#security
14개의 글
- HADA — 상용 Anti-DDoS 장비 뒤에 Snort를 붙여서 L7 탐지 공백을 메운 이야기
- MECA 논문지 확장 — 원본 테스트베드가 사라져서 AWS에 처음부터 다시 지은 이야기
- 허니팟 운영 2주차 — 들여쓰기 한 칸 때문에 6.5만 건을 놓칠 뻔했다
- DES를 직접 구현하면서 부품을 망가뜨려보기 — '왜 16라운드인가'
- Double-DES Meet-in-the-Middle — 왜 2DES가 아니라 3DES인가
- ECB 모드 패턴 유출 — 펭귄 말고 HTTP/DNS 페이로드 버전
- eBPF SSL uprobe로 컨테이너 안 OpenSSL 후킹하기 — TLS 평문 가시성
- 정적 블로그 글 작성 시각이 새는 곳들 — Last-Modified, ETag, CT 로그
- 원자력 사이버보안 4대 가시성 — 미국 vs 영국 규제 비교
- 내가 만든 DES로 Sweet32(CVE-2016-2183) 재현하기
- XAI 기반 DDoS 탐지 플랫폼 — 정확도 62%로 시작해서 솔직하게 적기
- 허니팟 대시보드 개선기 — 버그 3개 잡고 디자인 갈아엎은 기록
- 허니팟 SOC 구축기 — 5만 건의 공격을 실시간으로 분석하다
- 허니팟 운영 삽질기 — UFW·Docker·iptables에서 만난 함정들