devBlog
본문 바로가기
devBlog.kr
포스트주간 인기글즐겨찾기(로그인 필요)프로필(로그인 필요)새로운 소식요청하기
devBlog.kr
포스트주간 인기글즐겨찾기(로그인 필요)프로필(로그인 필요)새로운 소식요청하기
devBlog

푸터 메뉴

탐색
  • 포스트
  • 태그별 보기
  • 기업별 보기
  • 주간 인기글
정보
  • 이용약관
  • 개인정보 처리방침

© 2026 devBlog.kr. All rights reserved.

태그/Security

Security 글 모음

기업 기술블로그의 Security 관련 글 255개

오토피디아 로고

오토피디아

2023-06-01 · 약 3년 전

쿠버네티스 oauth-proxy로 구글 SSO 적용하기

oauth-proxy를 이용하여 내부 쿠버네티스 서비스 보안 지키기

DevOpsKubernetesSecurity
넷마블 로고

넷마블

2023-05-24 · 약 3년 전

[여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한

공개 배포해야 하는 파일이 많은 서비스가 아니라면 WAS의 디렉터리 구조는 노출하지 않아야 합니다. 이번에는 WAS에서 디렉터리 인덱싱 취약점을 노출하지 않는 방법과 노출해야 하더라도 상위 디렉터리에 이동 제한을 설정해 접근할 수 없게 만드는 방법을 살펴보겠습니다. The post [여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한 appeared first on 넷마블 기술 블로

BackendInfraSecurity
카카오페이 로고

카카오페이

2023-05-22 · 약 3년 전

Spring 기반 OAuth 2.1 Authorization Server 개발 찍먹해보기

사실상의 인가 표준(de facto)인 OAuth 2.1의 Authorization Server의 구현체를 제공하는 Spring Authorization Server 연동 방법을 공유드립니다.

BackendSecurityTools
네이버 DnA 로고

네이버 DnA

2023-05-20 · 약 3년 전

생성형 AI와 데이터 사이언스의 미래

AI/MLData EngineeringSecurity
데브시스터즈 로고

데브시스터즈

2023-04-19 · 3년 이상 전

쿠키런: 킹덤 길드 업데이트 이후 서비스 이슈 되돌아보기

쿠키런: 킹덤에 길드 기능이 추가된 이후 발생했던 서비스 이슈에 대해 되돌아봅니다.

BackendDevOpsSecurity
휴먼스케이프 로고

휴먼스케이프

2023-03-05 · 3년 이상 전

개발자의 해킹 얘기 — N-day 취약점 리뷰(Django 4.0.5/SQL Injection)

BackendDjangoSecurity
재그지그 로고

재그지그

2023-03-05 · 3년 이상 전

그 많은 OTT 콘텐츠는 어떻게 웹에서 재생될 수 있을까

웹 브라우저에서 저작권 보호 콘텐츠를 재생하기 위한 개념인 DRM, CDM, EME에 대해 알아봅니다.

FrontendSecurityTools
스캐터랩 로고

스캐터랩

2023-02-01 · 3년 이상 전

2022 개인정보 가명·익명처리 기술 경진대회 참여 후기

'성동구소재회사근무중인20대남성개발자4명'팀의 대상 비법

CareerData EngineeringSecurity
데브시스터즈 로고

데브시스터즈

2023-01-17 · 3년 이상 전

CTO가 커리어를 걸고 비트 레벨까지 내려가서 DB를 해킹했던 이야기

DB를 만든 회사에서 복구는 불가능하다고 얘기하는 극한의 상황 속에서 CTO가 커리어를 걸고 비트 레벨까지 내려가서 DB를 해킹했던 이야기를 소개합니다.

CareerDatabaseSecurity

컴투스

2023-01-10 · 3년 이상 전

안전한 사내 IT 인프라를 위한 프라이빗 클라우드

'사내 IT 인프라' 괜스레 낯설게 느껴지는 단어다. 동료들과 협업을 위한 커뮤니케이션 툴인 메신저와 그룹웨어, 게임 운영을 위한 하이브 SDK와 서버 등. 모두 IT 인프라에 속한다.

DevOpsInfraSecurity
플라네타리움 로고

플라네타리움

2022-12-30 · 3년 이상 전

신뢰하지 않을 자유

목적 이 글에서는 무신뢰성(Trustless), 그리고 무신뢰성에 기반한 시스템(Trustleses System)에 대해서 소개하고, 무신뢰성이 탈중앙 애플리케이션/네트워크를 만들때 어떤 역할을 한다고 알려져있는지 보편적인 이해에 대해 기술합니다. 또한 이러한 이해를 바탕으로, 나인 크로니클이나 Libplanet과 같은, 플라네타리움이 만드는 탈중앙 소프트웨어들에서 어떤 관점으로 수용해야 할지 제 나름의 의견도 남깁니다. 사이퍼펑크(Cypher

MSASecurity
지마켓 로고

지마켓

2022-12-13 · 3년 이상 전

AOP , Swagger를 이용한 인증 로직 구현하기

안녕하세요. SmilePay Engineering 팀 문한국입니다. 이번 포스팅에서는 Spring의 주요 특징 중 하나인 AOP를 이용하여 인증 로직을 구현한 예시와 Swagger를 활용하여 header를 자동으로 연동한 내용을 공유하려고 합니다. AOP 활용 하기 AOP는 기술 면접에서 Spring에 관한 부분에서 단골질문으로 나올 만큼 Spring에서는 중요한 개념이라고 생각합니다. 관점 지향 프로그래밍인 AOP(Aspect Oriented Programming)는 proxy 패턴을 활용한 기술로 공통된 기능을 구현하여, 필요한 상황에 사용할 수 있도록 하는 개념으로 코드의 중복을 피하고 기능을 모듈 형태로 사용할 수 있는 좋은 기능이라고 생각합니다. 아래 이미지는 AOP를 설명하기 위하여 많이 활용..

BackendSecurityTools
로플랫 로고

로플랫

2022-11-15 · 3년 이상 전

‘유동인구 분석 위치 기술 및 산업 동향’이 궁금하다면?

AI/MLData EngineeringSecurity
플라네타리움 로고

플라네타리움

2022-11-15 · 3년 이상 전

블록체인? 채굴해서 코인 나오는 건 알겠는데...

알림 이번 스낵 글은 이전에 개인 뉴스레터에서 발행했던 내용을 필사하여 스낵에 올리는 포스트입니다. 들어가며 이번 뉴스레터는 “채굴해서 코인 나오는 건 이제 알겠고, 이게 변조 불가능하다고 하는데 이런 특성이랑 코인이 가치를 가지는 거랑 무슨 상관이야?” 정도로 블록체인을 아시는 분들에 대해 설명하는 내용을 담고 있습니다. 기술적 이해도가 필요한 이야기가 약간은 섞여 있고, 설명의 단순화를 위해 생략하거나 감추는 내용들이 있습니다. TL;DR

Security
화해 로고

화해

2022-10-25 · 거의 4년 전

CORS가 캐시를 만났을 때

CORS가 캐시를 만났을 때 개발자라면 한번쯤 CORS 정책 위반 에러를 경험합니다. 대부분 CORS 헤더를 추가하는 것으로 해결할 수 있지만 캐시를 사용할 경우 예상치 못한 상황을 경험할 수도 있습니다. 어떤 문제들이 있고 어떤식으로 해결할 수 있을지까요?

BackendPerformanceSecurity
ZUM 로고

ZUM

2022-10-23 · 거의 4년 전

WorkStory - 개발자와 함께 성장하는 줌인터넷, 김태기 CTO님 편

줌인터넷에는 혁신적이고, 사용자의 입장에서 더욱 쉽고 편리하게 콘텐츠 경험을 제공할 수 있도록 끊임없이 고민하는 개발자분들이 계십니다. 빅데이터팀, 핀테크개발팀, 포털개발팀, 부설 연구소 그리고 인프라 보안팀까지! 같은 개발실이지만 업무와 역할이 팀마다 천차만별인데요. 줌인터넷의 개발자분들은 어떻게 업무를 하고 있는지 또 맡고 계신 업무의 영역은 무엇인지 미래의 개발자분들과 줌인터넷에서 일하고 싶어 하시는 개발자분들의 궁금증을 말끔하게 해소할

BackendCultureData EngineeringInfraSecurity
지마켓 로고

지마켓

2022-10-07 · 거의 4년 전

로그인 비밀번호를 지켜라

안녕하세요. SmilePay Engineering 팀 문한국입니다. 이번 글에서는  스마일페이의 보안성 강화를 위하여 로그인 비밀번호 암호화를 도입한 사례를 공유하려고 합니다. 선정 배경스마일페이는 고객의 결제와 관련된 업무를 하다보니 보안을 상당히 중요시 합니다. 그래서 로그인 비밀번호의 경우도 HTTPS 통신을 통한 SSL 보안과 더불어 RSA 암호화를 통해 로그인 비밀번호를 암호화 후 통신하고 있습니다.HTTPS 의 경우 네트워크 구간에서는 비밀번호의 암호화가 이루어지나, 네트워크 전송 전 구간에서의 보안은 취약하였습니다. 아래 그림은 로그인 비밀번호 암호화를 도입하기 전 브라우저 개발자 도구 네트워크 탭을 캡쳐한 것입니다.  로그인 버튼을 눌렀을 때 개발자 도구 네트워크 탭에 찍힌 것과 같이 비밀..

BackendInfraSecurity
지마켓 로고

지마켓

2022-09-28 · 거의 4년 전

인증/인가는 어디에 어떻게 구현해야 할까?

안녕하세요 Post-tx & Accounting팀 권우석입니다.최근 온보딩 프로젝트를 함께했던 Shopping Service API팀의 김도훈님의 제안으로 회원가입/로그인 API를 간단하게 구현하는 토이 프로젝트를 진행하고 있는데요. 이번 글에서는 토이 프로젝트를 진행하며 고민했던 아래 주제에 대해 다뤄보려고 합니다. 1. 인증/인가를 어떻게 구현할 것인가?2. 인증/인가 로직을 어디에 구현할 것인가? 인증과 인가란?인증이란 사용자의 신원을 검증하는 프로세스를 뜻합니다. 가장 간단한 예시로는 ID와 PW를 통해 로그인하는 행위를 인증이라 할 수 있죠. 인가는 인증 이후의 프로세스입니다. 인증된 사용자가 어떠한 자원에 접근할 수 있는지를 확인하는 절차가 바로 인가이죠. 로그인을 예시로 들었듯이 거의 모든 ..

BackendSecurity
1112131415

페이지 12 / 15 (총 255개)