제공 서비스
웹 보안 점검 · 무료 단건 소스코드 보안 분석 (SAST) · 19,900원~ 외부 공격표면 관리 · 지속 관리 AI 취약점 진단 · 신규 모의해킹 · 침투 테스트
요금제 스토어 블로그 마이페이지 무료 보안 점검

공급망·인프라

npm·CI/CD·클라우드 등 공급망과 인프라 계층의 보안 위협. · 5건

2026.07.07↗ 7899

McGraw Hill 세일즈포스 설정 오류로 데이터 노출, 클라우드 보안 경고

교육출판사 McGraw Hill이 세일즈포스 환경의 설정 오류로 인해 데이터가 노출된 사고를 분석한다.

2026.06.30↗ 5523

axios 유지관리자 계정 탈취로 npm 공급망 공격 발생, RAT 유포

2026년 3월 31일, axios 유지관리자 계정이 탈취되어 약 3시간 동안 RAT가 포함된 악성 버전이 npm에 배포되었다.

2026.05.27↗ 4254

GitHub Actions 시크릿 누설 5패턴: 로그·포크 PR·OIDC 탈취 막는 법 [2026]

GitHub Actions 워크플로는 로그 출력·포크 PR·서드파티 액션·OIDC 오설정으로 시크릿이 샌다. 2026년 tj-actions 사고로 본 5패턴과 표준 차단법, 30초 자가진단을 정리했다.

2026.05.26↗ 714

SBOM 누락: EU CRA 규제 대응과 공급망 가시성 확보 [2026]

EU 사이버 회복력법(CRA)은 2027년부터 SBOM 제출을 의무화한다. SaaS 회사는 지금부터 SBOM 자동 생성·취약점 매핑·고지 체계를 갖춰야 한다. CycloneDX 표준과 5가지 실수를 정리했다.

2026.05.05↗ 4320

2026년 npm 공급망 공격 4건과 CI/CD 점검 5단계: Bitwarden·SAP·Vercel 사고 분석

2026년 4~5월 Bitwarden CLI·SAP npm·KICS·Vercel OAuth까지 공급망 공격 4건이 연속으로 터졌다. 게시 토큰 하나가 털리면 수천 개 프로젝트가 동시에 감염되는 구조다. npm au…

읽는 것보다 확실한 건 직접 점검입니다.

내 사이트 무료 점검 (30초) →