container image signing과 scan 결과 해석
컨테이너 이미지 서명과 취약점 스캔 결과를 혼동하지 않도록 digest, 서명 검증, SBOM, CVE 판정 기준을 분리해 정리한다.
문서형 악성코드 분석, exploit chain 추적, CVE 분석, reverse engineering 흐름을 정리하는 보안 아카이브다.
문서형 악성코드, 드로퍼, 취약점 악용 흐름을 실제 샘플 기준으로 정리합니다. 현재 공개 글은 DOCM/RTF 문서형 악성코드 분석이 중심이며, CVE 분석과 reverse engineering 글은 같은 Security 트랙 안에서 확장합니다. 정적 분석과 동적 분석 과정, 주요 도구 사용 흐름, 쉘코드와 OLE 객체 추적 포인트를 중심으로 다룹니다.
이 섹션은 방어적 분석, 탐지 이해, 보안 학습을 위한 기록입니다. 악성코드 파일, 무기화된 exploit 코드, 권한 없는 시스템 침해를 위한 절차는 제공하지 않습니다.
Security 글은 AI agent 운영에서 권한, 민감정보, trace, 승인 경계를 보는 기준과 연결됩니다. agent를 실제 저장소에 붙일 때는 approval과 guardrail 경계, agent trace 설계, Claude Code permissions/settings 기준을 함께 보세요.
컨테이너 이미지 서명과 취약점 스캔 결과를 혼동하지 않도록 digest, 서명 검증, SBOM, CVE 판정 기준을 분리해 정리한다.
CI/CD secret leak 방지 기준에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.
SBOM, SLSA, provenance 입문에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.
GitHub Actions 보안 체크리스트에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.
Kubernetes RBAC 최소 권한 입문에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.
RTF 문서형 악성코드 샘플의 exploit 흐름과 실행 과정을 분석한 글.
매크로 기반 문서형 악성코드 샘플의 실행 흐름과 드로퍼 동작을 분석한 글.