AX를 고민한다면? 가비아시큐리티 PIVOT Summit 후기
2026 Gabia Security PIVOT Summit이 성황리에 마무리됐습니다. AX 전환을 준비하는 기업과 기관의 담당자분들이 자리를 가득 채워 주셨습니다. 이번 행사는 식사부터 시작하며 든든하게 진행했습니다. 보안과 AX를 ... Read More
기업 기술블로그의 Security 관련 글 312개
2026 Gabia Security PIVOT Summit이 성황리에 마무리됐습니다. AX 전환을 준비하는 기업과 기관의 담당자분들이 자리를 가득 채워 주셨습니다. 이번 행사는 식사부터 시작하며 든든하게 진행했습니다. 보안과 AX를 ... Read More
Summary AI가 침투 공격 도구가 되는 시대에 방어도 AI로 해야한다는 흐름이 부상했습니다. AWS의 차세대 보안 에이전트 AWS Security Agent는 개발 라이프사이클 전반에 걸쳐 설계 검토, ... Read More
이 글은 AWS Frontier Agents 시리즈의 두 번째 편입니다. 1편에서 다룬 배포 전 릴리스 검증에 이어, 이번 글은 배포된 애플리케이션의 보안을 검증하는 AWS Security Agent에 대한 내용을 다룹니다. 일반적으로 연 1~2회 수행하는 외주 침투 테스트만으로는 매일 배포되는 애플리케이션의 보안 변화를 따라가기 어렵습니다. AWS Security Agent는 이 문제를 해결하기 위해 소스 코드와 문서를 사전에 분석한 뒤, [
금융권은 전자금융감독규정에 따라 개발망과 운영망을 분리(망분리)하고, 변경 사항을 하위 환경에서 상위 환경으로만(정방향) 전파하도록 통제합니다. 실제 배포 경로는 연구개발망(RND) → 개발계(Dev) → 검증계(STG) → 운영계(PRD) 한 방향이며, 역방향 배포(예: PRD→STG)나 상위 환경에서의 직접 수정은 허용되지 않습니다. 운영 데이터·설정이 하위로 흘러가는 것을 막고, 모든 변경이 검증 절차를 거치도록 강제하기 위한 통제입니다.
고객이 남긴 개인정보, 저장되기 전에 지웁니다.
새벽 4시 53분,아무도 안 깨어 있을 때 보안관제센터가 공격 탐지 티켓을 올렸습니다. 5분 뒤 공격자 IP는 두 개의 방화벽에 등록됐고, 티켓에는 조치 완료 댓글이 달렸습니다. 사람은 자고 있었습니다. 04:53:...
Bedrock Mantle 기반 GPT‑5.6 연동부터 cached Web Search, AWS PrivateLink 전용망, 관측성과 비용 운영까지 생성형 AI 코딩 에이전트를 엔터프라이즈 기업 환경에 도입할 때는 모델 성능만큼 인증, 데이터 경로, 네트워크 격리, 비용 배분과 감사 가능성이 중요합니다. Codex는 이제 ChatGPT 데스크톱 앱의 Codex 보기, Codex CLI, IDE 확장, Codex SDK와 codex exec 같
.ktc-poster img { transition: transform .3s ease, box-shadow .3s ease; } .ktc-poster:hover img { transform: translateY(-4px); box-shadow:0 10px 22px rgba(25,118,210,0.22) !important; } .imageblock img { max-width:100% !important; height:auto !importa
[](https://www.nhncloud.com/kr) ## 들어가며 현재 웹 통신의 대부분은 HTTPS 프로토콜을 사용하고
도입: 코딩 어시스턴트 시대의 새로운 데이터 유출 경로 AI 코딩 어시스턴트(GitHub Copilot, OpenAI Codex, Claude Code)의 도입이 가속화되면서, 개발자들은 자연어 프롬프트를 통해 코드 생성, 디버깅, 리팩토링을 일상적으로 수행하고 있습니다. 그러나 이 과정에서 개발자가 프롬프트에 포함시키는 정보, 즉 API 키, 데이터베이스 비밀번호, 고객 개인정보(PII), 사내 미공개 전략 등이 외부 LLM 서비스로 전송되는
안녕하세요, 누구나 쉽게 시작하는 클라우드 네이버클라우드 ncloud.com입니다. 매년 여름, 미국 라스베이거스에는 전 세계 해커들이 모여드는데요. 일명 해킹 올림픽이라고 불리는 'DEF CON CTF'가 열리기 때문입니다. 올해는 전 세계 686개 팀 중 단 12개 팀만이 본선에 오를 수 있었는데요. 네이버클라우드의 Security Red Team을 중심으로 뭉친 연합팀 SSS(The Seoul Sauna Shogunate)도 치열한 경쟁을
안녕하세요. 사내 보안 업무에 AI를 접목하는 일을 하고 있는 Security Development Division(LINE Plus Security R&D)팀입니다.이 글은 사내...
Amazon Bedrock 앞에 LLM 게이트웨이(이하 게이트웨이)를 두면 편의와 통제를 얻지만, 그 대가로 Amazon Bedrock이 보는 호출자 신원과 모델별 관측 지점이 게이트웨이 뒤로 흐려지는 사각지대가 생깁니다. 이 글은 잘 알려진 레퍼런스 아키텍처를 출발점으로, 그 사각지대를 Amazon Bedrock 네이티브 기능으로 보완하는 방법 (호출자 감사 추적과 모델별 관측 및 거버넌스)을 다룹니다. <Claude Code → LLM 게이
AI Agent를 프로덕션 환경에 도입하려는 엔터프라이즈 고객과 이야기하다 보면, 공통적으로 마주하는 질문들이 있습니다. “사내에서 운영 중인 LLM을 Agent에서 호출할 수 있는가?” “인증을 회사가 이미 운영 중인 사내 IdP(Identity Provider)로 처리할 수 있는가? 단, IdP를 인터넷에 노출하지 않고?” “내부 데이터에 접근하는 MCP(Model Context Protocol) 서버를 사내망 안에서만 호출할 수 있는가?”
페이지 2 / 18 (총 312개)