본문 바로가기
728x90

분류 전체보기463

container 보안 Trivy와 Clair는 모두 컨테이너 이미지 취약점 스캐너로, 보안 취약점을 탐지하고 이미지의 안전성을 평가하는 데 사용됩니다. 이와 유사한 도구 및 각 도구의 특장점을 살펴보겠습니다.1. AnchoreAnchore는 컨테이너 이미지 분석 및 보안 정책 관리 솔루션입니다.특장점:사용자 정의 보안 정책 작성 및 적용 가능.다양한 이미지 저장소와 통합 (Docker Hub, Amazon ECR 등).오픈소스와 상업적 솔루션이 제공되어 필요에 따라 선택 가능.정책 위반 사항을 지속적으로 모니터링하고, 자동화된 스캔 가능.2. Sysdig SecureSysdig Secure는 보안 모니터링, 취약점 관리, 런타임 보안 등의 기능을 제공하는 클라우드 네이티브 보안 플랫폼입니다.특장점:런타임 보안과 취약점 관리를.. 2024. 10. 21.
GetRepeatCnt 샘플 using System;using AxKHOpenAPILib;namespace KiwoomOpenAPIExample{ class Program { static AxKHOpenAPI axKHOpenAPI; static void Main(string[] args) { // Kiwoom API 초기화 axKHOpenAPI = new AxKHOpenAPI(); axKHOpenAPI.OnReceiveTrData += AxKHOpenAPI_OnReceiveTrData; // 로그인 axKHOpenAPI.CommConnect(); // 로그인 대기 .. 2024. 10. 7.
🥰 JWT Online (JSON Web Tokens) 분석 JWT(JSON Web Token)는 JSON 포맷을 사용하여 데이터를 안전하게 전송하기 위한 컴팩트하고 자가 포함된 토큰주로 사용자 인증 및 정보 교환에 사용되며, 세 가지 주요 부분으로 구성Header (헤더): 토큰의 유형(JWT)과 서명 알고리즘(예: HMAC, RSA)을 지정.Payload (페이로드): 사용자 정보 또는 기타 데이터를 담고 있으며, 이는 클레임(claim)이라고도 불리고 이 클레임은 인증 또는 권한 부여와 관련된 정보를 포함할 수 있음.Signature (서명): 서명은 토큰의 무결성을 보장하는 역할을 합니다. 헤더와 페이로드를 합친 후 비밀 키로 서명하여 생성됩니다.JWT는 주로 OAuth 2.0과 같은 인증 프로토콜에서 사용되며, 클라이언트와 서버 간의 데이터 전송 시 토큰.. 2024. 10. 3.
TEST 보호되어 있는 글 입니다. 2024. 9. 27.
728x90