npm audit CVE 대응: 15개 프로젝트를 나눈 기준
npm audit와 컨테이너 스캔 결과를 읽고 CVE를 패치·상위 의존성 갱신·라이브러리 교체·예외로 나누는 실무 판단법을 정리했다.
주제
보안에 관한 7개의 기록을 모았습니다.
npm audit와 컨테이너 스캔 결과를 읽고 CVE를 패치·상위 의존성 갱신·라이브러리 교체·예외로 나누는 실무 판단법을 정리했다.
BPFDoor 점검에서 나온 BPF 필터와 8000 포트 경고를 프로세스·실행 파일·소켓 소유자까지 따라가 실제 침해와 정상 동작을 구분한 방법을 설명한다.
비공개 IP 뒤의 n8n 웹훅도 인증이 필요한 이유와 Header Auth, JWT, HMAC·타임스탬프·nonce를 상황에 맞게 고르는 기준을 설명한다.
CloudWatch 로그 그룹 92개의 용도와 규정상 필요 기간을 확인하고, 무기한 보관을 유한한 보존정책으로 바꾼 기준과 검증 방법을 설명한다.
브라우저가 S3로 직접 업로드하는 구조와 5분짜리 Presigned PUT URL의 권한, 재사용, 덮어쓰기와 파일 검증 경계를 설명한다.
S3 직접 업로드 파일을 격리하고 정확한 객체 버전·체크섬·파일 형식을 검사한 뒤 통과한 파일만 게시하는 구조를 설명한다.
VPC Flow Logs로 실제 통신을 확인하고 좁은 인바운드 규칙을 먼저 추가한 뒤 0.0.0.0/0 공개 규칙을 제거하는 방법을 설명한다.