Tag: security
All the articles with the tag "security".
-
Docker Hardened Images — 도입 검토와 판단 기준
Docker Hub의 Hardened Images가 무엇인지, 기존 Official Images와 어떻게 다른지, 도입 여부를 판단하는 기준을 정리한다.
-
NHN KCP 표준인증창 보안강화 — 모바일 PU 방식 변경 대응
NHN KCP 휴대폰 본인확인 서비스의 표준인증창 보안강화에 따른 가맹점 조치사항과 모바일 PU 방식 변경 대응을 정리한다.
-
서명과 경계
외부 API 문답 83건을 전수 검토해 얻은 넷을 정리하고, 오류 메시지가 원인을 안 가리키는 항목일수록 전수 검토가 필요한 이유를 남긴다.
-
KISA 홈페이지 계정정보 보안조치 요청 — 실무 대응
한국인터넷진흥원(KISA)에서 홈페이지 계정정보 보안조치 요청을 받았을 때의 확인 사항과 대응 절차를 정리한다.
-
주 계정을 기준으로 잡은 구조
최상위 계정을 어떻게 다룰지 정하고 나니 역할 분리와 권한 축소와 퇴사 절차까지 그 결정에서 따라 나왔다.
-
개발용처럼 보이는 이름의 운영 DB
이름만 보고 개발용으로 판단해 운영 DB를 건드릴 뻔한 뒤, 이름 대신 실체를 확인하는 목록과 맡길 것의 경계를 정한 과정이다.
-
인증을 시행착오로 시험하지 않는다
잘못된 인증 요청이 계정 전체를 강등시키고 복구가 최대 2주 걸리는 규격을 문답에서 미리 읽어, 시행착오 방식을 안 쓰기로 한 과정이다.
-
되짚을 수 있는 익명
문서에서 특정 서버의 정체를 지우면서 로컬 검색의 사각지대와 소거법 재구성과 개수 표현의 되돌림을 만난 과정이다.