Tag: security
All the articles with the tag "security".
-
빌드가 돈다고 있는 것은 아닌 키
CI가 서명 빌드를 계속 성공시키는데도 조직이 원본 키를 갖고 있지 않았던 건에서, 동작 확인과 보유 확인을 가르는 방법을 정리한다.
-
우회할 수 있는 차단
도구 이름으로 건 차단이 다른 도구로 그대로 통과한 사례들을 모아, 조건을 대상에 걸어야 하는 이유와 정당한 우회를 다루는 방법을 정리한다.
-
그 가드가 실제로 막는 것
개인 대화에서만 되게 막았다고 생각한 운영자 전용 명령이 공개 그룹에서 그대로 돌았던 건을 통해, 가드가 실제로 무엇을 거르는지 확인하는 방법을 정리한다.
-
Claude Code guard hook이 우회되는 경우와 대응
Claude Code의 PreToolUse hook으로 파일 수정을 차단했지만, Write 도구로 우회되는 문제와 에이전트 자동화에서 발생하는 오분류 문제를 다룬다.
-
AWS 보안 긴급점검 세미나 — 핵심 정리
AWS 보안 긴급점검 세미나에 내용을 정리한다. IAM, 네트워크, 데이터 보호, 인시던트 대응의 핵심 체크리스트를 다룬다.
-
공짜가 아닌 읽기 전용
조회만 했는데 요금이 발생하고 DB가 멈추고 값이 로그에 남은 사례들을 모아, 읽기 작업을 시작하기 전에 확인할 항목을 정리한다.
-
GitHub 2FA 잠금 — 복구 절차 가이드
GitHub 2단계 인증(2FA) 잠금 상태에서 계정을 복구하는 절차와, 재발 방지를 위한 설정을 정리한다.
-
마켓플레이스 계정정보 외부 노출 알림 대응
마켓플레이스에서 계정정보 외부 노출 관련 안내를 받았을 때의 대응 절차와 확인 사항을 정리한다.