
Azure의 Entra PIM, AWS의 IAM Identity Center, GCP의 조건부 IAM을 사용해 클라우드 권한을 "제한"하는 설계를 설명합니다. 이 가이드는 메커니즘에 의한 권한 과잉과 공격 표면 확장을 방지하기 위한 실용적인 가이드입니다. |Colorkrew 보안

AWS 침해는 거의 항상 접근 키 유출, 과도한 권한, IAM, S3 오공개로 인해 발생합니다. CloudTrail 및 GuardDuty와 결합된 지속적인 모니터링은 공통 진입 지점을 효율적으로 차단하는 실용적인 체크리스트를 제공합니다. |Colorkrew 보안

만나서 반갑습니다. 제 이름은 Zun입니다. 저는 일본에서 10년 넘게 근무했으며, 약 5년간 Nikkei 해양 개발 회사에서 BrSE 및 PM으로 일해왔습니다. 올해 4월에 Colorkrew에 인프라 엔지니어로 입사했는데, 배경과 이 분야를 선택한 이유를 소개하고자 합니다. 이전 직장에서는 BrSE/PM으로 일본 고객과 해외 팀을 연결하고, 구현 및 설계 단계를 관리했습니다. ...

AWS의 구성 모니터링 서비스 "AWS Config"로 보안 운영을 간소화하세요. Colorkrew의 SOC와 연동함으로써 모니터링, 자동화, 대응을 향상시킬 수 있습니다! |Colorkrew 보안

{{}} > *2025년 4월 5일, 저는 EKS Auto에서 Github Actions 셀프 호스팅 러너를 실행하는 방법에 대해 라이브 스트림을 진행했습니다 *AWS Heroes* Arshad Zackeriya와 *그리고 * Jones Zachariah Noel*와 함께.* > > **면책 조항:** 🐶 아니요...
![[자세한 설명] 전문가들이 WAF의 거짓 양성 패턴과 원인을 설명합니다!](https://ckmediastgstr.blob.core.windows.net/uploads/post_24_02_93ba7a7784.png)
웹 애플리케이션 방화벽(WAF)에서 발생하는 일반적인 오탐 사례와 원인을 자세히 설명합니다. 입력 양식, 검색 쿼리, 문의 양식에서 발생하는 오탐 패턴, 효과적인 튜닝 방법, 그리고 SOC 서비스를 이용한 운영 개선을 소개할 것입니다. |Colorkrew 보안 블로그

이 섹션에서는 AWS GuardDuty를 활용해 귀사의 보안 운영을 간소화하는 방법을 자세히 설명합니다. 또한 위협 탐지 기능, 다른 AWS 보안 서비스와의 통합, 그리고 GuardDuty의 가격 계획도 소개합니다. SOC 운영의 부담을 줄이고 보안 조치를 강화하고자 하는 이들에게 실용적인 가이드입니다. |컬러크루 보안

아마존 웹 서비스(AWS) CodePipeline 팀은 개발자와 DevOps 엔지니어의 운영 오버헤드를 단순화하고 EKS로의 배포 과정을 간소화하여 CodePipeline 액션을 도입했습니다...

> 아마존 웹 서비스(AWS) CodePipeline 팀은 개발자, DevOps 엔지니어의 운영 오버헤드를 단순화하고 EC2로의 배포 과정을 간소화하여 CodePipeline 액션을 도입했습니다...

AWS re:Invent 2024 기간 동안 AWS는 EKS에 새로운 기능인 EKS 자동 모드를 출시했으며, 이는 제가 이전 블로그에서 자세히 다룬 바 있습니다. 이 블로그에서는 **EKS로 클러스터를 만드는 방법을 살펴보겠습니다...

AWS re:Invent가 시작되었고, AWS CEO Matt Garman의 키노트에서 새로운 서비스와 기능 발표가 많이 있습니다(키노트 업데이트에 대한 제 x/bluesky 스레드를 확인해 보세요). 이 블로그에서는 저희가 말씀드리겠습니다...

AWS re:Invent는 공식적으로 시작되지 않았지만, EKS에 혁신적인 새로운 기능이 있어 **Kubernetes를 전문가처럼 운영할 수 있습니다!! ** *이 블로그에서는 EKS 자동 모드가 무엇인지 살펴보겠습니다...