태그: #security
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 149 편
eBPF 완벽 가이드 — 커널 안의 작은 가상 머신: Verifier, JIT, CO-RE, Maps, Attach Points, XDP, LSM, sched_ext (2025) ♪ 들을 수 있어요
eBPF의 모든 것 — 1992년 cBPF에서 2014년 eBPF, 그리고 2024년 schedext까지의 역사. 11개 레지스터의 가상 머신 ISA, Verifier의 정적 분석, JIT 컴파일, BTF와 CO-RE, 17종 이상의 BPF Map, 200개 넘는 헬퍼 함수, kprobe/uprobe/tracepoint/XDP/tc/LSM/cgroup/schedext 어태치 포인트, libb
2026-04-15 · 50 분 읽기 #linux#kernel#ebpf#bpf#xdpAWS Well-Architected Framework 완전 가이드 2025: 6개 기둥, 실전 적용, 비용/보안/성능
AWS Well-Architected Framework의 모든 것! 6개 기둥(Operational Excellence, Security, Reliability, Performance, Cost, Sustainability), 실전 체크리스트, AWS Well-Architected Tool 사용법, 일반적 안티패턴, 마이그레이션 시 적용.
2026-04-15 · 22 분 읽기 #aws#well-architected#cloud-architecture#security#reliabilityZero Trust 아키텍처 완전 가이드 2025: Never Trust Always Verify, BeyondCorp, SASE ♪ 들을 수 있어요
Zero Trust의 모든 것! Never Trust Always Verify 원칙, Google BeyondCorp, 마이크로세그멘테이션, ZTNA(Zero Trust Network Access), SASE, 아이덴티티 기반 보안, 최소 권한, 지속적 검증, 구현 로드맵, 도구(Zscaler/Cloudflare/Tailscale).
2026-04-14 · 36 분 읽기 #zero-trust#security#identity#beyondcorp#sase스마트 컨트랙트 개발 완전 가이드 2025: Solidity, Foundry, 보안 패턴, DeFi 구현 ♪ 들을 수 있어요
스마트 컨트랙트 개발의 모든 것! Solidity 문법, EVM 동작 원리, Foundry vs Hardhat, OpenZeppelin 라이브러리, 가스 최적화, 보안 패턴(Reentrancy/Integer Overflow/Front-running), 업그레이드 가능 컨트랙트, DeFi 프로토콜 구현, 감사 도구.
2026-04-14 · 35 분 읽기 #smart-contract#solidity#foundry#hardhat#ethereumeBPF 완전 가이드 2025: 커널 프로그래밍, Observability, 네트워킹, 보안의 혁명
eBPF의 모든 것! Linux 커널 안전 프로그래밍, BCC vs libbpf vs bpftrace, Cilium(네트워킹), Falco(보안), Pixie(observability), Tetragon, CO-RE, 실전 트레이싱, 성능 최적화, 프로덕션 사례.
2026-04-14 · 21 분 읽기 #ebpf#kernel#observability#networking#security애플리케이션 보안 엔지니어링 가이드 — OWASP Top 10, 인증, 암호화, DevSecOps
OWASP Top 10 취약점, 안전한 인증/인가, 암호화 실전, 시큐어 코딩, DevSecOps 파이프라인까지 앱 보안의 모든 것.
2026-04-13 · 27 분 읽기 #ai#security#owasp#authentication#encryption고급 CI/CD 파이프라인 구축 가이드 — GitHub Actions, ArgoCD, Tekton, 보안 파이프라인
단순 빌드-배포를 넘어 보안 스캔, 정적 분석, 컨테이너 서명, GitOps, 멀티 환경 배포까지. 프로덕션 수준의 CI/CD 파이프라인을 구축하는 고급 가이드.
2026-04-12 · 28 분 읽기 #devops#ci-cd#github-actions#argocd#tekton성장하는 과정 (피드백 루프) & 소스코드 유출 대응법
어떻게 성장하는가? 피드백 루프의 과학, 회고의 기술, 그리고 소스코드 유출 사고가 발생했을 때의 대응 절차와 예방법.
2026-04-12 · 28 분 읽기 #culture#growth#feedback-loop#security#source-codeOAuth 2.0 & 인증 완전 가이드 2025: JWT, 세션, SSO, OIDC, Passkey까지
웹 인증의 모든 것! OAuth 2.0 플로우(Authorization Code/PKCE/Client Credentials), JWT(구조/검증/Refresh Token), 세션 vs 토큰, SSO(SAML/OIDC), Passkey(WebAuthn/FIDO2), 소셜 로그인, 보안 베스트 프랙티스.
2026-03-25 · 32 분 읽기 #oauth2#authentication#jwt#session#ssoDevSecOps 완전 가이드 2025: Shift-Left 보안, SAST/DAST/SCA, 컨테이너 보안까지
DevSecOps의 모든 것! Shift-Left 보안 전략, SAST(SonarQube/Semgrep), DAST(ZAP/Burp), SCA(Snyk/Dependabot), 컨테이너 보안(Trivy), 공급망 보안(SBOM/SLSA), Secret 탐지, GitHub Actions 보안 파이프라인.
2026-03-24 · 29 분 읽기 #devsecops#security#shift-left#sast#dast웹 보안 OWASP Top 10 완전 가이드 2025: 개발자가 반드시 막아야 할 10대 취약점 ♪ 들을 수 있어요
OWASP Top 10 2021을 코드와 함께 완전 정복! Broken Access Control, 인젝션(SQL/XSS/Command), 암호화 실패, SSRF, Security Misconfiguration — 각 취약점의 원리, 공격 시나리오, 방어 코드, 실전 체크리스트까지.
2026-03-23 · 38 분 읽기 #security#owasp#xss#sql-injection#csrfOAuth2 & JWT 완전 정복: 인증/인가의 모든 것 — 개발자를 위한 실전 가이드 ♪ 들을 수 있어요
OAuth2와 JWT의 모든 것을 실전 코드와 함께! Authorization Code/PKCE/Client Credentials 플로우, JWT 구조와 서명 검증, Access/Refresh Token 전략, Session vs Token 비교, OIDC, 보안 취약점과 대응, Spring Security/Next.js Auth.js 구현까지.
2026-03-23 · 35 분 읽기 #oauth2#jwt#authentication#authorization#securityCI/CD 베스트 프랙티스 2025: 팀을 위한 파이프라인 설계, 자동화, 보안까지 ♪ 들을 수 있어요
CI/CD 파이프라인의 모든 것! GitHub Actions vs Jenkins vs GitLab CI 비교, 파이프라인 설계 원칙, 테스트 자동화, Docker 빌드 최적화, GitOps(ArgoCD), 시크릿 관리, DORA 메트릭, 롤백 전략까지.
2026-03-23 · 36 분 읽기 #ci-cd#devops#github-actions#jenkins#argocdKyverno 프로덕션 운영: HA, 모니터링, 트러블슈팅
Kyverno의 프로덕션 운영을 다룹니다. HA 배포(레플리카, failurePolicy), PolicyReport/ClusterPolicyReport CRD, Prometheus 메트릭과 Grafana 대시보드, 백그라운드 스캐닝, PolicyException 예외 메커니즘, Webhook 타임아웃과 API 서버 연결 트러블슈팅까지 실전 운영 가이드입니다.
2026-03-20 · 7 분 읽기 #kyverno#policy#security#open-source-internalsKyverno 아키텍처 내부 분석: Kubernetes 네이티브 정책 엔진
Kyverno 아키텍처의 내부 구조를 분석합니다. Kubernetes 네이티브 정책 엔진으로서의 설계, Admission Controller/Background Controller/Reports Controller 아키텍처, Webhook 구성, ClusterPolicy와 Policy, validate/mutate/generate/verifyImages 규칙 타입을 다룹니다.
2026-03-20 · 6 분 읽기 #kyverno#policy#security#open-source-internals[Golden Kubestronaut] KCSA 추가 실전 문제 30제 - 클라우드 네이티브 보안 심화
KCSA(Kubernetes and Cloud Native Security Associate) 시험 대비 추가 실전 문제 30제. 공급망 보안(SLSA, Sigstore), 런타임 보안(Falco, Tetragon), 제로 트러스트, SPIFFE/SPIRE, 이미지 서명, SBOM, Admission Controller, Pod Security Standards 등을 다룹니다.
2026-03-20 · 28 분 읽기 #kubernetes#golden-kubestronaut#kcsa#certification#security[Golden Kubestronaut] CKS 추가 실전 문제 30제 - 고급 보안 시나리오
CKS 시험 대비 고급 보안 시나리오 추가 30문제. Falco 규칙, Trivy/Grype 이미지 스캐닝, OPA/Gatekeeper 고급 정책, AppArmor/Seccomp 프로파일, Pod Security Standards, RuntimeClass, 감사 정책, 인증서 순환, Secrets 암호화, CIS 벤치마크, 공급망 보안을 다룹니다.
2026-03-20 · 29 분 읽기 #kubernetes#golden-kubestronaut#cks#certification#securityKyverno 정책 엔진 분석: 검증, 변형, 생성 규칙 심층 분석
Kyverno 정책 엔진의 내부 동작을 심층 분석합니다. match/exclude 리소스 필터, validate 규칙(패턴 매칭, deny, CEL, foreach), mutate 규칙(patchStrategicMerge, patchesJson6902), generate 규칙(클론, 동기화), 변수 치환(JMESPath, API 호출, ConfigMap 룩업)을 다룹니다.
2026-03-20 · 23 분 읽기 #kyverno#policy#security#open-source-internalsKyverno vs OPA/Gatekeeper: 정책 엔진 비교 분석
Kyverno와 OPA/Gatekeeper를 아키텍처, 정책 언어, 기능, 성능, 생태계 관점에서 비교 분석합니다. YAML/CEL vs Rego 정책 언어, mutation/generation 지원, 이미지 검증, 웹훅 레이턴시, 메모리 사용량, ConstraintTemplate vs ClusterPolicy, 마이그레이션 가이드까지 다룹니다.
2026-03-20 · 6 분 읽기 #kyverno#policy#security#open-source-internalsKyverno 이미지 검증: Sigstore와 공급망 보안
Kyverno의 이미지 검증 기능을 심층 분석합니다. verifyImages 규칙을 통한 cosign 서명 검증, Notary v2 지원, in-toto attestation 검증, SLSA provenance 확인, Keyless/KMS 키 관리, SBOM 검증까지 공급망 보안의 전체 흐름을 다룹니다.
2026-03-20 · 24 분 읽기 #kyverno#policy#security#open-source-internals