
AWS 멀티 계정 환경에서 Okta Single Sign-On(SSO)을 적용하여 보안성을 높이고 개발자의 접근 편의성을 개선한 사례입니다.

토스가 금융권 최초로 자체 버그바운티 프로그램을 운영하며 얻은 경험과 인사이트를 공유합니다. 화이트해커들과의 협업을 통해 보안을 강화하는 방법을 소개합니다.

전통적인 VPN의 한계를 극복하고, 언제 어디서나 안전하게 애플리케이션에 접속할 수 있는 Zero Trust 아키텍처를 소개합니다.

재택근무 확산에 따라 기존 경계형 보안의 한계를 극복하기 위해 도입한 LINE의 Zero Trust 아키텍처(LINE User Identity System) 구축 사례입니다.

Kandji의 Zero Touch Deployment를 활용하여 IT 팀의 개입 없이 직원들에게 맥북을 지급하고 자동으로 보안 설정을 적용하는 방법을 알아봅니다.

Intune의 컴플라이언스 정책을 통해 암호화 여부, 백신 실행 여부 등을 확인하고, 조건부 액세스(Conditional Access)와 연동하는 방법을 설명합니다.

카카오가 사용자 개인정보를 보호하기 위해 적용하고 있는 데이터 암호화, 접근 제어, 이상 징후 탐지 시스템 등 다양한 기술적 조치들을 상세히 설명합니다.

머신러닝을 활용하여 실시간으로 사기 게시글과 채팅을 탐지하고 차단하는 당근마켓의 FDS(Fraud Detection System) 구축 및 운영 노하우입니다.

Zscaler Internet Access(ZIA)를 도입하여 사내/재택 근무 환경에 관계없이 동일한 보안 정책을 적용하고 악성 사이트 접속을 차단한 경험입니다.

MSA 환경과 멀티 클라우드 환경에서 효율적이고 안전하게 인프라를 관리하기 위한 우아한형제들의 클라우드 보안 거버넌스 수립 및 적용 사례입니다.

엔드포인트 탐지 및 대응(EDR) 솔루션 도입을 검토하며 비교 분석한 내용을 공유합니다. 탐지율, 오탐률, 에이전트 성능 등을 중심으로 살펴봅니다.

최근 금융권 망분리 규제 완화 흐름에 맞춰 안전하게 SaaS(Software as a Service)를 도입하기 위한 보안 가이드라인과 기술적 고려사항을 정리했습니다.

업무망과 인터넷망 간의 안전한 자료 전송을 위한 망연계 시스템 구축 시 필수적으로 고려해야 할 악성코드 검사, 승인 절차 등에 대해 다룹니다.

Splunk를 활용하여 방화벽, IPS, 웹 로그 등 다양한 이기종 로그를 수집하고 상관 분석을 통해 위협을 탐지하는 SIEM 구축 사례입니다.

시그니처 기반의 전통적인 백신(Anti-Virus)이 지능형 위협을 막지 못하는 이유와 머신러닝 기반의 차세대 백신(NGAV)의 특징을 설명합니다.

사내 모바일 기기 통제를 위해 MDM 도입을 고려 중이라면 반드시 확인해야 할 OS 지원 범위, 프라이버시 이슈, 리모트 와이프 기능 등을 정리했습니다.

SaaS 사용이 늘어나면서 중요해진 CASB(Cloud Access Security Broker)의 개념과 주요 기능, 그리고 DLP와의 연동 방안을 소개합니다.