# vault
[Vault] transit을 활용한 Data 암호화 (Ubuntu)
Vault의 transit secret engine은 Data 보안을 강화하기 위한 서비스로, Data를 암호화, 복호화하고 관리하는 데 사용됩니다.
[Vault] KMIP를 활용한 AWS KMS XKS(external-key-store) 연동 (CentOS)
XKS는 AWS KMS의 기능중 하나로, 직접 제어 가능한 외부 키 관리 시스템에 저장된 암호화 키로 데이터를 보호하려는 사용자가 이용할 수 있는 기능입니다.
[Vault] 설치 및 dev 서버 구축 (Ubuntu)
Vault는 HashiCorp사의 보안 비밀 관리 및 데이터 보호 솔루션으로, 암호, API 토큰, 데이터 등을 안전하게 저장하고 액세스 제어를 제공하여 애플리케이션과 시스템의 보안을 강화하는 애플리케이션입니다.
vault ha cluster on kubernetes
global: enabled: trueserver: image: repository: "hashicorp/vault" tag: "1.14.0" service: enabled: true port: 8200 ta
[Vault] pki를 활용한 mTLS 구현 (MacOS)
참고 자료 : https://github.com/Great-Stone/vault-mtls-demo 실습 Github : https://github.com/gweowe12/vault-mtls

Vault SSH OTP
vault ssh secret engine과 ssh-helper를 사용하여 사용자가 server에 ssh 프로토콜을 이용하여 인증을 시도할 때 vault 가 발급해준 OTP를 통해서 2차 인증을 통해서 server에 접근할 수 있다.해당 문서는 다음 링크의 문서를 참고
[Vault] Secret Engine - PKI
Vault를 사용하지 않고 OpenSSL을 활용하여 mTLS 구현Root CA 인증서 생성을 위한 Root Key를 생성root.key를 이용하여 Root CA 인증서 생성을 위한 Root Key를 생성

[HTB] Agile
머신을 Spawn하고 발급된 머신의 IP를 대상으로 포트스캔을 먼저 진행했다. 대상에서 오픈된것으로 확인되는 포트는 다른 머신과 동일하게 22/tcp, 80/tcp로 확인으며, superpass.htb 도메인으로 확인되었다. 웹 서비스를 확인하기 위해 80/tc

[Spring] Vault란? SpringBoot 3.0 설정법
Vault는 HashiCorp에 의해서 개발된 크로스플랫폼 패스워드 및 인증 관리 시스템이다. 공개되면 안되는 비밀번호, API 키, 토큰 등을 저장하고 관리한다.https://www.vaultproject.io/ 에서 개발했다.사용자명, 엔드포인트, 비밀번호

Unreal Vault, 파쿠르 구현 C++
일단 Vault를 구현하기 위해서 LineTrace를 세방 쏠것이다.Jump키 (Space Bar)를 누를 때 특정거리에서 위에서 아래로 쏘는 LineTraceHitResult가 true로 반환되면은 전방으로 쏘는 LineTrace2번을 실행하고 나면은 2번 Trace

K8s 내 설치된 Vault의 백엔드 스토리지 Raft를 주기적으로 S3 Bucket에 백업하는 방법
K8s에 설치된 Vault 의 Raft 스토리지를 주기적으로 AWS S3 버킷에 백업하는 방법을 소개합니다.
[Vault] Hashicorp Vault Transit Secret을 통한 암복호화 설정(docker-compose이용)
hashicorp vault의 secret engine 기본 설정방법입니다.

Vault에 있는 값을 Spring Boot로 가져와 보자!
IntelliJ : 2020.3.2.communityvault : v1.10.0spring boot : 2.6.1@ConfigurationProperties.yml 파일에 있는 property를 자바 클래스에 값을 바인딩 사용할 수 있게 해주는 어노테이션@Data@Ge

Vault AppRole 인증을 활성화 해보자!
vault : v1.10.0AppRole 인증 방법은 볼트에서 시스템 인증을 위해 제공AppRole은 신뢰할 수 있는 브로커 방식볼트와의 인증 중계 중에 RoleID와 SecretID가 비밀을 소비해야하는 최종 사용자 시스템에 있어야 한다.RoleID는 다른 자격 증명

Vault 관리자 화면을 시작 및 간단한 테스트를 해보자!
vault : v1.10.0📌 Vault를 Docker로 올려보자!비상 시 필요한 마스터 키의 초기 세트를 설정Key shares : 총 key 수 설정Key threshold : 몇 개 이상의 key를 보유해야 login이 가능한지 설정저는 테스트를 위해 각 각 1

Vault란 ? vault를 Docker로 올려보자!
vault :v1.10.0OS : CentOS Linux release 7.8.2003(Core)Docker : 19.03.13ID 기반 비밀 및 암호화 관리 시스템비밀은 공개되면 안되는 API 암호화 키, 암호 또는 인증서와 같이 액세스를 엄격하게 제어하려는 모든 것