제공 서비스
웹 보안 점검 · 무료 단건 소스코드 보안 분석 (SAST) · 19,900원~ 외부 공격표면 관리 · 지속 관리 AI 취약점 진단 · 신규 모의해킹 · 침투 테스트
요금제 스토어 블로그 마이페이지 무료 보안 점검

보안 가이드

보안 헤더·SSL·쿠키·배포 체크리스트 등 실무 설정 가이드와 도구 비교. · 25건

2026.05.04↗ 51189

무료 웹 취약점 점검 툴 7선 완전 비교: OWASP ZAP·Nikto·sqlmap·Burp Community (2026)

OWASP ZAP, Nikto, sqlmap, Wapiti, Arachni, Wfuzz, Burp Community — 무료 웹 취약점 점검 툴 7개를 GitHub stars·라이선스·릴리스 주기·한국어 리포트 기…

2026.04.23↗ 1577

스캐너 19개 파일에서 SSRF를 잡아낸 방법: _safe_http 패치 사례 연구

QA 에이전트가 "redirect 이후 경로는 검사 안 함"을 지적했다. 스캐너 19개 파일, 4개 함수, 운영 중단 0 — SSRF 패치 전 과정.

2026.04.23↗ 2280

개인정보처리방침 6대 필수 섹션 자동 점검: 과태료 1억 막는 체크리스트

개보위 표준 처리방침 양식이 요구하는 6대 필수 섹션. 누락 한 항목당 최대 5천만원 과태료. 자동 점검 정규식 + CRM 보안 진단으로 한 번에 확인.

2026.04.22↗ 2884

AI 코딩 도구 쓰는 팀을 위한 환경변수 보안 체크리스트 7선

Vercel 침해 사건에서 드러난 환경변수 보안 허점. AI 코딩 도구를 쓰는 팀이라면 지금 당장 확인해야 할 .env 보안 체크리스트 7가지.

2026.04.16↗ 2131

웹 보안 점검, 수동 vs 자동: 뭘 먼저 해야 하나

수동 보안 점검과 자동 스캐닝, 언제 무엇을 써야 하는지. 비용, 범위, 정확도 비교와 실전 가이드.

2026.04.15↗ 2181

배포 후 5분 안에 해야 할 보안 체크리스트 8가지

사이트 배포 직후 5분 안에 확인해야 할 보안 항목 8가지. .env 노출, HTTPS, 보안 헤더, 디버그 모드까지.

2026.04.06↗ 4043

2026년 웹 보안 트렌드 5가지: 개발자가 알아야 할 것

2026년 개발자가 반드시 알아야 할 웹 보안 트렌드 5가지. AI 코드 보안 이슈 급증, API 취약점, 공급망 공격, 제로 트러스트, ASM까지 핵심만 정리했습니다.

2026.04.05↗ 4450

1인 개발자를 위한 보안 가이드: 최소 비용으로 최대 보안

보안팀도 없고 예산도 없는 1인 개발자가 실제로 적용 가능한 보안 체계를 정리했습니다. 무료 도구와 기본 설정만으로 80% 공격을 막을 수 있습니다.

2026.04.05↗ 6510

SSL 인증서 만료되면 벌어지는 일 (그리고 자동 감지 방법)

SSL 인증서가 만료되면 브라우저 경고, 검색 순위 하락, 결제 불가까지 연쇄 피해가 발생합니다. 만료를 미리 감지하고 자동 알림 받는 방법을 정리합니다.

2026.04.05↗ 4098

Supabase API 키 노출, 왜 위험하고 어떻게 막나

Supabase anon key가 GitHub에 올라가는 순간 자동 스캐너가 수 분 내에 탐지합니다. 실제 피해 사례와 함께 API 키 노출을 막는 실전 방법을 설명합니다.

2026.04.01↗ 88794

Vercel/Netlify 배포 사이트 보안 점검 가이드 (2026)

Vercel과 Netlify는 배포가 쉬운 만큼 보안 실수도 쉽게 일어납니다. NEXT_PUBLIC_ 접두어 환경변수 노출 등 실제로 자주 발생하는 취약점 5가지를 점검 방법과 함께 정리합니다.

2026.03.31↗ 12662

인증서 투명성(CT) 로그로 서브도메인 찾는 방법

SSL/TLS 인증서 발급 기록은 공개 CT 로그에 남습니다. 이를 활용하면 숨겨진 서브도메인을 발견하고 서브도메인 탈취 취약점을 탐지할 수 있습니다.

2026.03.28↗ 474

비개발자를 위한 웹 보안 용어 사전

SQL 인젝션, XSS, CSRF, CORS... 보안 스캔 결과를 이해하려면 이 용어들을 알아야 합니다. 코딩 몰라도 이해할 수 있게 쉽게 설명합니다.

2026.03.26↗ 302

웹사이트 보안 등급 A 받는 방법 (CodeScan 기준)

CodeScan 보안 점검에서 A등급을 받으려면? 14가지 점검 항목별 조치 방법을 정리했습니다.

2026.03.21↗ 2291

웹사이트 보안 등급 A 받는 법: 실전 체크리스트

웹사이트 보안 등급 A는 어렵지 않습니다. 보안 헤더 5개, HTTPS 설정, 취약점 패치까지 실전 체크리스트를 따라가면 대부분의 사이트가 A 등급에 도달할 수 있습니다.

2026.03.18↗ 950

Bolt로 만든 사이트 보안 점검 방법 (2026 가이드)

Bolt.new로 사이트를 만들었다면 반드시 보안 점검이 필요합니다. 비개발자도 따라할 수 있는 단계별 점검 가이드를 소개합니다.

2026.03.17↗ 11728

WAF란? 웹 방화벽 기초 가이드

WAF(Web Application Firewall)가 뭔지, 어떻게 동작하는지, 무료로 쓸 수 있는 옵션은 뭔지 정리했다.

2026.03.17↗ 3325

쿠키 보안 설정 완벽 가이드 (Secure, HttpOnly, SameSite)

Secure, HttpOnly, SameSite — 쿠키 속성 세 가지를 제대로 설정하면 세션 탈취 공격의 대부분을 막을 수 있다.

2026.03.17↗ 2900

웹 서비스 운영자를 위한 포트 보안 가이드

서버 포트 하나 잘못 열어두면 DB가 통째로 털린다. 운영자 관점에서 꼭 알아야 할 포트 보안 정리.

2026.03.14↗ 1784

Supabase vs Firebase 보안 비교

Supabase와 Firebase 중 보안 관점에서 어느 쪽이 나을까? 접근 제어, 인증, 데이터 보호 기준으로 비교했다.

2026.03.11↗ 4813

Next.js 보안 설정 가이드 (2026)

Next.js 프로젝트에 적용할 보안 설정 총정리. next.config.js 헤더, 환경변수 분리, API Route 인증까지.

2026.02.27↗ 203

무료 웹 취약점 점검 도구 비교 (2026)

무료로 쓸 수 있는 웹 보안 점검 도구들을 실제로 써보고 비교했다. 각각 어떤 상황에 쓰면 좋은지 정리.

2026.02.24↗ 5849

SSL 인증서 무료 설정 총정리 (Let's Encrypt 2026)

Let's Encrypt로 HTTPS를 무료로 설정하는 법. Nginx, Apache, Certbot 기준으로 실제 명령어와 자동 갱신까지 정리했다.

2026.02.21↗ 5562

HTTP 보안 헤더 CSP 완벽 가이드

CSP(Content Security Policy)는 XSS 공격을 막는 가장 강력한 방어선이다. 설정이 어렵다는 편견, 실전 예시로 깨보자.

2026.02.18↗ 11558

Supabase RLS 설정 실수 방지법

Supabase RLS를 제대로 설정하지 않으면 모든 사용자 데이터가 노출된다. 실수 패턴과 올바른 설정법을 정리했다.

읽는 것보다 확실한 건 직접 점검입니다.

내 사이트 무료 점검 (30초) →