#security
관련 글 5건
- 우아한형제들수집됨 · 7월 16일
멀티 어카운트 NACL 차단 자동화 도구 운영 및 개선 경험
0x00 들어가며 보안팀의 중요한 일 중 하나는 공격 IP를 지금 당장 막는 일 입니다. SOC에서 수상한 트래픽이 잡혔을 때, SOAR가 자동으로 차단 액션을 트리거할 때, 분석가가 직접 손으로 차단 요청을 넣을 때. 단일 AWS 계정 환경이라면 NACL이나 Security Group에 룰 하나 추가하면 끝나는 단순한 일이지만, 운영 중인 AWS 계정이
awssecurity
강경원· 7월 4일 · 6분 읽기LLM 앱 보안 - 프롬프트 인젝션 막기
전통적인 웹 보안에 SQL 인젝션이 있다면, LLM 시대에는 프롬프트 인젝션 Prompt Injection 이 있습니다. 이름은 비슷하지만 성질이 훨씬 고약합니다. SQL 인젝션은 코드와 데이터를 분리하면 막을 수 있지만, LLM은 명령과 데이터를 똑같은 자연어로 받아들이기 때문에 근본
aillmsecurity`LLM 앱 보안 - 프롬프트 인젝션 막기- 당근수집됨 · 5월 6일
How We Protect Karrot’s Internal PyPI Proxy from Supply Chain Attacks
securityengineeringai
- 당근수집됨 · 5월 6일
당근이 파이썬 공급망 공격에 대응하는 방법
securityaiengineering
강경원· 2월 10일 · 2분 읽기Node.js 보안 - 실무 보안 체크리스트
Node.js 애플리케이션의 보안은 다층 방어 전략 으로 접근해야 합니다. 이 글에서는 실무에서 자주 놓치는 보안 이슈와 대응 방법을 정리합니다. 1. 의존성 보안 2. 환경 변수 관리 시크릿은 환경 변수로 관리하고 .env 는 .gitignore 에 추가 3. 입력 검증 4. SQL
securitynode.jsnode`Node.js 보안 - 실무 보안 체크리스트