b.log()

blog92@web:~$ grep -rl "#Security" posts/

#Security

이 태그가 달린 글

10 ENTRIES
tags/security/

ALL TAGS · 372

01

Nginx & Caddy 완전 정복 4편 — Nginx 심화: 캐싱, Rate Limit, 보안, 성능 튜닝, L4 프록시

proxy_cache, limit_req/limit_conn, add_header 상속 함정과 보안 헤더, 워커·커널 튜닝, 구조화 로그, stream 모듈을 이용한 TCP 프록시와 트러블슈팅을 다룹니다.

2026-10-06
[devops]
nginx-caddy-04-nginx-advanced.md
02

WebSocket 완전 정복 15편 — 보안 체크리스트

전송·핸드셰이크·메시지·연결 수명·운영 다섯 묶음으로 나눈 WebSocket 보안 점검 목록입니다. wss 강제, Origin 허용 목록, maxPayload 축소, 입력 스키마 검증, 메시지별 인가, rate limit, 미인증 연결 타임아웃, 로그 마스킹, 1006 비율 모니터링까지 담았습니다.

2026-09-23
[network]
websocket-15-security-checklist.md
03

WebSocket 완전 정복 10편 — 인증과 인가: 티켓 방식과 CSWSH 방어

쿠키·쿼리스트링 토큰·티켓·첫 메시지 네 가지 인증 방식을 주의사항과 함께 비교하고, Upgrade 단계에서 Origin을 검사하고 일회용 티켓을 소모하는 서버 코드, CORS가 적용되지 않아 생기는 CSWSH 공격의 원리, 그리고 연결 이후의 인가와 토큰 재검증을 다룹니다.

2026-09-23
[network]
websocket-10-authentication-and-authorization.md
04

GitHub 완전 정복 9편 — Pages·Releases·보안 기능·gh CLI와 오픈소스 기여

GitHub Pages 배포 워크플로, 태그와 Semantic Versioning·릴리스 자동화, Dependabot·CodeQL·Secret scanning·Push protection, gh CLI 주요 명령, fork에서 PR까지의 오픈소스 기여 흐름과 저장소 문서·라이선스 선택을 다룹니다.

2026-09-20
[git]
github-09-pages-releases-and-security.md
05

GitHub 완전 정복 3편 — 원격 저장소 인증(SSH·PAT)과 push·fetch·pull의 차이

HTTPS+PAT와 SSH 키 두 인증 방식, 계정별 ~/.ssh/config 분리, SSH 커밋 서명, remote 연결 관리, 그리고 pull을 바로 쓰지 말고 fetch → 검토 → merge로 가야 하는 이유와 명령별 위험도 분류표를 다룹니다.

2026-09-20
[git]
github-03-remote-auth-and-push-pull.md
06

풀스택 개발자를 위한 CI/CD 9강 — 공급망 보안: 스캔, SBOM, 서명

의존성·베이스 이미지·서드파티 액션까지 모두 공급망입니다. 액션 고정과 의존성 관리 자동화, 코드·비밀값 스캔, 컨테이너 이미지 스캔, SBOM 생성, 이미지 서명과 검증, SLSA 프레임워크를 파이프라인에 심습니다.

2026-09-17
[devops]
cicd-09-supply-chain-security.md
07

풀스택 개발자를 위한 CI/CD 7강 — 시크릿, 환경 분리, OIDC

파이프라인은 조직에서 가장 강력한 자동화 주체입니다. 비밀값의 올바른 위치, GitHub 시크릿과 변수, Environments 승인, GITHUB_TOKEN 최소 권한, 스크립트 인젝션과 포크 PR, 그리고 장기 자격 증명을 없애는 OIDC를 다룹니다.

2026-09-17
[devops]
cicd-07-secrets-environments-oidc.md
08

풀스택 개발자를 위한 네트워크 13장 — 네트워크 보안과 폐쇄망 환경

풀스택 개발자가 만들기 쉬운 SSRF를 포함한 주요 공격과 방어, 방화벽 정책 요청서에 적어야 할 것, DMZ·Bastion·제로 트러스트, 그리고 폐쇄망이 깨뜨리는 "인터넷이 된다"는 가정들을 정리한다.

2026-09-17
[network]
network-13-security-and-air-gapped.md
09

풀스택 개발자를 위한 네트워크 8장 — 브라우저 보안 모델: SOP, CORS, 쿠키

URL 입력부터 렌더까지의 전체 흐름을 되짚고, Origin과 SOP, CORS preflight와 credentials, 쿠키 보안 속성, CSRF·XSS를 네트워크 관점에서 정리한다. CORS 트러블슈팅 체크리스트 포함.

2026-09-17
[network]
network-08-browser-security.md
10

DevOps 패턴과 안티패턴 특별편 — 폐쇄망에서의 DevOps

npm install도 docker pull도 안 되는 폐쇄망에서 안티패턴이 자라는 이유와, 내부 레지스트리·패키지 미러·릴리스 번들·다이제스트 고정·오프라인 취약점 스캔·복구 리허설로 시리즈의 패턴을 이식하는 방법.

2026-09-16
[devops]
devops-patterns-08-air-gapped.md