사이트 바로가기
블로그
- [에코훈] OWASP Seoul 커뮤니티 소개 OWASP Seoul 커뮤니티 소개 OWASP는 Open World Wide Application Security Project로, 소프트웨어 보안 향상을 위해 활동하는 비영리 재단입니다
- OWASP TOP 10 for LLM 2025 분석 #2 오늘은 지난 시간에 이어 2025년판 OWASP Top 10 for LLM Applications 분석 두번째를 소개합니다. OWASP TOP 10 for LLM 2025 분석 #1 보러 가기 ○ LLM06 — Excessive Agency(과도한 위임) 1) 기술적 발생 원인 Excessive Agency
- OWASP TOP 10 for LLM 2025 분석 #1 OWASP는 이러한 변화를 반영하여 2025년판 OWASP Top 10 for LLM Applications을 발표했다. 2024년판보다 테스팅이 반드시 필요한 지점, 재현하기 어려운
- AI 툴을 쓸때 꼭 알아야 할 AI 위험 지도 정보보호나 해킹에 대해 관심이 있는 사람들은 많이 들어보았지만, 일반인에게는 생소한 OWASP 라는 조직이 있다. OWASP(The Open Worldwide Application Security Project)는 오픈소스 웹 애플리케이션 보안 프로젝트이다.
- [Docker] OWASP Docker Top 10 활용 도커 보안 점검 목차 OWASP 개요 OWASP Docker Top 10과 위협 모델 D01 – Secure User Mapping (안전한 사용자 매핑) D02 – Patch Management 개요 OWASP(오와스프, Open Web Application Security .......
- 트렌드마이크로(TrendMicro) | LLM 애플리케이션 보안, Vision One으로 OWASP Top 10 위협에 선제 대응 트렌드마이크로(TrendMicro) | LLM 애플리케이션 보안, Vision One으로 OWASP Top 10 위협에 선제 대응 1.서론 생성형 AI와 대규모 언어 모델(LLM)의
- 2013 OWASP top 10 A1: Injection (인젝션)SQL, OS, LDAP 인젝션 취약점은 신뢰할 수 없는 데이터가 명령어나 질의문의 일부분으로서 인터프리터로 보내질 때 발생한다. 공격자의 악의적인 데이터는 예상하지 못하는 명령을 실행하거나 적절한 권한 없이 데이터에 접근하도록 인터프리터를 속일 수 있
- OWASP 2013 암기법 OWASP 2013 암기법 - 2010버젼은 잉크가 새는 사건으로 썰을 풀 수 있었는데 이번은 좀 꼬여있네요 - 이해를 도울 수 있도록 이미지를 첨부했습니다. - 아시다시피 초성 암기법은
- HTML5 를 이용한 웹 기반 보안위협 및 대응- 코어시큐리티 주한익 팀장 OWASP AppSec APAC 2013’행사 주한익 팀장 [(주) 코어시큐리티 소속]은 "HTML를 이용한 웹 기반 보안위협 및 대응" 주제로 발표 및 시연을 진행하였습니다 발표된 자료: http://www.slideshare.net/joohanik/html5-security-nextgenerationthreats OWASP 코리아 챕터에서 진행한 워크샵에서
- HTML5 를 이용한 웹 기반 보안위협- 코어시큐리티 주한익 연구팀장 지식사업부 연구팀장으로 재직중입니다 보안기술 연구 및 분석 8년 경력을 보유하고 있으며 "HTML5 보안" 분야에 많은 관심을 가지고 꾸준히 연구를 진행하고 있습니다 제주도에서 열린 "OWASP