보안 가이드
보안 헤더·SSL·쿠키·배포 체크리스트 등 실무 설정 가이드와 도구 비교. · 25건
무료 웹 취약점 점검 툴 7선 완전 비교: OWASP ZAP·Nikto·sqlmap·Burp Community (2026)
OWASP ZAP, Nikto, sqlmap, Wapiti, Arachni, Wfuzz, Burp Community — 무료 웹 취약점 점검 툴 7개를 GitHub stars·라이선스·릴리스 주기·한국어 리포트 기…
스캐너 19개 파일에서 SSRF를 잡아낸 방법: _safe_http 패치 사례 연구
QA 에이전트가 "redirect 이후 경로는 검사 안 함"을 지적했다. 스캐너 19개 파일, 4개 함수, 운영 중단 0 — SSRF 패치 전 과정.
개인정보처리방침 6대 필수 섹션 자동 점검: 과태료 1억 막는 체크리스트
개보위 표준 처리방침 양식이 요구하는 6대 필수 섹션. 누락 한 항목당 최대 5천만원 과태료. 자동 점검 정규식 + CRM 보안 진단으로 한 번에 확인.
AI 코딩 도구 쓰는 팀을 위한 환경변수 보안 체크리스트 7선
Vercel 침해 사건에서 드러난 환경변수 보안 허점. AI 코딩 도구를 쓰는 팀이라면 지금 당장 확인해야 할 .env 보안 체크리스트 7가지.
웹 보안 점검, 수동 vs 자동: 뭘 먼저 해야 하나
수동 보안 점검과 자동 스캐닝, 언제 무엇을 써야 하는지. 비용, 범위, 정확도 비교와 실전 가이드.
배포 후 5분 안에 해야 할 보안 체크리스트 8가지
사이트 배포 직후 5분 안에 확인해야 할 보안 항목 8가지. .env 노출, HTTPS, 보안 헤더, 디버그 모드까지.
2026년 웹 보안 트렌드 5가지: 개발자가 알아야 할 것
2026년 개발자가 반드시 알아야 할 웹 보안 트렌드 5가지. AI 코드 보안 이슈 급증, API 취약점, 공급망 공격, 제로 트러스트, ASM까지 핵심만 정리했습니다.
1인 개발자를 위한 보안 가이드: 최소 비용으로 최대 보안
보안팀도 없고 예산도 없는 1인 개발자가 실제로 적용 가능한 보안 체계를 정리했습니다. 무료 도구와 기본 설정만으로 80% 공격을 막을 수 있습니다.
SSL 인증서 만료되면 벌어지는 일 (그리고 자동 감지 방법)
SSL 인증서가 만료되면 브라우저 경고, 검색 순위 하락, 결제 불가까지 연쇄 피해가 발생합니다. 만료를 미리 감지하고 자동 알림 받는 방법을 정리합니다.
Supabase API 키 노출, 왜 위험하고 어떻게 막나
Supabase anon key가 GitHub에 올라가는 순간 자동 스캐너가 수 분 내에 탐지합니다. 실제 피해 사례와 함께 API 키 노출을 막는 실전 방법을 설명합니다.
Vercel/Netlify 배포 사이트 보안 점검 가이드 (2026)
Vercel과 Netlify는 배포가 쉬운 만큼 보안 실수도 쉽게 일어납니다. NEXT_PUBLIC_ 접두어 환경변수 노출 등 실제로 자주 발생하는 취약점 5가지를 점검 방법과 함께 정리합니다.
인증서 투명성(CT) 로그로 서브도메인 찾는 방법
SSL/TLS 인증서 발급 기록은 공개 CT 로그에 남습니다. 이를 활용하면 숨겨진 서브도메인을 발견하고 서브도메인 탈취 취약점을 탐지할 수 있습니다.
비개발자를 위한 웹 보안 용어 사전
SQL 인젝션, XSS, CSRF, CORS... 보안 스캔 결과를 이해하려면 이 용어들을 알아야 합니다. 코딩 몰라도 이해할 수 있게 쉽게 설명합니다.
웹사이트 보안 등급 A 받는 방법 (CodeScan 기준)
CodeScan 보안 점검에서 A등급을 받으려면? 14가지 점검 항목별 조치 방법을 정리했습니다.
웹사이트 보안 등급 A 받는 법: 실전 체크리스트
웹사이트 보안 등급 A는 어렵지 않습니다. 보안 헤더 5개, HTTPS 설정, 취약점 패치까지 실전 체크리스트를 따라가면 대부분의 사이트가 A 등급에 도달할 수 있습니다.
Bolt로 만든 사이트 보안 점검 방법 (2026 가이드)
Bolt.new로 사이트를 만들었다면 반드시 보안 점검이 필요합니다. 비개발자도 따라할 수 있는 단계별 점검 가이드를 소개합니다.
WAF란? 웹 방화벽 기초 가이드
WAF(Web Application Firewall)가 뭔지, 어떻게 동작하는지, 무료로 쓸 수 있는 옵션은 뭔지 정리했다.
쿠키 보안 설정 완벽 가이드 (Secure, HttpOnly, SameSite)
Secure, HttpOnly, SameSite — 쿠키 속성 세 가지를 제대로 설정하면 세션 탈취 공격의 대부분을 막을 수 있다.
웹 서비스 운영자를 위한 포트 보안 가이드
서버 포트 하나 잘못 열어두면 DB가 통째로 털린다. 운영자 관점에서 꼭 알아야 할 포트 보안 정리.
Supabase vs Firebase 보안 비교
Supabase와 Firebase 중 보안 관점에서 어느 쪽이 나을까? 접근 제어, 인증, 데이터 보호 기준으로 비교했다.
Next.js 보안 설정 가이드 (2026)
Next.js 프로젝트에 적용할 보안 설정 총정리. next.config.js 헤더, 환경변수 분리, API Route 인증까지.
무료 웹 취약점 점검 도구 비교 (2026)
무료로 쓸 수 있는 웹 보안 점검 도구들을 실제로 써보고 비교했다. 각각 어떤 상황에 쓰면 좋은지 정리.
SSL 인증서 무료 설정 총정리 (Let's Encrypt 2026)
Let's Encrypt로 HTTPS를 무료로 설정하는 법. Nginx, Apache, Certbot 기준으로 실제 명령어와 자동 갱신까지 정리했다.
HTTP 보안 헤더 CSP 완벽 가이드
CSP(Content Security Policy)는 XSS 공격을 막는 가장 강력한 방어선이다. 설정이 어렵다는 편견, 실전 예시로 깨보자.
Supabase RLS 설정 실수 방지법
Supabase RLS를 제대로 설정하지 않으면 모든 사용자 데이터가 노출된다. 실수 패턴과 올바른 설정법을 정리했다.
읽는 것보다 확실한 건 직접 점검입니다.
내 사이트 무료 점검 (30초) →