<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>techblog</title><description>보안 엔지니어의 기술 블로그 — AWS, Terraform, DevSecOps, AI Agent Security 실무 노트</description><link>https://dsaedsae.github.io/techblog/</link><language>ko</language><item><title>Terraform 핵심 문법 총정리: 실무에서 매번 찾아보는 것들</title><link>https://dsaedsae.github.io/techblog/blog/terraform-syntax-reference/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/terraform-syntax-reference/</guid><description>변수·표현식·count vs for_each·dynamic 블록·lifecycle·함수·moved 블록까지, Terraform 코드를 쓸 때 매번 검색하게 되는 문법을 한 페이지에 정리했다.</description><pubDate>Wed, 10 Jun 2026 00:00:00 GMT</pubDate><category>terraform</category><category>terraform</category><category>hcl</category><category>iac</category><category>reference</category></item><item><title>엔터프라이즈 Terraform 운영 구조: 혼자 쓰는 코드에서 팀이 운영하는 코드로</title><link>https://dsaedsae.github.io/techblog/blog/terraform-enterprise-structure/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/terraform-enterprise-structure/</guid><description>스택 분할, 모듈 계약, 태깅 거버넌스, OIDC 기반 GitHub Actions plan/apply 파이프라인까지 — 팀 단위 Terraform 운영에 필요한 구조를 동작하는 코드로 정리했다.</description><pubDate>Wed, 10 Jun 2026 00:00:00 GMT</pubDate><category>terraform</category><category>terraform</category><category>ci-cd</category><category>github-actions</category><category>oidc</category><category>governance</category></item><item><title>보안 엔지니어 관점의 AWS 핵심 서비스 지도</title><link>https://dsaedsae.github.io/techblog/blog/aws-services-security-map/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/aws-services-security-map/</guid><description>IAM부터 GuardDuty까지 — AWS 보안 서비스들이 각각 어떤 질문에 답하는 도구인지, 어떤 순서로 켜야 하는지를 한 장의 지도로 정리했다.</description><pubDate>Wed, 10 Jun 2026 00:00:00 GMT</pubDate><category>aws</category><category>aws</category><category>security</category><category>iam</category><category>guardduty</category><category>cloudtrail</category></item><item><title>자율 AI 에이전트의 심층 방어: Cedar·Cilium·Tetragon으로 프롬프트 인젝션 막기</title><link>https://dsaedsae.github.io/techblog/blog/ai-agent-defense-in-depth/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/ai-agent-defense-in-depth/</guid><description>IAM 과권한 진단, Cedar 호출단위 인가, Cilium 이그레스 제한, Tetragon 런타임 감시를 겹쳐 인젝션 킬체인을 세 독립 레이어에서 차단하는 설계와 실측 결과. 코드 리뷰에서 발견한 15개 이슈 포함.</description><pubDate>Wed, 10 Jun 2026 00:00:00 GMT</pubDate><category>ai-agent-security</category><category>ai-agent</category><category>llm-security</category><category>prompt-injection</category><category>kubernetes</category><category>ebpf</category></item><item><title>체크리스트로는 못 막는 것들: 금융 MSA를 관통한 7단계 공격 체인</title><link>https://dsaedsae.github.io/techblog/blog/finance-msa-attack-simulation/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/finance-msa-attack-simulation/</guid><description>ISMS-P를 가진 기업들이 줄줄이 털린 이유는 체크리스트에 세모가 없기 때문이다. 우리 팀이 금융 마이크로서비스를 가정해 직접 설계·구축한 취약 환경과, 그것을 처음부터 끝까지 관통하는 공격자 시뮬레이션 — 그리고 각 단계를 어디서 끊을 수 있었는지에 대한 방어 분석.</description><pubDate>Wed, 10 Jun 2026 00:00:00 GMT</pubDate><category>offensive-security</category><category>pentest</category><category>web-security</category><category>api-security</category><category>msa</category><category>owasp</category></item><item><title>Terraform으로 구축하는 프로덕션 VPC: CIDR 설계부터 SG 체인까지</title><link>https://dsaedsae.github.io/techblog/blog/terraform-vpc-complete-guide/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/terraform-vpc-complete-guide/</guid><description>3계층 서브넷, NAT 전략, 보안 그룹 체인, VPC Endpoint, Flow Logs까지 — 그대로 apply하면 동작하는 완전한 VPC 모듈을 단계별로 구축한다. 사이드 프로젝트 프리셋과 프로덕션 프리셋 포함.</description><pubDate>Wed, 10 Jun 2026 00:00:00 GMT</pubDate><category>terraform</category><category>terraform</category><category>aws</category><category>vpc</category><category>security-group</category><category>network</category></item><item><title>IAM 액세스 키 수명 감사 스크립트: 90일 넘은 키 찾아내기</title><link>https://dsaedsae.github.io/techblog/blog/scripts-iam-key-audit/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/scripts-iam-key-audit/</guid><description>회전되지 않은 IAM 액세스 키를 찾아 보고서로 출력하는 Python 스크립트. 미사용 키 탐지와 Slack 알림 확장까지.</description><pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate><category>scripts</category><category>python</category><category>aws</category><category>iam</category><category>automation</category></item><item><title>AI 에이전트 도구 권한 설계: 프롬프트 인젝션을 전제로 한 최소 권한</title><link>https://dsaedsae.github.io/techblog/blog/ai-agent-tool-permissions/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/ai-agent-tool-permissions/</guid><description>LLM 에이전트는 프롬프트 인젝션으로 탈취 가능한 권한 주체다. 도구 권한 경계를 어디에 두어야 하는지, 치명적 조합은 무엇인지 정리했다.</description><pubDate>Mon, 08 Jun 2026 00:00:00 GMT</pubDate><category>ai-agent-security</category><category>ai-agent</category><category>llm-security</category><category>least-privilege</category><category>prompt-injection</category></item><item><title>CI 파이프라인 보안 게이트 설계: 도구 나열이 아니라 증적 흐름</title><link>https://dsaedsae.github.io/techblog/blog/devsecops-pipeline-gates/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/devsecops-pipeline-gates/</guid><description>SAST·시크릿 스캔·이미지 스캔을 어디에 배치할지, 그리고 &quot;어떤 이미지가 어떤 검사를 거쳐 배포됐는가&quot;를 추적 가능하게 만드는 설계를 정리했다.</description><pubDate>Sat, 06 Jun 2026 00:00:00 GMT</pubDate><category>devsecops</category><category>devsecops</category><category>github-actions</category><category>sast</category><category>gitops</category></item><item><title>Terraform 원격 상태 관리: S3 백엔드 구성의 모든 것</title><link>https://dsaedsae.github.io/techblog/blog/terraform-remote-state/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/terraform-remote-state/</guid><description>S3 백엔드와 네이티브 잠금, 상태 마이그레이션, 환경 분리 전략까지 — 팀 단위 Terraform 상태 관리의 기본기를 정리했다.</description><pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate><category>terraform</category><category>terraform</category><category>s3</category><category>state-management</category></item><item><title>AWS 신규 계정 보안 베이스라인: 첫 1시간에 해야 할 일</title><link>https://dsaedsae.github.io/techblog/blog/aws-security-baseline/</link><guid isPermaLink="true">https://dsaedsae.github.io/techblog/blog/aws-security-baseline/</guid><description>새 AWS 계정을 받았을 때 가장 먼저 적용해야 할 보안 설정을 우선순위와 CLI 명령으로 정리했다.</description><pubDate>Tue, 02 Jun 2026 00:00:00 GMT</pubDate><category>aws</category><category>aws</category><category>iam</category><category>security-baseline</category><category>cloudtrail</category></item></channel></rss>