보안 분석과 악성코드 리서치

문서형 악성코드 분석, exploit chain 추적, CVE 분석, reverse engineering 흐름을 정리하는 보안 아카이브다.

세부 분류 전체 악성코드 분석

문서형 악성코드, 드로퍼, 취약점 악용 흐름을 실제 샘플 기준으로 정리합니다. 현재 공개 글은 DOCM/RTF 문서형 악성코드 분석이 중심이며, CVE 분석과 reverse engineering 글은 같은 Security 트랙 안에서 확장합니다. 정적 분석과 동적 분석 과정, 주요 도구 사용 흐름, 쉘코드와 OLE 객체 추적 포인트를 중심으로 다룹니다.

이 섹션은 방어적 분석, 탐지 이해, 보안 학습을 위한 기록입니다. 악성코드 파일, 무기화된 exploit 코드, 권한 없는 시스템 침해를 위한 절차는 제공하지 않습니다.

AI agent 보안과의 연결

Security 글은 AI agent 운영에서 권한, 민감정보, trace, 승인 경계를 보는 기준과 연결됩니다. agent를 실제 저장소에 붙일 때는 approval과 guardrail 경계, agent trace 설계, Claude Code permissions/settings 기준을 함께 보세요.

대표 글

CI/CD secret leak 방지 기준

3 분 소요

CI/CD secret leak 방지 기준에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.

SBOM, SLSA, provenance 입문

2 분 소요

SBOM, SLSA, provenance 입문에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.

GitHub Actions 보안 체크리스트

4 분 소요

GitHub Actions 보안 체크리스트에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.

Kubernetes RBAC 최소 권한 입문

2 분 소요

Kubernetes RBAC 최소 권한 입문에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.