본문 바로가기

자동화64

728x90
OSV Scanner x EPSS x KEV: 우선순위 기반 오픈소스 취약점 대응법 오픈소스 취약점 관리의 시작, OSV Scanner 완전 정복오픈소스 의존성이 폭발적으로 늘어나면서 “우리 서비스가 어떤 취약한 라이브러리를 쓰고 있는지”를 정확히 파악하는 것이 점점 더 중요해지고 있습니다. OSV Scanner는 Google이 개발한 오픈소스 취약점 스캐너로, 다양한 언어·패키지 생태계를 한 번에 검사할 수 있는 도구입니다.OSV Scanner 개념 → 설치와 기본 사용 → CI/CD·SIEM·자산관리 연동 → 우선순위 산정 → 자동화·운영 팁OSV Scanner란 무엇인가?1. OSV(Open Source Vulnerabilities) 데이터베이스OSV Scanner는 OSV.dev 취약점 데이터베이스를 기반으로 동작합니다.각 오픈소스 패키지의 버전 범위 단위로 취약점을 관리CVE,.. 2025. 11. 27.
MCP 도구를 코드로 토큰 98% 절감, Anthropic 방식 컨텍스트 오염 제거 배경과 문제 정의MCP(Model Context Protocol) 는 에이전트가 외부 시스템(Drive, Salesforce, Slack, GitHub, DB 등)에 연결하는 표준 프로토콜입니다. 도구가 늘수록 “도구 정의(스키마/설명)”와 “중간 결과”가 컨텍스트를 잠식해 비용·지연이 급증합니다.Anthropic은 “도구를 직접 호출하지 말고, 도구를 코드 API로 노출한 뒤 모델이 코드를 작성·실행”하도록 구조를 바꾸면, 150K → 2K 토큰(≈98.7% 절감) 이 가능하다고 설명합니다.왜 느려지고 비싸지는가?도구 정의 오염: 수백·수천 개 도구의 스키마/설명이 컨텍스트를 선점.중간 데이터 왕복: 대용량 결과(예: 5만 토큰 문서)를 모델 컨텍스트로 가져왔다가 다음 도구 호출 파라미터로 다시 밀어 .. 2025. 11. 12.
말로 만드는 자동화: n8n AI Workflow Builder 도입 설계와 보안 통제 AI Workflow Builder란?AI Workflow Builder는 n8n에서 자연어로 작성한 명령(prompt)을 자동으로 워크플로우로 변환해주는 생성형 AI 기능입니다. 즉, “Slack 메시지에서 알림을 감지해 Google Sheets에 기록해줘”처럼 말하면, AI가 자동으로 노드를 연결하고 설정값을 구성해 초안 워크플로우를 만들어 줍니다.주요 특징자연어 기반 워크플로우 생성프롬프트를 입력하면 n8n이 자동으로 워크플로우를 구성합니다.예: “매일 오전 9시에 GitHub의 Issue를 확인해서 Slack으로 알려줘” → 스케줄러 + GitHub + Slack 노드 자동 연결대화형(iterative) 개발AI와 대화하면서 단계적으로 수정, 확장, 보완할 수 있습니다.생성된 워크플로우는 n8n .. 2025. 10. 17.
Dark Web 위협 인텔리전스 운영, 다크웹 유출 모니터링 대응 플레이북 개요와 배경① 정의다크웹 모니터링은 Tor·I2P 기반 마켓/포럼/채널, 크랙/덤프 저장소, 초대형 Paste/텔레그램 등 비가시 채널에서 자사 관련 노출 징후(계정, 소스코드, DB 덤프, 내부명, 설계문서, 액세스 토큰 등)를 탐지·경보·대응하는 활동입니다.② 왜 필요한가침해 후 데이터 재유출·2차 협박을 사전 포착고객/파트너 데이터 유출 시 법규 통지·완화 근거 확보공격자 TTP·유통 가격·구매자 반응 등 위협 인텔리전스 보강③ 한계전체 커버리지 불가(폐쇄 포럼, 초대제, 휘발성 링크)미탐/오탐 존재 → 지속 튜닝과 인력 개입이 필수툴 분류와 선택 기준① 제품 유형(혼합 사용 권장)엔드투엔드형 플랫폼: 수집+분석+알림+대응 연계가 일체형데이터 피드형: 다크웹 인텔 데이터/API만 제공(내부 SIEM.. 2025. 10. 13.
스마트홈 업그레이드: Konnected와 Home Assistant에 ESPHome 연결 무슨 일이 일어났나Konnected가 ‘Works with Home Assistant’ 프로그램에 공식 합류했습니다. 이 합류로 Konnected의 주요 제품(특히 두 가지 모델의 Smart Garage Door Opener 및 Alarm Panel Pro)이 Home Assistant 환경에서 ‘검증된(works-with)’ 장치로 인증되었습니다.Konnected는 기존에 자체 통합도 제공했지만, 이제는 ESPHome 기반의 공식 ESPHome 템플릿/레시피(오픈소스)를 유지·배포하여 Home Assistant와의 로컬 통합과 사용자 커스터마이즈를 표준화하고 있습니다.왜 눈여겨봐야 하나Konnected Smart Garage Door Opener (blaQ) — Chamberlain / LiftMast.. 2025. 10. 12.
728x90
728x90