본문 바로가기

분류 전체보기3544

728x90
워크플로우 자동화 세대교체 n8n 2.0 업그레이드 및 보안 강화 포인트 n8n 2.0 개요1) 출시 일정2.0.0 Beta목표: 12월 8일 경 (early December)2.0.x Stable목표: 12월 15일 경 (mid December)최신 일정·변경 사항: Release Notes 페이지 참조2) 왜 2.0인가?1.0.0 이후 2년 동안 커뮤니티 피드백 + 엔지니어링/프로덕트 팀 작업으로 Automation + Agentic AI Orchestration 분야에서 꽤 성숙한 플랫폼으로 자리잡음.2.0의 키워드More matureMore secureMore reliable이를 위해오래된/위험한 기능 정리보안 강제 옵션 강화스토리지 및 환경 설정 구조 개선일부 동작 방식 변경(Behaviour changes)3) 1.x 버전 지원v2.0 출시 이후 3개월간 1.x 유.. 2025. 11. 30.
AWS CloudTrail vs GCP Audit Logs: 클라우드 보안 감사 모니터링 설계 AWS CloudTrail 뭐하는 녀석인가1) 개념 요약CloudTrail = “AWS 계정에서 누가(Who), 언제(When), 무엇을(What), 어디서(Where) 했는지 기록하는 보안·감사 로그 서비스”AWS Console / CLI / SDK / 기타 서비스의 API 호출 내역을 기록관리형 서비스라서 계정 생성 시점부터 기본적으로 일부는 자동 활성화계정 단위/조직 단위(Organizations)로 구성 가능로그를 S3, CloudWatch Logs, EventBridge 등으로 연계 → 장기보관/실시간 탐지에 활용2) CloudTrail이 기록하는 주요 정보각 이벤트(로그 레코드)에는 보통 이런 정보가 포함됩니다.eventTime: 언제 호출되었는지 (UTC 시간)eventSource: 어느 서.. 2025. 11. 29.
‘케데헌 감성’ 그대로 찍는 서울 여행, K-POP 데몬 헌터스 성지순례 코스 케데헌이 뭐길래 이렇게 난리인가? – 작품 소개 & 세계관케데헌은 넷플릭스 오리지널 애니메이션 〈케이팝 데몬 헌터스(K-POP DEMON HUNTERS)〉의 줄임말입니다. 서울을 무대로 활동하는 K-POP 걸그룹·보이그룹이 동시에 아이돌이자 요괴 사냥꾼(헌터)로 살아가는 설정이고, 루미·진우·헌트릭스·사자보이즈 같은 캐릭터들이 무대 위에선 아이돌, 무대 밖에선 서울 곳곳을 뛰어다니며 요괴와 싸우는 이야기를 다룹니다.OST는 〈Golden〉, 〈How It’s Done〉, 〈Soda Pop〉 등 실제 K-POP 곡처럼 만들어져 빌보드 핫100에 여러 곡이 동시에 진입했고, 골든은 각종 방송·유튜브에서 록 버전, 피아노 버전 등으로 무한 리메이크되는 중입니다.넷플릭스 공개 이후에는 2억 3,600만 뷰를 돌.. 2025. 11. 28.
OSV Scanner x EPSS x KEV: 우선순위 기반 오픈소스 취약점 대응법 오픈소스 취약점 관리의 시작, OSV Scanner 완전 정복오픈소스 의존성이 폭발적으로 늘어나면서 “우리 서비스가 어떤 취약한 라이브러리를 쓰고 있는지”를 정확히 파악하는 것이 점점 더 중요해지고 있습니다. OSV Scanner는 Google이 개발한 오픈소스 취약점 스캐너로, 다양한 언어·패키지 생태계를 한 번에 검사할 수 있는 도구입니다.OSV Scanner 개념 → 설치와 기본 사용 → CI/CD·SIEM·자산관리 연동 → 우선순위 산정 → 자동화·운영 팁OSV Scanner란 무엇인가?1. OSV(Open Source Vulnerabilities) 데이터베이스OSV Scanner는 OSV.dev 취약점 데이터베이스를 기반으로 동작합니다.각 오픈소스 패키지의 버전 범위 단위로 취약점을 관리CVE,.. 2025. 11. 27.
공용 Wi-Fi 캡티브 포털 보안 사각지대: VPN 우회와 데이터 유출의 시작점 캡티브 포털과 VPN 접속 충돌 이슈― 공용 Wi-Fi 시대의 필수 보안 가이드호텔·카페·공항 Wi-Fi에서 VPN 접속이 갑자기 먹통이 되거나, 캡티브 포털 로그인 화면이 뜨지 않아 발이 묶여 본 경험이 있을 것이다. 이는 캡티브 포털(Captive Portal) 과 VPN(Client VPN) 이 서로 충돌하면서 발생하는 대표적 보안·접속 문제다.문제의 핵심: 왜 캡티브 포털과 VPN은 서로 충돌할까?✔ 캡티브 포털의 핵심 동작캡티브 포털은 다음 구조로 작동한다.사용자가 공용 Wi-Fi SSID에 연결모든 HTTP 트래픽을 강제로 인증 페이지로 리디렉션웹 브라우저에서 약관 동의·로그인 후 네트워크 사용 허용인증 후 인터넷 사용 가능Windows·macOS·모바일 운영체제는 이를 자동 감지하려고 다음과.. 2025. 11. 26.
728x90
728x90