TAG
#DevSecOps
3개의 글
-
제조업 DevSecOps Shift-Left 보안 CI/CD 파이프라인 실무 완벽 가이드 — 분리된 보안에서 통합 자동화까지 5단계 로드맵
중소·중견 한국 제조사가 DevSecOps Shift-Left 보안을 진단·Plan/Code·Build/Test·Deploy/Operate·고도화까지 진짜 무사히 정착시키는 5단계 로드맵. SAST·DAST·SCA·IAST·RASP·IaC·Container·Secrets, Threat Modeling·SBOM·SLSA·VEX·정책엔진(OPA·Kyverno), DORA Metrics, OWASP DSOMM 4 Maturity, Security Champion·Golden Path, GitOps·Sigstore·SOAR·DORA SRE 매핑 실무.
-
제조업 Threat Modeling(STRIDE·PASTA·LINDDUN·Attack Tree) 위협 모델링 실무 완벽 가이드 — 사후 패치에서 설계 단계 차단까지 5단계 로드맵
중소·중견 한국 제조사가 위협 모델링을 자산식별·DFD·위협도출·완화·검증까지 진짜 무사히 운영하는 5단계 로드맵. STRIDE(Microsoft) 6 위협, PASTA 7단계, LINDDUN(Privacy) 7 위협, Attack Tree, MITRE ATT&CK 매핑, Microsoft Threat Modeling Tool·OWASP Threat Dragon·IriusRisk·pytm, Shostack 4-Question Framework, Threat Modeling Manifesto, NIST SSDF PW.1·PW.2, EU CRA·ISO 27034 매핑 실무.
-
제조업 NIST SSDF(SP 800-218) 보안 소프트웨어 개발 프레임워크 실무 완벽 가이드 — 요구사항 식별에서 자가증명서까지 5단계 로드맵
중소·중견 한국 제조사가 NIST SSDF v1.1 보안 소프트웨어 개발 프레임워크를 갭분석·정책·기술·검증·운영까지 진짜 무사히 적용하는 5단계 로드맵. PO(Prepare Organization 5)·PS(Protect Software 3)·PW(Produce Well-Secured 9)·RV(Respond to Vulnerabilities 3) = 19 Practices, 42 Tasks, AI Profile NIST SP 800-218A, OMB M-22-18·M-23-16 연방 조달 자가증명서, CISA Attestation Form, EO 14028, EU CRA 매핑 실무.
