AWS Console Login 시 Lambda를 이용하여 Slack 으로 알람 발생 구성
오늘은 BESPIN GLOBAL SRE실 정민아님이 작성해주신 'AWS Console Login 시 Lambda를 이용하여 Slack 으로 알람 발생 구성' 대해 소개해드리도록 하겠습니다. The post AWS Console Login 시 Lambda를 이용하여 Slack 으로 알람 발생 구성 appeared first on BESPIN Tech Blog.
대규모 트래픽 속 Kafka 를 이용한 개인정보 암호화 및 스키마 전환
약 18억 명의 사용자를 기반으로 운영되는 글로벌 계정 서비스인 삼성 계정에서는 24/7 대규모 트래픽을 안정적으로 처리하고 있으며, 삼성 계정에 관련된 모든 작업은 무중단으로 진행하고 있습니다. 이러한 제약사항 속에서 사용자 Database 내 개인식별정보들을 Kafka 를 이용해 서비스 영향 없이 스키마 전환 및 데이터의 컬럼 단위 암호화를 진행했던 경험에 대해 공유하고자 합니다.
TMAP AUTO 안전하게 달리다 - 29편 - 티맵모빌리티의 사이버 보안 이야기
오늘은 TMAP AUTO의 사이버보안에 대해 설명드리려고 합니다. 최근 자동차는 움직이는 스마트폰이라고 생각이 드는데요. 시스템을 통해서 영화나 드라마, 뉴스를 시청하기도 하고 독서, 게임까지 가능한 걸 보면 그야말로 '움직이는 스마트 디바이스'라고 해도 과언이 아닙니다. 하지만 이렇게 똑똑해질수록 그만큼 보안도 더 중요하죠. 티맵모빌리티는 여러분이 안심하
iOS App Extension의 안정성 확보하기
단지 권한 기능을 추가해달라고 했을 뿐인데(feat. 인증 기능 개선)
안녕하세요. 스포카 백엔드팀 프로그래머 남경호입니다. 개발자라면 누구나 오랫동안 미뤄두었던 과제가 하나쯤 있을 것입니다. 업무의 우선순위가 낮거나 긴급한 과제들에 밀려 지속적으로 백로그에 쌓여 있던 작업 말이죠. 최근 저희팀에서 왜 오랜 시간 미뤄두었던 인증 방식 개선 작업을 진행하게 되었는지, 그 과정에서 얻은 여러 경험을 여러분께 공유하고자 합니다. 배경 스포카 블로그를 꾸준히 보신 분이라면, 서버 언어 전환 이야기 글에서 JWT 관련 문제
IMQA, 이런 기업에게 추천합니다 #1 - 금융/보험
금융/보험 서비스 기업의 고민, "서비스 안정성" 고객을 위한 안정적인 서비스 운영이 가능하도록 IMQA가 도와드릴게요!
해커들의 축제, DEFCON 32와 해킹방어대회 본선 참여기
전 세계 해커들의 축제인 DEFCON 32를 다녀 온 카카오뱅크 어플리케이션보안팀 Harry와 Woogie가 정보보호 기술의 트렌드와 실무 적용 사례를 탐색한 후기를 전합니다. 또한, 다양한 국가와 팀이 참여한 DEFCON 해킹방어대회인 CTF 본선 참여기를 공유합니다. 평소 화이트 햇 문화와 보안 컨퍼런스에 관심 있는 분들은 꼭 읽어보세요!
AOP와 MDC로 구현하는 보급형 APM - 인터페이스 이력 관리부터 호출 추적까지
데브시스터즈의 장애 대응 원칙과 방법
데브시스터즈에서 적용하고 있는 장애 대응 원칙과 방법을 공개합니다.
Redis Lettuce로 구현하는 안전한 분산 락 — 실시간 정합성 보장
iOS에서 이벤트 기반 URL 요청이 잘 전송되는지 확인하기 (feat. 광고 트래킹.. 제대로 가고 있나요?)
안녕하세요 지마켓 Mobile Application Team 강수진입니다.오늘은 iOS에서 특정 이벤트에 대한 URL 요청이 정상적으로 이루어졌는지 확인하는 방법에 대해 알아보겠습니다.들어가기 전에모든 서비스에서 광고는 중요합니다. 왜냐하면 수익과 직결되기 때문이죠 💵💵지마켓도 곳곳에 다양한 유형의 광고가 포함되어 있는데요! 일례로 사용자가 광고 상품을 클릭하면, 해당 이벤트가 광고 처리 시스템으로 전송되어 광고가 집계되고, 이에 따라 비용이 청구될 수 있습니다.요구 사항광고 트래킹은 수익과 직결되기 때문에 문제가 생기면 최우선 순위로 대응해야 하는 이슈 중 하나입니다.그런데 코드 수정을 하다가 기존의 트래킹 코드가 동작을 안 하는 상황이 발생한다면요..?? 심지어 이런 데이터 트래킹의 이슈는 일반적..
FDS에 지속 성장하는 ML 모델 적용 이야기
카카오페이 FDS에서 급변하는 사고를 막기 위해 지속 성장하는 ML을 도입한 여정을 사고 사례와 함께 소개합니다.
롯데ON 통합 인증(OKTA) 도입여정
Spring Boot 버전업 중 알게된 Java 버전별 캡슐화 정책 강화
자바 모듈 시스템의 변화로 인한 직렬화 문제를 분석하면서 알게된 내용을 공유합니다.
안전한 '프로필 등록' 기능 개발기 - 28편 - AWS Rekognition을 활용한 프로필 이미지 검증
개요 티맵에서는 본인 차량 원부를 조회해서 차량 프로필을 관리하는 기능을 제공하고 있는데요. 이번에 10.9 버전 개편을 하면서 사용자의 프로필 이미지를 관리할 수 있는 기능도 제공하게 되었습니다. 프로필 이미지는 사용자가 원하는 이미지를 직접 등록할 수 있으며, 원부 조회를 통해 차량 프로필을 등록한 경우에는 카바타를 선택해서 등록할 수도 있습니다. 사용
Building an SSO Environment Using OAuth 2 (2/2)
In the previous post, we explored the concept of OAuth 2 and the considerations for its implementation. In this post, we will discuss how to extend OAuth 2 to configure a Single Sign-On (SSO) environment, and how to build an SSO environment using Spr
Building an SSO Environment Using OAuth 2 (1/2)
In some companies, multiple systems are operated, and separate accounts are managed for each system. Users who use these systems need to remember the accounts for all the systems they access and must log in separately to each system, which can be inc
SMS 인증을 이용한 공격 증가, 머신러닝 기반 탐지 시스템으로 해결
다단계 인증(MFA) 수단 중 하나인 SMS 기반 인증에서 SMS 트래픽을 대량으로 부풀려 서비스 제공자에게 큰 비용을 발생시키는 AIT 공격이 주목을 받고 있습니다. 아직까지 AIT 공격에 관한 연구가 거의 없는 실정에서 당사가 개발한 AIT 공격 탐지 시스템에 대해 설명하는 내용입니다.