Loading...
📍 부산 동래 그날이후 불타는 삼겹살 방문 후기 🔥🐷
·
리뷰/맛집🍴
안녕하세요.부산 동래에 있는 그날이후 불타는 삼겹살은 불향 가득한 고기와 다양한 반찬으로 유명한 곳이에요. 삼겹살을 두툼하게 썰어 내어 불판에 구워 먹는 스타일이라, 씹는 맛과 육즙을 제대로 즐길 수 있습니다. 🤤✨🍖 고기 맛 & 특징🔥 고기가 소금 밑간이 안되어 있음!이 집 삼겹살은 기본적으로 간이 되어 있지 않아서 기호에 따라 소금을 미리 뿌려 먹는 게 좋습니다. 소금 간을 안 하면 담백한 고기 맛을 즐길 수 있지만, 살짝 간을 하면 감칠맛이 더 살아나요! 🧂🐖🔥 불향이 매력적!이 집의 삼겹살은 불판에서 지글지글 익어가면서 특유의 불향이 배어들어요. 불맛을 좋아하는 분들은 분명 만족하실 거예요. 특히 겉은 바삭하면서 속은 촉촉하게 익혀 먹는 게 포인트! 🏆🔥 불쇼 퍼포먼스 직원들이 직접..
🚨 사상 최대 규모의 DDoS 공격을 일으킨 새로운 봇넷, Eleven11bot
·
CyberSecurity/Security🔐
최근 보안 연구자들이 최대 30,000대의 웹캠과 비디오 레코더가 감염된 새로운 네트워크 봇넷, 'Eleven11bot'을 발견했습니다. 특히 이 봇넷은 사상 최대 규모의 분산 서비스 거부(DDoS) 공격을 일으키며 심각한 보안 위협을 초래하고 있습니다. 💀이번 글에서는 Eleven11bot이 무엇인지, 어떤 방식으로 작동하는지, 그리고 이를 방어하는 방법을 쉽게 설명하겠습니다. 🔒🚀📌 DDoS 공격이란?DDoS(Distributed Denial of Service, 분산 서비스 거부) 공격은 여러 장치를 감염시켜 특정 서버 또는 네트워크에 과부하를 주는 공격 방식입니다.📌 DDoS 공격의 유형볼류메트릭(Volumetric) 공격: 대량의 데이터를 보내 네트워크 대역폭을 소비시킴.소진 공격(Ex..
🚨 100만 대의 Windows 기기를 감염시킨 대규모 멀버타이징 공격
·
CyberSecurity/Security🔐
최근 100만 대에 가까운 Windows 기기가 악성 광고(Malvertising) 캠페인의 표적이 되어 로그인 정보, 암호화폐, 개인 데이터를 탈취당하는 대규모 사이버 공격이 발생했다고 Microsoft가 발표했습니다. 😨이 글에서는 이번 공격의 작동 방식, 피해 범위, 그리고 예방 방법을 쉽게 설명해 드리겠습니다. 🛡️📌 멀버타이징(Malvertising)이란?멀버타이징(Malvertising)은 악성코드를 포함한 광고를 이용해 사용자 기기를 감염시키는 사이버 공격 방법입니다. 일반적인 피싱 공격과 달리, 사용자는 단순히 웹사이트를 방문하는 것만으로도 감염될 수 있습니다. 😱이번 캠페인은 2023년 12월부터 시작되었으며, 공격자는 악성 광고를 포함한 웹사이트를 조작하여 피해자를 유도했습니다...
🚨 산업제어시스템(ICS) 보안을 위한 새로운 위협 모델링 프레임워크: EMB3D vs. STRIDE vs. ATT&CK
·
CyberSecurity/Security🔐
산업제어시스템(ICS) 및 IoT 기기 제조업체들이 사이버 보안 위협을 모델링하는 방법이 점점 더 발전하고 있습니다. 🔒 기존의 보안 시스템이 진화함에 따라, 위협을 예측하고 대비할 수 있는 프레임워크들이 주목받고 있는데요. MITRE가 개발한 EMB3D, Microsoft의 STRIDE, 그리고 ATT&CK for ICS가 대표적인 보안 모델링 프레임워크입니다.이 글에서는 각 프레임워크가 무엇인지, 어떻게 사용되며, 보안 강화를 위해 어떤 방식으로 활용할 수 있는지를 쉽게 설명해보겠습니다. 🚀🔍 프레임워크란 무엇인가? 그리고 왜 중요한가?📌 프레임워크(Framework)란? 보안 위협을 분석하고 예측하는 데 필요한 체계적인 방법론입니다. 특히, 산업제어시스템(ICS)과 IoT 기기 제조업체들은 ..
Kubernetes + CI/CD를 활용한 자동 배포 시스템 구축해보기! 🚀
·
knowledge🧠/Cloud ☁️
📌 TL;DR: Kubernetes(쿠버네티스)와 CI/CD(지속적 통합 & 지속적 배포)를 활용하면 코드 변경이 발생할 때마다 자동으로 애플리케이션을 빌드하고 배포할 수 있어요! 이번 글에서는 GitHub Actions와 Kubernetes를 활용해 자동 배포 시스템을 구축하는 방법을 차근차근 설명할게요. 😊1. CI/CD란? 🤔CI/CD는 개발부터 배포까지의 과정을 자동화하는 시스템이에요.✅ CI (Continuous Integration, 지속적 통합)코드가 변경될 때마다 자동으로 테스트 & 빌드여러 개발자가 동시에 작업해도 코드 충돌을 줄일 수 있음✅ CD (Continuous Deployment, 지속적 배포)코드가 안정적이면 자동으로 서버에 배포사람이 직접 배포하는 대신 시스템이 자동으로..
Kubernetes를 활용한 컨테이너 배포 🚀
·
knowledge🧠/Cloud ☁️
📌 TL;DR: Kubernetes(쿠버네티스)는 여러 개의 컨테이너를 효율적으로 관리하고 자동으로 배포할 수 있도록 도와주는 도구예요! 이 글에서는 Kubernetes의 기본 개념부터 실제로 애플리케이션을 배포하는 방법까지 차근차근 설명할게요. 😊1. Kubernetes란?Kubernetes(쿠버네티스)는 컨테이너를 관리하는 자동화 시스템이에요.개발자가 애플리케이션을 만들고 배포할 때, 한두 개의 컨테이너는 Docker만으로 관리할 수 있지만, 컨테이너가 많아지면 자동화된 관리가 필요해요. Kubernetes는 이를 해결해주는 컨테이너 오케스트레이션 툴이에요! 🚀✅ Kubernetes의 주요 기능자동 배포 및 스케일링 (트래픽이 많아지면 컨테이너 개수를 자동으로 조절!)자동 복구 (컨테이너가 다운..
Kubernetes와 CI/CD 배워보기! 🚀
·
knowledge🧠/Cloud ☁️
Docker를 익혔다면, 이제 다음 단계로 Kubernetes(쿠버네티스)와 CI/CD를 배워볼 차례예요. 이 두 가지를 활용하면 애플리케이션을 더욱 자동화하고 쉽게 배포할 수 있어요! 🎯1. Kubernetes란?Kubernetes(쿠버네티스, 줄여서 K8s)는 여러 개의 Docker 컨테이너를 자동으로 관리해주는 오케스트레이션 도구예요.✅ Kubernetes의 역할💡 컨테이너를 자동으로 배포하고 관리해요.🔄 컨테이너가 꺼지면 자동으로 복구해줘요.⚡ 트래픽이 많아지면 자동으로 확장해요.📦 여러 대의 서버에서 컨테이너를 한 번에 운영할 수 있어요.🔹 Kubernetes 기본 개념Pod: 하나 이상의 컨테이너를 포함하는 단위Service: 컨테이너 간 통신을 위한 네트워크 관리Deployment:..
Docker로 개발 환경 쉽게 구축하기 (2편) 🚀
·
knowledge🧠/Cloud ☁️
📌 TL;DR: 이번에는 Dockerfile을 직접 만들어 보고, Node.js 애플리케이션을 컨테이너에서 실행해볼 거예요!1. Dockerfile이란?Dockerfile은 컨테이너 환경을 설정하는 레시피 같은 거예요. 어떤 프로그램을 설치할지, 어떻게 실행할지를 정해요.예제: Node.js를 위한 Dockerfile# 1. Node.js를 기본 이미지로 사용FROM node:18# 2. 작업할 디렉토리 설정WORKDIR /app# 3. 필요한 파일 복사 후 패키지 설치COPY package.json ./RUN npm install# 4. 나머지 파일 복사COPY . .# 5. 애플리케이션 실행CMD ["node", "server.js"]2. Docker를 활용한 Node.js 실행하기1) 프로젝트 폴..
Docker로 개발 환경 쉽게 구축하기 (1편) 🐳
·
knowledge🧠/Cloud ☁️
📌 TL;DR: Docker는 개발 환경을 간편하게 만들고 배포할 수 있는 마법 같은 도구예요! 이 글에서는 Docker의 개념부터 설치, 그리고 간단한 사용법까지 차근차근 설명해 드릴게요. 😊1. Docker란?혹시 이런 경험 있나요?팀원이랑 같은 코드를 돌리는데, 한 사람은 잘 되고 한 사람은 오류가 나는 경우 😩서버에서 실행하려고 했더니 내 컴퓨터랑 환경이 달라서 문제가 생긴 경우 🤯개발할 때마다 설정을 새로 해야 해서 귀찮은 경우 😵‍💫Docker는 이런 문제를 한 방에 해결해주는 컨테이너 기술이에요! 쉽게 말하면, 🛠 어디서든 똑같이 실행되는 작은 가상 컴퓨터라고 생각하면 돼요.✅ Docker의 장점💨 빠르게 실행할 수 있어요! (무겁고 느린 가상머신과 달라요)🔄 개발 환경이 항..
🚨 Crafty Camel APT 공격: UAE 항공 및 산업 인프라를 노리는 정교한 해킹 캠페인
·
CyberSecurity/해외🌍
최근 Proofpoint 연구진이 Crafty Camel이라는 정교한 APT(Advanced Persistent Threat) 그룹이 수행한 사이버 스파이 활동을 발견했습니다. 이 공격은 이란과 연계된 것으로 추정되며, 주요 목표는 아랍에미리트(UAE)의 항공 및 중요 산업 인프라입니다.📌 공격 개요: 정교한 BEC 피싱 및 폴리글랏(Polyglot) 파일 활용이 캠페인은 일반적인 해킹이 아닌, 폴리글랏(Polyglot) 파일과 비즈니스 이메일 침해(BEC) 공격을 결합한 고급 기법을 활용합니다.🔹 목표: UAE의 위성 통신, 항공, 주요 교통 인프라 기업🔹 공격 방식:1️⃣ INDIC Electronics(인도 기업) 이메일 계정 탈취2️⃣ 실제 기업 도메인을 모방한 피싱 이메일 발송3️⃣ ZIP..