니다.

BackendDevOpsPerformanceSecurity
지마켓 로고

지마켓

2023-06-20 · 약 3년 전

일관적인 에러응답을 달라!

안녕하세요. Seller & SD Engineering 팀에서 판매자 가입, 계정 관리 업무를 맡고 있는 주니어 개발자 김현진입니다. 개발을 빠르게 빠르게 진행하다 보면 놓치게 되는 디테일, 에러 응답 처리 방법에 대한 주제로 글을 써보려 합니다. 에러 응답을 처리하는 방법 Java에서 에러를 처리하는 코드의 기본 구조는 아래와 같습니다. try { ... } catch(예외1) { ... } catch(예외2) { ... } 예외가 발생할 가능성이 있는 코드를 try로 감싸고, 잡아내고 싶은 예외를 catch에 명시해 주는 방식입니다. try로 감싼 코드에서 예외가 발생하지 않았다면 catch 부분의 코드는 그대로 통과됩니다. 하지만 예외가 발생했다면 발생한 예외가 속한 catch 문을 찾아 해당 코드..

BackendSecurityTesting
넷마블 로고

넷마블

2023-06-15 · 약 3년 전

[여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~🎧🕺💃”

일반적으로 우리가 작업하는 대부분은 DNS 서버 자체가 아닙니다. DNS 서버로 접속해서 쓰는 DNS 클라이언트가 내장된 VM이나 애플리케이션이죠. 그래서 DNS 관련 보안 사항은 동작 방식을 기준으로 DNS 클라이언트와 DNS 서버로 나눠서 봐야 합니다. DNS 클라이언트란... The post [여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~🎧🕺💃” appeared first on 넷마블 기술 블로그.

BackendInfraSecurity
지마켓 로고

지마켓

2023-06-07 · 약 3년 전

Apache Commons IO 취약점 파헤치기

안녕하세요! Platform Technology 팀 홍민지 입니다. 이번 포스팅에서는 현재 진행하고 있는 스프링부트 프로젝트에 적용되어 있던 라이브러리 'Apache Commons IO'에서 발견된 보안 취약점에 대한 이야기를 해보려고 합니다. 1. Open source 와 CVE 다수의 프로그램이 모여있는 Open source, Open source 에서 많이 발견되는 CVE Open source 는 현대 소프트웨어 개발의 핵심 구성 요소로 자리 잡았다고 볼 수 있습니다. 그러나 소스코드가 공개되어 있는 만큼 취약점이 많이 발견되기도 합니다. 2022 OSSRA 보고서에 따르면, 오픈소스는 전 세계적 산업 분야의 프로젝트 97%에 사용되고 있으며, 이 중 81%는 알려진 오픈소스 취약점을 하나 이상 가..

BackendSecurityTools
1112131415

페이지 11 / 15 (총 255개)