profile
보안과 개발 그 어디사이에
post-thumbnail

HIE 교환시스템 서비스 프로젝트 병동/200OK

프로젝트 개요 수행 기간: 2025.05 ~ 2025.06 기술 스택: 프로젝트 배경 의료기관 간 진료 데이터 연동의 중요성이 급격히 커지고 있음 실제 현장에서는 병원마다 EMR, 진료확인서 등 환자 정보를 각기 관리해 환자 이력 누락, 중복 진료, 정보 위변

2025년 6월 15일
·
0개의 댓글
·

VPN / PF sense 정리

보안뉴스https://www.boannews.com/media/view.asp?idx=136847&skind=Dhttps://zdnet.co.kr/view/?no=20231018164622외부망(예: 카페, 집, 출장지)에서 사내망, NAS, 인트라

2025년 4월 14일
·
0개의 댓글
·
post-thumbnail

TIL - HA 와 방화벽 룰 설정

이런 구조라고 했을때. 서버의 한 두대로는 성능이 충분하지 않아 10대의 웹 서버로 늘려서 사용하고 있다 ( 192.168.1.11 ~ 192.168.1.20)서버는 외부 서비스 불가, 프록시 서버를 통해서만 외부 접속 가능그러나 보안 업데이트나 리눅스 패키지 설치 위

2025년 4월 10일
·
0개의 댓글
·

TIL - 2 ( 이해하기 쉽게 쓴 OSI)

보안뉴스 https://www.dailysecu.com/news/articleView.html?idxno=163532 📚 OSI 7계층이란?데이터를 주고받을 때 7단계로 나눠서 정리한 개념각 단계에서 하는 일이 다르고, 보안 장비도 단계별로 다름!예를들어

2025년 4월 8일
·
0개의 댓글
·
post-thumbnail

이스트소프트 보안 부트캠프 TIL 정리 (과정 2) 1일차

https://m.boannews.com/html/detail.html?tab_type=1&idx=130288RAT란 ? 원격 액세스 트로이 목마 . 원래 원격 프로그램 자체를 의미했으나 추후에 원격으로 액세스할 수 있는 트로이 목마 형식으로 변형됨.블랙셰이

2025년 4월 7일
·
0개의 댓글
·
post-thumbnail

칼리리눅스 설치 및 실습

EstSoft 부트캠프를 듣고있다. 그 중 수업에선 다루지 않은 칼리리눅스를 설치하고 직접 공격해보는 시간을 갖자. (우분투에서 할 수 있는 실습 포함 ) > 웹해킹 실습 1 기본 설정을 끝낸 모습. 간단히 디렉토리 리스팅부터 들어가보자. 현재 접속한 사이트의 A

2025년 3월 23일
·
0개의 댓글
·

코드 보안 분석 웹앱 개선 프로젝트

먼저 개발했던 프로그램 예시 먼저 개발 의도는 다음과 같았다 사용자가 업로드한 코드나 파일을 분석하여 다양한 보안 취약점(SQL 인젝션, XSS, 디렉토리 트래버설, 민감한 정보 노출, 취약한 암호화 알고리즘 등)을 탐지하여 하이라이팅 해주고. 위 코드가 잘못되었다고

2025년 1월 12일
·
0개의 댓글
·