본문 바로가기

반응형

전체 글

Swagger UI 운영환경 노출 위험에 대한 기술 가이드 1. 개요Swagger UI는 API 명세와 테스트 기능을 제공하여 개발 단계에서는 매우 유용하다.그러나 운영환경(Production)에 노출될 경우, 단순한 문서 노출 수준을 넘어시스템 내부 구조와 실행 기능이 외부 공격자에게 통째로 제공되는 심각한 보안 리스크를 초래한다.Swagger UI는API 구조(명세)API 호출 기능(Try It Out)UI 자체 취약점 가능성을 모두 포함하는 복합적 공격 지점이 된다.이 문서는 Swagger UI 운영환경 노출이 왜 위험한지, 어떤 공격이 가능한지,그리고 조직에서 어떤 정책을 가져야 하는지 이해하기 쉽게 설명한다.2. Swagger UI 운영환경 노출이 왜 위험한가Swagger UI 노출은 아래 네 가지 문제를 동시에 발생시키며,각 문제는 서로 연결되어 전체.. 더보기
성수동 월정기 주차 신청 가이드 (2025년 6월) 성수동 월정기 주차 신청 가이드 공영주차장과 민간주차장 완벽 비교 분석 성수동에서 월정기 주차를 신청하려면, 공영주차장과 민간 주차장을 각각 어떻게 이용할 수 있는지 알아보는 것이 중요합니다. 이 포스팅에서는 공영주차장과 민간 주차장 월정기 신청 절차와 각각의 장단점을 상세히 비교해드리겠습니다. 1공영주차장 월정기 신청 절차 👤 회원가입 및 본인인증 .. 더보기
국내 주요 증권사 앱(MTS) 비교 정리 (2025년 6월 기준) 국내 주요 증권사 MTS 비교 2025년 기준 1. 수수료 비교 증권사 앱명 수수료율 1천만원 거래시 비고 삼성증권🔗 .. 더보기
Software Algorithm 10 1. DFS (깊이 우선 탐색, Depth-First Search)사용: 그래프 탐색, 백트래킹, 경로 찾기특징: 한 경로를 끝까지 탐색한 후 다른 경로로 넘어가는 방식응용 문제: 미로 찾기, 섬의 개수 세기, 그래프에서의 경로 탐색def dfs(graph, v, visited): visited[v] = True print(v, end=' ') for i in graph[v]: if not visited[i]: dfs(graph, i, visited)2. BFS (너비 우선 탐색, Breadth-First Search)사용: 그래프 탐색, 최단 경로 탐색특징: 가까운 노드부터 탐색하는 방식 (큐를 사용)응용 문제: 최단 경로 문제, 미로 찾기from col.. 더보기
Why you should never default to Microservices https://levelup.gitconnected.com/why-you-should-never-default-to-microservices-c952903fbcb6 Why you should never default to MicroservicesDisclaimer: Grumpy Goose Warninglevelup.gitconnected.com Complexity in Testing소프트웨어는 99개의 기능이 올바르게 동작하고 1개의 기능이 실패했을 때, 그 99개의 성공에 대해 점수를 얻지 못하기 때문에 어렵습니다. 모든 것이 제대로 작동해야 합니다. 따라서 모든 것을 함께 테스트하거나, 테스트 범위가 넓어져야 합니다.테스트 범위는 단일 테스트 내에서 얼마나 많은 것을 테스트할 수 있는지를 측정하는 척.. 더보기
System Design — Tips https://medium.com/javarevisited/system-design-tips-62c26366cf48 System Design — TipsDesigning a robust and scalable system involves careful planning and consideration of various factors. Here are some essential tips to…medium.com 다음은 시스템 설계 시 유용한 몇 가지 팁입니다.1. 요구 사항 이해하기기능적 요구 사항: 시스템이 수행해야 할 기능 및 특징.비기능적 요구 사항: 성능, 확장성, 보안, 가용성 등.2. 적절한 아키텍처 선택하기모놀리식 vs. 마이크로서비스: 하나의 큰 애플리케이션으로 만들지, 마이크로서비스로 분할.. 더보기
Throttling Design Pattern to Handle an Extreme Load https://medium.com/@dmosyan/throttling-design-pattern-to-handle-an-extreme-load-a0b24c31e3ec 리소스 소비 제어는 애플리케이션이나 서비스가 과도한 부하가 걸릴 때에도 시스템이 계속 작동하고 SLA(서비스 수준 협약)를 충족할 수 있게 해줍니다. 애플리케이션의 부하는 시간에 따라, 활성 사용자 수나 그들이 수행하는 활동의 종류에 따라 달라집니다. 만약 시스템의 처리 요구 사항이 사용 가능한 리소스 용량을 초과하면 성능 저하나 시스템 오류가 발생할 수 있습니다. 이를 해결하기 위해 클라우드에서는 여러 전략을 사용할 수 있으며, 그 중 하나가 자동 확장(autoscaling)을 통해 사용자의 요구에 맞게 리소스를 동적으로 조정하는 것입니다.. 더보기
How to Prevent Duplicate Requests Effectively https://medium.com/javarevisited/rest-api-how-to-prevent-duplicate-requests-effectively-d3be88ef7838 Rest API: How to Prevent Duplicate Requests EffectivelyThe solution to prevent duplicate requests that I want to talk about here is that when a user manipulates an API feedmedium.com 구현 아이디어사용자가 API를 호출할 때, 요청 본문(Request Body)에서 특정 데이터를 추출하여 Redis 키를 생성합니다.이 키는 MD5로 해시되어 저장되며, Redis에 키가 이미 존재하는지 .. 더보기