본문 바로가기

전체 글

(19)
[CI/CD] CI/CD 파이프라인 구축 프로젝트 -2 개발툴에 소스코드 취약점 점검툴 설치플러그인에서 spotbugs를 설치 🐛 SpotBugs란?SpotBugs는 Java 코드에서 잠재적인 버그를 정적 분석(static analysis)을 통해 찾아주는 오픈 소스 도구입니다. 🔍 어떤 걸 찾아주냐면:NullPointerException 가능성Dead code (절대 실행되지 않는 코드)잘못된 equals/hashCode 구현멀티스레딩 문제 가능성리소스 누수 가능성 (파일/스트림 안 닫음)보안 관련 취약점 (간단한 것 위주)기본적으로 설치된 spotbugs는 보안 취약점 관련 항목이 거의 없는 상태로 findsecbugs 플로그인을 통해 탐지 패턴을 추가https://find-sec-bugs.github.io/download.htm Download - ..
[CD/CD] 클라우드 기반 CI/CD 파이프라인 구축 -1 클라우드 기반의 CI/CD 파이프라인 직접 구성을 통해 이해를 하기 위해 프로젝트를 진행 단계는 4단계로 진행할 예정이다. 1. Code  - 로컬 PC에서 수행 2. Build - GitLab에서 수행3. Test - GitLab runner에서 수행4. Release - 로깅 및 모니터링 구성 방식은 아래와 같다 1단계 PC(개발자 PC)에서 코드생성 및 셀프 취약점 점검 수행, Gitlab으로 Push2단계 Push한 코드를 자동스크립트를 통해 Gitlab에서 자동 빌드3단계 별도로 구축된 원격지 스테이징 서버에 별도의 Gitlab runner라는 별도의 모듈을 설치하여 데몬 운영 - 이를 통해 2단계에서 빌드된 결과물을 다운로드하고 컨테이너 이미지 생성 및 전체적인 취약점 점검 수행을 목표4단계 ..
전송 계층 보안 (TLS) 전송 계층 보안에 대해서 알아보자 SSL 프로토콜은 Netscape에서 웹 전자상거래 거래 보안을 가능하게 하기 위해 개발되었다. 고객의 개인 데이터를 보호하기 위한 암호화와 안전한 거래를 보장하기 위한 인증 및 무결성 보장이 필요했고 이를 달성하기 위해 SSL 프로토콜은 TCP 바로 위에 애플리케이션 계층에서 구현되었다.   그림을 통해 그 위에 프로토콜(HTTP, email 등)이 변경 없이 작동하려면 네트워크를 통해 통신할 때 통신 보안을 제공할 수 있다.  SSL을 올바르게 사용되면 제3자는 엔드포인트, 암호화 유형, 데이터 전송 빈도 및 대략저깅ㄴ 데이터 양을 추측할 수는 있지만 실제 데이터의 내용을 읽거나 수정할 수 없다.  SSL이 IETF에 의해 표준화되었을 때 이름이 전송 계층 보안(TL..
마이크로 서비스 (서비스 지향 아키텍처, SOA) 구축 프로젝트 (1) 참고 : https://dev.to/lanars_inc/web-application-architecture-best-practices-and-guides-35ek
네트워크 장치 유형 액세스 포인트, 라우터, 스위치 등 기업 네트워크 인프라에서 일반적으로 사용되는 8가지 네트워크 장치에 대한 설명  1. Access Point (접속 지점)AP는 2.4GHz 또는 5Gz 대역을 사용하여 무선 주파수를 통해 무선으로 데이터를 송수신 하는 장치노트북이나 휴대전화와 같은 클라이언트는 무선 신호를 사용하여 AP에 연결하고, AP에서 만든 무선 LAN에 가입 가능 AP는 OSI 2계층 데이터링크 계층에서 동작 2. 브리지네트워크 브리지는 두 개 이상의 LAN 간의 상호 연결 역할을 하며, 본질적으로 별도의 LAN에서 단일 도메인을 만듭니다.이런 방식으로 브리지는 서로 다른 네트워크 간의 통신을 가능하게 하지만 개별 시스템으로 간주하는 라우터와는 다릅니다. 브리지는 분할된 네트워크 세그머느를 집..
AWS Security Service 개념 AWS에 보안 관련 서비스들은 클라우드 환경에서 보안을 강화하고 관리하는 데 중요한 역할을 합니다.  AWS에 보안 서비스를 자세하게 알아보기 전에 기본 개념에 대한 설명  ACM(AWS Certificate Manager) : SSL/TLS 인증서를 손쉽게 관리, 배포, 갱신할 수 있는 서비스로 웹 사이트와 애플리케이션의 보안 통신을 지원Artifact : AWS의 규정 준수 보고서 및 문서를 제공하여 보안 감사와 컴플라이언스 요구 사항을 충족하는 데 도움CloudHSM : 하드웨어 보안 모듈을 제공하여 암호화 키를 안전하게 생성하고 관리할 수 있음CloudTrail : AWS 계정 내의 API 호출 및 활동을 기록하고 모니터링하여 보안 감사와 문제 해결에 활용Config : AWS 리소스의 구성 변경..
AWS 아키텍처 구축 프로젝트 (5) - EC2에 Wordpress 구축 https://kjk1128.tistory.com/17 AWS 아키텍처 설계 프로젝트 (4) - EC2 LAMP 스택 구축생성한 EC2에 Amazon Linux 환경에서 LAMP 스택을 설치 진행Apache 웹서버, MairaDB 10.2 데이터베이스, PHP 7.2를 설치하고 자동으로 다운로드하기 위한 명령어 실행LAMP 스택이란? L(Linux), A(Apache), M(MySQL/MariaDBkjk1128.tistory.com 이전 글에서 구축한 EC2에 Wordpress를 구축할 것이다.  일단은 설치한 HTTP 아파치의 소스코드가 위치한 디렉토리에 권한을 부여해 준다.명령어 : chown -R ec2-user:ec2-user /var/www/html  mkdir 로 wordpress 폴더를 생성..
AWS 아키텍처 설계 프로젝트 (4) - EC2 LAMP 스택 구축 생성한 EC2에 Amazon Linux 환경에서 LAMP 스택을 설치 진행Apache 웹서버, MairaDB 10.2 데이터베이스, PHP 7.2를 설치하고 자동으로 다운로드하기 위한 명령어 실행LAMP 스택이란? L(Linux), A(Apache), M(MySQL/MariaDB), P(PHP) 명령어 : sudo amazon-linux-extras install -y lamp-mariadb10.2-php7.2 php7.2하지만 내가 구축하는 OS 는 Amazon Linux 2023이기 때문에 강의와 같은 LAMP 스택 설치 명령어가 불가능하다.Amazon-linux-extras 명령어 지원이 된다면 위에 명령어로 설치가 가능하고 그 외에 버전이면 각각 설치를 해야한다. Apache 웹 서버 설치sudo..