이 글은 필자가 기술 보안 컨설턴트로서 현업에 종사해보며 느꼈던 점, 배운 점 등을 나열한 글이다. 버그바운티 글에서 다룬 것처럼 개인이 스코프를 골라 자유롭게 뚫어보는 방식과 컨설팅으로 하는 모의…
2026-07-19 23:05:48 · 조회 56프로젝트 글들(BPFDoor 스캐너, VulnCheckKR, pcapsniffer, WHS3 SIEM/SOAR)에서 별다른 설명 없이 쓴 용어들을 한 곳에 정리한다. 보안을 처음 접하는 사람이 프로…
2026-07-19 19:44:57 · 조회 13LLM 하나가 질문에 답하는 걸 넘어, 여러 에이전트가 서로 도구를 호출하고 서로의 결과를 넘겨받으며 작업을 나눠 처리하는 멀티 에이전트/오케스트레이션 구조가 빠르게 늘고 있다. 에이전트 하나하나는…
2026-07-19 19:41:12 · 조회 6버그바운티는 기업이 공식적으로 허용한 범위 안에서 자사 서비스의 취약점을 찾아 신고하면 보상을 주는 프로그램이다. 무단으로 아무 서비스나 공격하는 것과는 명확히 다르다 — 반드시 프로그램이 명시한 …
2026-07-19 19:41:12 · 조회 6새로운 취약점을 발견하는 접근법은 크게 세 가지로 나뉜다 — 소스 코드를 사람이 직접 읽는 코드 리뷰, 패치 전후 바이너리/코드를 비교하는 패치 Diffing, 그리고 자동으로 수많은 입력을 대입해…
2026-07-19 19:41:12 · 조회 72024년 4월 공개된 CVE20243400은 Palo Alto Networks의 PANOS(방화벽 운영체제)에 포함된 GlobalProtect 기능에서 발견된 취약점이다. CVSS 10.0(최고점…
2026-07-19 19:39:08 · 조회 8Log4Shell은 자바 로깅 라이브러리 Apache Log4j 2에서 발견된 원격 코드 실행 취약점이다. Log4j가 자바 생태계 전반에서 사실상 표준처럼 쓰이는 로깅 라이브러리였기 때문에, 이 …
2026-07-19 19:39:08 · 조회 4Heartbleed는 SSL/TLS 구현체로 인터넷 대부분의 암호화 통신에서 쓰이던 OpenSSL 라이브러리에서 발견된 메모리 노출 취약점이다. 2014년 공개 당시 전 세계 웹 서버의 상당수(추정…
2026-07-19 19:39:08 · 조회 4EternalBlue는 Windows의 SMBv1(파일 공유 프로토콜) 구현에 있던 원격 코드 실행 취약점이다. 이 취약점을 이용한 익스플로잇 코드가 2017년 Shadow Brokers라는 그룹에…
2026-07-19 19:39:08 · 조회 4PrintNightmare는 Windows Print Spooler 서비스에서 발견된 취약점으로, 원격 코드 실행과 권한 상승(로컬 사용자가 SYSTEM 권한을 획득) 두 가지 형태로 모두 악용 가…
2026-07-19 19:39:08 · 조회 2