덕랩
사례
블로그
전체 글
랩
소개
문의
블로그
·
주제
#위협모델링
3편
링크를 흘리는 건 사람이 아니라 기계였습니다, 열쇠를 URL 밖으로 뺐습니다
2026-09-12
#추측불가토큰
#URL유출
#Referrer정책
#접근제어
인증은 걸어놨는데, 새로 만든 API 주소만 로그인 없이 열려 있었습니다
2026-07-06
#인증
#보안
#API설계
#deny-by-default
보안 가드의 적정 강도 — 위협 모델링으로 결정한 회고
2026-05-21
#보안
#DefenseInDepth
#백엔드가드
#접근제어
다른 주제 보기
글이 3편 이상인 주제만 따로 모아 둡니다.