Trivy 컨테이너 이미지 취약점 스캔 완벽 가이드 2026: CI/CD 통합과 VEX 관리
Trivy v0.71.0으로 컨테이너 이미지 취약점을 스캔하고 GitHub Actions·GitLab CI 파이프라인에 게이트로 걸어두는 실전 방법. SBOM/VEX로 오탐을 관리하고 Kubernetes 런타임까지 지속 감시하는 아키텍트 관점 가이드.
Trivy v0.71.0으로 컨테이너 이미지 취약점을 스캔하고 GitHub Actions·GitLab CI 파이프라인에 게이트로 걸어두는 실전 방법. SBOM/VEX로 오탐을 관리하고 Kubernetes 런타임까지 지속 감시하는 아키텍트 관점 가이드.
auditd로 SSH 키 도용·sudoers 변조·커널 모듈 로드를 탐지하는 실전 규칙, CIS Benchmark 컴플라이언스 설정, SIEM 전송, immutable 잠금까지 다루는 2026년 최신 가이드입니다.
Kernel Lockdown LSM은 root조차 실행 중인 커널을 수정하지 못하게 막는 리눅스 보안 모듈입니다. Linux 6.17에서 5.4 이후 처음으로 정식 메인테이너를 확보하며 다시 활발히 개발되기 시작했습니다. 두 모드 차이, Secure Boot 연동, KSPP Kconfig, MOK 서명까지 실전 예제로 정리.
nftables로 리눅스 방화벽을 안전하게 구축하는 실전 가이드. iptables 마이그레이션, inet 상태 추적, SSH 브루트포스 차단, 세트·맵 최적화까지 예제로 정리합니다.
systemd-analyze security로 노출 점수를 측정하고, 7가지 핵심 샌드박싱 디렉티브를 단계별로 적용하는 실전 하드닝 가이드. nginx 완전 예시와 디버깅 팁까지 한 번에 정리했습니다.
eBPF 기반 리눅스 런타임 보안 모니터링을 Falco와 Tetragon으로 구축하는 실전 가이드입니다. 커널 수준 위협 탐지부터 TracingPolicy를 통한 정책 집행까지, 프로덕션에서 바로 쓸 수 있는 설치법과 커스텀 룰, 성능 최적화 전략을 코드 예제와 함께 다룹니다.
OpenSSH 10.x의 포스트 양자 암호화(PQC)를 리눅스 서버에 설정하는 방법을 단계별로 안내합니다. mlkem768x25519-sha256 설정, 배포판별 가이드, 기업 마이그레이션 전략까지 실전 중심으로 다룹니다.
선호하는 언어를 선택하여 콘텐츠를 탐색하세요