태그: Security
6편
-
Kubernetes 클러스터 보안 강화: RBAC, Pod Security Standards, Network Policy, Secrets, 감사 로그
Kubernetes 클러스터 보안 강화 가이드. RBAC·Pod Security Standards·Network Policy·Secrets·이미지 스캔·Admission Control·감사 로그·실무 체크리스트를 한 번에 정리합니다.
-
Deno로 안전하게 JavaScript 실행하기: 권한 모델, HTTP 서버, Deno KV, Fresh, Deno Deploy
Deno 정리. 권한 기반 보안 모델, TypeScript 네이티브 실행, HTTP 서버, 표준 라이브러리, URL Import, Deno KV, Fresh 웹 프레임워크, Deno Deploy 배포를 예제로 다룹니다.
-
OWASP Top 10으로 보는 웹 보안: 접근 제어, 암호화 실패, 인젝션, XSS·CSRF 방어, 보안 헤더
OWASP Top 10 웹 보안 취약점 정리. Broken Access Control, 암호화 실패, SQL 인젝션, 인증 실패, XSS, CSRF, 보안 헤더, 입력 검증을 공격 예시와 방어 코드로 설명합니다.
-
JWT 인증 구현: Access·Refresh Token 패턴, Next.js·Express 구현, 흔한 보안 실수
JWT 인증을 실무에 적용하는 방법. JWT 구조와 생성·검증, Access Token과 Refresh Token 패턴, Next.js·Express 구현, 보안 모범 사례와 자주 하는 실수, 세션 방식과의 비교를 다룹니다.
-
JWT & OAuth 2.0 인증 실전 가이드 | 토큰 기반 인증
OAuth 2.0 인가 코드 플로우와 PKCE, 토큰 엔드포인트와 스코프, Passport.js로 Google·카카오 로그인을 붙인 뒤 검증한 IdP 토큰으로 자체 서비스 JWT를 발급하는 흐름을 예제로 설명합니다. 세션과 토큰 인증의 차이, OAuth 연동에 필요한 JWT 검증 포인트도 요약합니다.
-
C++ 버퍼 오버플로우: strcpy·오프바이원 실수가 생기는 원리와 방지·탐지 방법
strcpy·gets·sprintf처럼 경계를 검사하지 않는 함수와 오프바이원 실수가 어떻게 버퍼 오버플로를 일으키는지 예제로 보여 주고, snprintf·std::string 같은 대안, AddressSanitizer 탐지, 스택 보호 컴파일러 옵션으로 막는 방법을 설명합니다.