/태그/#DevSecOps
TAG · 태그 모음

#DevSecOps

"DevSecOps" 키워드로 분류된 글 모음.

7 POSTS
Terraform 보안 취약점, GitOps와 Policy as Code로 어떻게 방지하나요?
보안

Terraform 보안 취약점, GitOps와 Policy as Code로 어떻게 방지하나요?

IaC 배포 시 발생하는 민감 정보 노출이나 권한 과다 부여 위험을 근본적으로 차단하는 방법을 알아봅니다. GitOps와 Policy as Code(PaC)를 결합하여, 배포 전 단계에서 보안 취약점을 자동 검증하는 실질적인 모범 사례를 제시합니다.

6월 19일5분 읽기
클라우드 보안 취약점 방지: IAM, Secrets, IaC를 코드로 막는 실전 DevSecOps 가이드
보안

클라우드 보안 취약점 방지: IAM, Secrets, IaC를 코드로 막는 실전 DevSecOps 가이드

클라우드 환경의 치명적 보안 취약점(IAM 오남용, Secrets 하드코딩 등)을 이론이 아닌 코딩 레벨에서 방어하는 실전 가이드입니다. 최소 권한 원칙(PoLP) 구현부터 IaC 기반의 정책 코딩(PaC)까지, 개발 프로세스에 보안을 내재화하는 방법을 제시합니다.

6월 18일5분 읽기
Trivy vs Grype 비교: 컨테이너 취약점 스캐너 선택 가이드
툴 리뷰

Trivy vs Grype 비교: 컨테이너 취약점 스캐너 선택 가이드

Trivy와 Grype 중 무엇을 쓸지 고민이라면 DB 출처·오탐 처리·CI 실패 정책 3가지로 끝내세요. CI 통합 예제, SBOM 워크플로, 상황별 추천까지 정리한 실전 선택 가이드.

6월 16일5분 읽기
DevSecOps 도입 로드맵: SAST, DAST로 개발 초기부터 보안 취약점 막는 법
보안

DevSecOps 도입 로드맵: SAST, DAST로 개발 초기부터 보안 취약점 막는 법

개발 후반부 보안 검사는 비용이 크고 비효율적입니다. 이 글에서는 DevSecOps 방법론을 통해 코딩 단계부터 보안을 내재화하는 실질적인 로드맵을 제시합니다. XSS, SQLi 방어 코드와 SAST/DAST 활용법을 확인하여 보안 취약점을 근본적으로 차단하세요.

6월 9일5분 읽기
2024 AI 개발 필수 가이드: LLM 보안부터 Python 최적화까지, 실전 취약점 점검 체크리스트
AI & 자동화

2024 AI 개발 필수 가이드: LLM 보안부터 Python 최적화까지, 실전 취약점 점검 체크리스트

AI 모델 개발이 복잡해지면서 보안 위협도 급증하고 있습니다. 본 가이드는 최신 Python 문법과 DevSecOps 원칙을 결합하여, LLM 프롬프트 인젝션 방어부터 라이브러리 취약점 점검까지, 개발자가 당장 적용할 수 있는 실전 보안 및 최적화 전략을 제시합니다.

5월 26일5분 읽기
DevSecOps 파이프라인 구축 실전: CI/CD에 보안 자동화 통합하기
보안

DevSecOps 파이프라인 구축 실전: CI/CD에 보안 자동화 통합하기

DevSecOps란 DevSecOps는 개발(Dev), 보안(Sec), 운영(Ops)을 통합해 소프트웨어 개발 전 단계에 보안을 내재화하는 방법론입니다. "Shift Left Security"라고도 불립니다. CI/CD 파이프라인 보안 통합 구조 코드 → SAST → SCA …

5월 24일2분 읽기
OWASP API Security Top 10: 실전 취약점 분석과 방어 코드
보안

OWASP API Security Top 10: 실전 취약점 분석과 방어 코드

API 보안이 중요한 이유 API는 현대 애플리케이션의 핵심입니다. OWASP는 2023년 API Security Top 10을 업데이트했습니다. API1:2023 — Broken Object Level Authorization (BOLA) 가장 흔하고 치명적인 취약점입니다. …

5월 24일2분 읽기
#DevSecOps — Nodelog | Nodelog