본문 바로가기

인증22

728x90
SSH는 가장 위험한 관리 채널 로그 분석과 이상행위 침해탐지 전략 SSH를 어떻게 봐야 하는가SSH는 단순한 원격 접속 프로토콜이 아니라 다음 기능을 함께 포함합니다.원격 쉘 접속파일 전송(SCP/SFTP)포트 포워딩(Local/Remote/Dynamic)터널링원격 명령 실행인증 키 기반 자동화즉, SSH는 편리하지만 동시에 다음 위험도 함께 가집니다.관리자 계정 탈취 시 곧바로 서버 장악 가능키 파일 유출 시 장기간 은닉된 접근 가능포트포워딩을 통한 내부망 우회 접속 가능점프서버, 배스천, 자동화 계정이 많을수록 추적이 어려워짐그래서 SSH는 접속 허용 여부만이 아니라누가, 언제, 어디서, 어떤 방식으로, 무엇을 위해, 어떤 명령과 터널을 사용했는지까지 관리해야 합니다.SSH의 기본 동작 구조SSH는 보통 다음 흐름으로 동작합니다.클라이언트가 서버의 22/tcp 또는.. 2026. 3. 20.
FastAPI 문서(Swagger·ReDoc·OpenAPI) 노출 엔드포인트 접근통제 FastAPI 문서화 기능 개요FastAPI는 OpenAPI Specification(구 Swagger)을 중심으로 다음을 자동 생성합니다.구성요소기본 경로역할OpenAPI JSON/openapi.jsonAPI 명세 원본Swagger UI/docs대화형 API 테스트 UIReDoc/redoc읽기 중심의 API 문서OAuth2 지원/docs 내부인증 포함 API 테스트Schema 자동 생성-Request/Response 검증예제 자동 노출-Payload 예시👉 코드 → 스키마 → 문서 → 테스트가 한 번에 연결되는 구조입니다.OpenAPI (/openapi.json)🔹 역할FastAPI가 모든 라우트, 파라미터, 요청/응답 모델을 JSON 스펙으로 자동 변환Swagger, ReDoc, 외부 도구(Pos.. 2026. 1. 21.
Anthropic Claude Code로 개발 생산성 올리는 터미널 코딩 도우미 Claude Code는 Anthropic에서 제공하는 터미널 기반 AI 코딩 도구로, 개발자가 터미널에서 직접 Claude와 상호작용하며 코딩 작업을 수행할 수 있게 해주는 도구입니다.운영 체제macOS: 10.15 이상Linux: Ubuntu 20.04+, Debian 10+Windows: WSL(Windows Subsystem for Linux) 필요하드웨어 및 소프트웨어RAM: 최소 4GBNode.js: 18 버전 이상Git: 2.23+ (선택사항)GitHub/GitLab CLI: PR 워크플로우용 (선택사항)인터넷 연결: 필수 (AI 처리용)설치 과정기본 설치# 1. npm을 통한 전역 설치npm install -g @anthropic-ai/claude-code# 2. 프로젝트 디렉토리로 이동cd.. 2025. 7. 26.
에이전틱 AI(Agentic AI)의 성공은 API 접근성에 달려 있다, 통합 실행력 에이전틱 AI는 단순히 정보를 제공하는 데 그치지 않고, 실제 행동을 수행할 수 있는 능동적 AI입니다.예: 이메일 작성, 회의 예약, 결제 승인 등 작업 지향적인 수행 능력을 갖춘 AI입니다.기존 AI는 ‘지능적인 검색기’에 가까웠다면,Agentic AI는 “실행이 가능한 사용자”처럼 작동하는 AI로, 디지털 업무를 능동적으로 처리합니다.🔗 API의 역할: 에이전트의 ‘팔과 다리’Agentic AI가 실제로 일을 하려면 다양한 시스템과의 연결이 필요합니다.이 연결의 핵심이 바로 API(Application Programming Interface)입니다.🛠️ 행동 수행 수단: AI가 외부 시스템에 명령을 내리려면 API를 통해야 합니다.🔌 시스템 통합: 이메일, 캘린더, HR 시스템, ERP, 재고.. 2025. 7. 13.
패스키 전환 전 단계, Chrome 비밀번호 변경 자동화와 Well-Known URL 통합 디지털 시대에 계정 보안은 그 어느 때보다 중요해졌습니다. 데이터 유출 사고가 빈번해지면서 사용자들은 수시로 비밀번호를 변경해야 하는 상황에 직면하고 있습니다. Google Chrome은 이러한 문제를 해결하기 위해 혁신적인 자동 비밀번호 변경 기능을 도입했습니다. Chrome의 새로운 비밀번호 관리 시스템과 '잘 알려진 비밀번호 변경 URL(Well-Known Change Password URL)' 표준입니다.Google Chrome의 자동 비밀번호 변경 기능 심층 분석Chrome의 새로운 비밀번호 관리자는 단순히 비밀번호를 저장하고 자동 완성하는 수준을 넘어섰습니다. 이제 사용자가 웹사이트에 로그인할 때 Chrome이 자동으로 다음과 같은 작업을 수행합니다.실시간 비밀번호 침해 감지: 사용자가 입력한.. 2025. 6. 19.
728x90
728x90