Offensive Security 인프라 취약점 진단 · 모의해킹 · 진단 자동화 도구 개발
VulnCheckKR로 서버·DBMS·네트워크 인프라 점검은 자동화해뒀는데, 웹 모의해킹 쪽은 여전히 항목마다 수작업으로 확인하고 결과를 엑셀에 옮겨 적는 과정이 그대로 남아 있었다. 전자금융기반시…
2026-08-05 19:28:51앞의 글(반응으로 취약점을 추론하기, 전자금융기반시설·주요정보통신기반시설 기준 확인)에서 "어떤 반응이 나오면 어떤 약점을 의심하는가"와 "그게 실제 공식 기준 항목과 일치하는가"를 정리했다. 이번…
2026-07-29 09:20:47소스 코드 없이 웹서버를 진단할 때 실제로 하는 일은 특정 입력을 넣고 서버가 평소와 다르게 반응하는지 관찰하는 것이다. 이 반응 하나하나가 내부 로직을 추론할 수 있는 유일한 단서라서, "이런 반…
2026-07-29 09:10:18RAG(RetrievalAugmented Generation, 검색 증강 생성)는 LLM이 답변을 생성하기 전에 외부 데이터 저장소에서 관련 문서를 먼저 검색해서, 그 내용을 프롬프트에 끼워 넣어 …
2026-07-27 05:21:30하나의 LLM 호출로 대부분의 일을 처리하다가, 어느 순간부터 "이 작업은 프롬프트 하나로는 안 되는데"라는 지점을 만나게 된다. 입력이 너무 길거나, 단계마다 요구되는 능력이 다르거나, 비용과 속…
2026-07-25 18:39:42