OWASP Top 10 개념 정리, 보안운영팀 실무 적용 가이드

OWASP Top 10

취약점 진단 보고서를 받아놓고 어디서부터 손대야 할지 막막했던 경험, 보안 업무를 해본 사람이라면 한 번쯤 있을 겁니다. 수백 개의 취약점 항목을 우선순위 없이 나열만 해두면 실무에서는 오히려 아무것도 못 하는 상황이 생깁니다. OWASP Top 10은 이런 혼란을 정리하는 기준선 역할을 하는데, 이번 글에서는 그 개념과 함께 보안운영(SOC) 현장에서 실제로 어떻게 써먹는지를 정리해봤습니다. OWASP Top 10은 … Read more

IPS와 WAF 운영 실패하는 이유, 정책 관리 하나만 바꿔도 달라집니다

ips, waf 정책 관리 방법

처음 WAF를 붙였을 때 오탐 알람이 하루에 수백 건씩 쏟아져서 결국 룰을 통째로 꺼버린 경험, 한 번쯤 있으실 겁니다. 저도 초창기에 IPS 시그니처를 기본값 그대로 운영하다가 정상 트래픽까지 차단해서 새벽에 불려 나간 적이 있습니다. 이 글에서는 그런 시행착오를 줄일 수 있도록 IPS·WAF를 실무에서 어떻게 설계하고 정책을 관리해야 하는지 정리했습니다. IPS·WAF 운영의 핵심은 탐지가 아니라 정책 … Read more