Q
QueryPie
November 22, 20241회
QueryPie가 제시하는 모의해킹의 새로운 기준
간단 소개
QueryPie는 다계층 보안, 모의 해킹 프레임워크, DevSecOps 통합을 통해 PAM 솔루션의 보안을 강화하고 고객 신뢰를 구축합니다.
AI Summary
- QueryPie의 다계층 보안 접근 방식
- 내부 Red Team 운영, 버그 바운티 프로그램, 외부 전문가 컨설팅을 통해 모의 해킹 방식의 부족한 부분을 상호 보완합니다.
- 신규 버전 릴리즈 시마다 내부 모의 해킹을 실시하고, 버그 바운티 프로그램을 통해 제품 보안성을 향상시킵니다.
- 모의 해킹 프레임워크 및 성숙도 모델
- NIST SP 800-115, OWASP Testing Framework 기반의 종합적인 모의 해킹 프레임워크를 개발하여 운영합니다.
- 모의 해킹 성숙도 모델을 개발하여 현재 수준을 측정하고, DevSecOps 파이프라인과의 통합을 통해 지속적인 개선을 추구합니다.
- 모범 사례 및 향후 계획
- 모의 해킹을 통해 시큐어 코딩을 강화하고 보안 문화를 정착시키며, 외부 모의 해킹 컨설팅을 통해 객관적인 보안 평가와 신뢰를 증진합니다.
- 자동화된 모의 해킹과 AI 기반 위협 탐지 시스템을 통합하여 보안의 효율성과 수준을 높이고, DevSecOps 파이프라인을 구축하여 애플리케이션의 안전성을 강화합니다.
Next Feeds
코틀린 함수형 프로그래밍의 길을 찾아서
코틀린 함수형 프로그래밍 실무 적용 사례 및 전략을 소개하고, 고차 함수 활용, 패턴 추상화, Kotlin Arrow 라이브러리 적용 방법을 제시합니다.
Kotlin함수형 프로그래밍고차 함수ArrowEither
2024. 11. 21.
카카오페이

구해줘 홈즈! 은행에서 3천만 트래픽의 홈 서비스 새로 만들기
카카오뱅크가 레거시 홈 서비스를 MSA로 전환하며 겪은 기술적 도전과 해결 과정, 그리고 안정적인 이관 전략을 소개합니다.
MSA헥사고날 아키텍처코루틴기술 부채카카오뱅크
2024. 11. 21.
카카오뱅크

나야, 주문 - 주문시스템의 도전과 성장 이야기
무신사 주문 시스템은 아키텍처 전환, 성능 최적화, 기술 스택 현대화를 통해 확장성과 안정성을 확보하고 지속적으로 발전하고 있다.
MSA리팩토링KafkaJava주문 시스템
2024. 11. 21.
무신사

테이블링 백엔드 팀 온보딩 회고
테이블링 백엔드 팀의 온보딩 과정, 웰컴 키트, 돌보미 제도, 과제, 협업 방식, 팀 문화 등을 소개하고 긍정적인 경험을 공유합니다.
온보딩백엔드테이블링팀 문화협업
2024. 11. 21.
테이블링

웹앱 사용자 경험을 개선하는 기술 한 스푼
웹앱 사용자 경험 개선을 위해 스켈레톤 UI, Vue Transition, Tanstack Query를 도입하고 그 효과를 분석합니다.
UX스켈레톤 UIVue TransitionTanstack QueryFCP
2024. 11. 21.
skplanet

로딩 스피너는 이제 그만! UPTN Station UX 개선 사례
UPTN Station의 UX 개선 사례를 통해 로딩 스피너 개선, 스켈레톤 UI, Transition 컴포넌트, Tanstack-Query 도입 효과를 분석합니다.
UX 개선스켈레톤 UITransitionTanstack-QueryFCP
2024. 11. 21.
skplanet