TECH NOTES
기술노트
현장에서 검증된 개발 지식을 기록합니다.
121110987654321
Database
PostgreSQL Row Level Security — 멀티테넌트 보안
PostgreSQL RLS로 멀티테넌트 애플리케이션의 데이터 격리를 구현하는 방법.
Infra
보안 자동화 — SAST, DAST, SCA를 CI/CD에 통합
정적/동적 분석, 의존성 검사를 CI/CD 파이프라인에 자동 통합하는 방법.
Database
PostgreSQL 17.2 — 보안 패치와 성능 개선
PostgreSQL 17.2의 보안 패치, 쿼리 최적화, 모니터링 개선 사항.
Infra
Zero Trust 보안 아키텍처 — 신뢰하지 말고 검증하라
Zero Trust 보안 모델의 핵심 원칙과 구현 전략, 실전 도입 가이드.
Frontend
Web Crypto API — 브라우저에서 안전한 암호화
Web Crypto API를 활용한 브라우저 사이드 암호화, 서명, 해싱 구현 방법.
Backend
XSS 방어 전략 — 프론트엔드와 백엔드 양면 접근
XSS 공격의 유형별 방어 전략과 프론트엔드/백엔드에서의 실전 대응법.
Backend
CSP (Content Security Policy) 설정 가이드
CSP 헤더로 XSS 공격을 방어하는 방법과 실전 정책 설정 가이드.
Backend
CORS 완벽 이해 — 왜 차단되고 어떻게 해결하나
CORS의 동작 원리, Preflight 요청, 실전에서 올바르게 설정하는 방법.
Backend
OAuth 2.0 완벽 이해 — Authorization Code Flow 실전 구현
OAuth 2.0 Authorization Code Flow의 전체 흐름과 보안 고려사항, 실전 구현.
Infra
Docker 보안 강화 — 컨테이너 취약점 방지 10가지 방법
Docker 컨테이너의 보안을 강화하는 10가지 핵심 방법과 실전 설정.
Infra
Ubuntu 서버 초기 설정 체크리스트 — 보안부터 성능까지
Ubuntu 서버를 처음 설치한 후 반드시 해야 할 보안, 네트워크, 성능 설정 체크리스트.
Backend
JWT 인증 시스템 구현 — Access Token + Refresh Token
JWT 기반 인증 시스템의 설계와 Access/Refresh 토큰 전략 구현.