Career

Graceful Departure - What To Do at Your Current Company After Securing a New Job 이직이 확정된 후 현재 회사에서 해야 할 일들

Why Your Last Weeks Matter More Than You Think 이직이 확정된 후 현재 회사에서 해야 할 일들 오퍼에 사인하고, 시작일이 정해지고, 마음은 이미 새로운 회사에 가 있을 것이다. 하지만 현재 직장에서의 마지막 몇 주는 사실 재직 기간 전체를 통틀어......

Graceful Departure - What To Do at Your Current Company After Securing a New Job

Latest

Mobile Payment Security - Apple Pay, Google Pay, Samsung Pay, Alipay 개요

Overview 개요 모바일 결제 시스템은 연간 수십억 건의 거래를 처리하며 어디서나 볼 수 있게 되었습니다. 이러한 시스템의 보안 아키텍처를 이해하는 것은......

Security Information and Event Management (SIEM) Security Information and Event Management란?

What is Security Information and Event Management (SIEM)? Security Information and Event Management란? 보안 정보 및 이벤트 관리(SIEM)는 조직의 IT 인프라 전반에서 생성되는 방대한 양의 보안 데이터를 한곳에......

IDS & IPS Intrusion Detection System(IDS)란?

What is an Intrusion Detection System (IDS)? Intrusion Detection System(IDS)란? 침입 탐지 시스템(IDS)은 네트워크나 시스템에 대한 악의적인 행위나 정책 위반, 즉 침입을 탐지하여 관리자에게 보고(Reporting)하고 기록(Logging)하는 장치입니다.......

Attribute-Based Access Control: Dynamic Authorization for Modern Systems 속성 기반 접근 제어 (ABAC): 동적 인가 시스템 설계

Attribute-Based Access Control: Dynamic Authorization for Modern Systems 속성 기반 접근 제어 (ABAC): 동적 인가 시스템 설계 RBAC의 핵심적인 한계는 정적(Static)이라는 점입니다. 역할은 세션 도중에 변하지 않기 때문에,......

MITRE ATT&CK MITRE ATT&CK 프레임워크: 사이버 위협 이해와 방어 전략

MITRE ATT&CK Framework: Understanding Cyber Threats and Defense Strategies MITRE ATT&CK 프레임워크: 사이버 위협 이해와 방어 전략 MITRE ATT&CK란 무엇인가? MITRE ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge)는 실제 관찰된......

Server-Side Template Injection (SSTI) 서버 사이드 템플릿 인젝션(SSTI) — 공격과 방어의 실제

Server-Side Template Injection (SSTI) — Practical Attacks and Defenses 서버 사이드 템플릿 인젝션(SSTI) — 공격과 방어의 실제 개요 최근 웹 애플리케이션 보안 테스트에서 XSS, SQLi 같은 고전적인 취약점은 점점......

Zero Trust Security: Never Trust, Always Verify 제로 트러스트 보안: 절대 신뢰하지 말고, 항상 검증하라

Zero Trust Security: Never Trust, Always Verify 제로 트러스트 보안: 절대 신뢰하지 말고, 항상 검증하라 과거의 보안 모델은 기업 네트워크 내부에 있는 모든 것을 안전하다고 가정했습니다. 방화벽만......

Web Application Firewall (WAF) WAF란 무엇인가?

What is a WAF? A WAF (Web Application Firewall) is a security solution that operates at OSI Layer 7 (the... WAF란 무엇인가? WAF는 OSI 7계층(애플리케이션 계층)에서 작동하는 보안 솔루션으로, 웹 트래픽의 내용(Payload) 을 직접 검사하여 웹 애플리케이션에 대한 특정 공격을......

Role-Based Access Control: Design Principles and Best Practices 역할 기반 접근 제어 (RBAC): 설계 원칙과 모범 사례

Role-Based Access Control: Design Principles and Best Practices 역할 기반 접근 제어 (RBAC): 설계 원칙과 모범 사례 소프트웨어 엔지니어링과 시스템 관리에서 접근 제어(Access Control)는 보안의 초석입니다. 시스템 사용자가......