Web3 ๋ฆฌ์Šคํฌ ์™„ํ™”๋ฅผ 8๊ฐ€์ง€ ๋ชจ๋ฒ” ์‚ฌ๋ก€

Web3๋ž€? ์ธํ„ฐ๋„ท์€ ์—ฌ๋Ÿฌ ๋‹จ๊ณ„์˜ ์ง„ํ™”๋ฅผ ๊ฑฐ์ณ ๋ฐœ์ „ํ•ด์™”์Šต๋‹ˆ๋‹ค. ์ตœ๊ทผ์˜ ๋ณ€ํ™”๋Š” ์ธํ„ฐ๋„ท ์•„ํ‚คํ…์ฒ˜์—์„œ ์ฝ๊ธฐ๋‚˜ ์“ฐ๊ธฐ ๋ชจ๋ธ์—์„œ Web3.0์œผ๋กœ ์•Œ๋ ค์ง„ ์ตœ์‹  ๋ชจ๋ธ๋กœ ํฌ๊ฒŒ ์ด๋ฃจ์–ด์ง€๊ณ  [...]

๋ธ”๋ฃจํˆฌ์Šค ๋ณด์•ˆ ๊ฐ€์ด๋“œ

  ๋ธ”๋ฃจํˆฌ์Šค๋Š” ๋ฌด์„ ์œผ๋กœ ์—ฐ๊ฒฐ๋œ ๊ธฐ๊ธฐ ๊ฐ„ ํ†ต์‹ ์„ ์œ„ํ•ด ์‚ฌ์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ ๋ณด์•ˆ์ด ๋ณด์žฅ๋ฉ๋‹ˆ๋‹ค. ๋ธ”๋ฃจํˆฌ์Šค๋Š” ๋ฌด์„  ๋ฐ์ดํ„ฐ ์ „์†ก ํ‘œ์ค€์œผ๋กœ ๋ธ”๋ฃจํˆฌ์Šค์™€ ๊ด€๋ จ๋œ [...]

์•”ํ˜ธ ํ™”ํ ์ง€๊ฐ‘ ๋ณด์•ˆ์„ ์œ„ํ•œ ๊ฐ€์ด๋“œ

๋งŽ์€ ์‚ฌ์šฉ์ž๋“ค์ด ์จ๋“œํŒŒํ‹ฐ ์ง€๊ฐ‘์•ฑ ๋˜๋Š” ์„œ๋น„์Šค๋กœ ์•”ํ˜ธํ™”ํ ๊ฑฐ๋ž˜๋ฅผ ์‹œ์ž‘ํ•˜๊ณ  ์žˆ์ง€๋งŒ ์ด๋Ÿฌํ•œ ๊ณ„์ขŒ์— ์•”ํ˜ธํ™”ํ๋ฅผ ๋ณด๊ด€ํ•˜๋ฉด ๋ณด์•ˆ ์œ„ํ—˜์ด ๋”ฐ๋ฅด๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ๋””์ง€ํ„ธ ์ฝ”์ธ์˜ ์ธ๊ธฐ๊ฐ€ ์ ์ฐจ [...]

DevOps๋ณด์•ˆ์„ ์œ„ํ•œ ์ฃผ์š” ๊ณผ์ œ์™€ ๋ชจ๋ฒ” ์‚ฌ๋ก€

๋ณด์•ˆ์€ ๋ชจ๋“  ์‚ฌ๋žŒ์ด ํ•˜๋Š” ์—…๋ฌด์˜ ์ผ๋ถ€๊ฐ€ ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๊ฒƒ์ด ๋ฐ”๋กœ DevOps Security ๋˜๋Š” DevSecOps๊ฐ€ ์ถ”๊ตฌํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ, ๋ณด์•ˆ์€ ๋‚˜์ค‘์— [...]

๋ฐ์ดํ„ฐ ๋งˆ์Šคํ‚น์ด๋ž€? ๋ฐ์ดํ„ฐ ๋ณด์•ˆ์˜ ์ค‘์š”์„ฑ๊ณผ ์ ์šฉ ๋ฐฉ๋ฒ•

๋ชจ๋ฐ”์ผ ๊ธฐ๊ธฐ๊ฐ€ ๋ณดํŽธํ™”๋˜๋ฉด์„œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์€ ํ˜„๋Œ€์ธ์˜ ์ƒํ™œ์— ์—†์–ด์„œ๋Š” ์•ˆ๋  ์ผ๋ถ€๊ฐ€ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์žฅ๋ณด๊ธฐ์—์„œ ์ธํ„ฐ๋„ท ๋ฑ…ํ‚น์— ์ด๋ฅด๊ธฐ๊นŒ์ง€ ๊ฑฐ์˜ ๋ชจ๋“  ๊ฒƒ์„ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ์›น์‚ฌ์ดํŠธ์— [...]

๊ธฐ์—…์ด ๋ฐ˜๋“œ์‹œ ์•Œ์•„์•ผ ํ•  OWASP ASVS ์ด ์ •๋ฆฌ

์‹œ์žฅ์˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ˆ˜๊ฐ€ ํญ๋ฐœ์ ์œผ๋กœ ์ฆ๊ฐ€ํ•˜๋ฉด์„œ ๋ณด์•ˆ์€ ์ฃผ์š” ๊ด€์‹ฌ์‚ฌ๊ฐ€ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. OWASP๋Š” ์†Œํ”„ํŠธ์›จ์–ด ๋ณด์•ˆ์„ ํ–ฅ์ƒ์‹œํ‚ค๊ธฐ ์œ„ํ•ด ๊ธฐ์‚ฌ, ๋ฌธ์„œ, ๋ฐฉ๋ฒ•๋ก , ๋„๊ตฌ ๋ฐ ๊ธฐ์ˆ ์„ [...]

๋ฐ˜๋“œ์‹œ ์•Œ๊ณ  ์žˆ์–ด์•ผ ํ•  ์•ˆํ‹ฐ ํ…œํผ๋ง(anti -tampering) ์†”๋ฃจ์…˜ ๊ธฐ๋Šฅ โ€“ ์•ฑ์‹ค๋ง ๋ชจ๋ฐ”์ผ ๋ณด์•ˆ ์†”๋ฃจ์…˜

ํ…œํผ๋ง(Tampering)์€ ํ•ด์ปค๋“ค์ด ๋งŽ์ด ์‚ฌ์šฉํ•˜๋Š” ๋Œ€ํ‘œ์ ์ธ ๋ฐฉ๋ฒ•์œผ๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์œ„๋ณ€์กฐํ•ด์„œ ๋ณด์•ˆ ์ทจ์•ฝ์ ์„ ๊ณต๊ฒฉํ•˜๋Š” ํ–‰์œ„๋ฅผ ๋งํ•ฉ๋‹ˆ๋‹ค. ์•ˆํ‹ฐ ํ…œํผ๋ง(anti-tampering) [...]

OWASP MASVS ๋ชจ๋ฐ”์ผ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณด์•ˆ๊ฒ€์ฆ ํ‘œ์ค€ โ€“ ์•ฑ์‹ค๋ง ๋ชจ๋ฐ”์ผ๋ณด์•ˆ์†”๋ฃจ์…˜

2012๋…„ ์Šค๋งˆํŠธํฐ์˜ ๋ณธ๊ฒฉ์ ์ธ ๋ณด๊ธ‰์ด ์‹œ์ž‘๋˜๋ฉด์„œ ์‚ฌ์šฉ์ž๊ฐ€ ํญ๋ฐœ์ ์œผ๋กœ ์ฆ๊ฐ€ํ–ˆ์œผ๋ฉฐ ์ด์— ๋”ฐ๋ผ ๋ชจ๋ฐ”์ผ ์•ฑ ์‚ฌ์šฉ๋Ÿ‰๋„ ๊พธ์ค€ํžˆ ์ฆ๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค. ์Šค๋งˆํŠธํฐ ์•ฑ์€ ํ™œ์šฉ๋„๊ฐ€ ๋†’์•„ ๋งŽ์€ [...]

PII๋ž€ ๋ฌด์—‡์ด๋ฉฐ ์•ˆ์ „ํ•˜๊ฒŒ ๋ณดํ˜ธํ•˜๋Š” ๋ฐฉ๋ฒ• โ€“ ์•ฑ์‹ค๋ง ๋ชจ๋ฐ”์ผ๋ณด์•ˆ์†”๋ฃจ์…˜

๋งŽ์€ ์˜จ๋ผ์ธ ์‚ฌ์ดํŠธ๊ฐ€ ์ด๋ฆ„, ์ฃผ์†Œ, ์‹ ์šฉ์นด๋“œ ์ •๋ณด ๋“ฑ์˜ ๊ฐœ์ธ ์‹๋ณ„ ์ •๋ณด๋ฅผ ์š”์ฒญํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ฐœ์ธ ์ •๋ณด๋Š” ์‚ฌ์ดํŠธ ๊ณต๊ฒฉ์ž๊ฐ€ ์œ ์ถœํ•˜๊ณ  ๋„์šฉํ•˜๊ฒŒ ๋˜๋ฉด ๊ฐœ์ธ์€ ๋ฌผ๋ก ์ด๊ณ  ๊ฐœ์ธ์ •๋ณด๋ฅผ [...]