덕랩
사례블로그전체 글랩소개
문의
블로그·주제

#위협모델링

3편

  • 링크를 흘리는 건 사람이 아니라 기계였습니다, 열쇠를 URL 밖으로 뺐습니다

    2026-09-12#추측불가토큰#URL유출#Referrer정책#접근제어
  • 인증은 걸어놨는데, 새로 만든 API 주소만 로그인 없이 열려 있었습니다

    2026-07-06#인증#보안#API설계#deny-by-default
  • 보안 가드의 적정 강도 — 위협 모델링으로 결정한 회고

    2026-05-21#보안#DefenseInDepth#백엔드가드#접근제어
다른 주제 보기

글이 3편 이상인 주제만 따로 모아 둡니다.

전체 글소개RSS
© 2026 DeokLab. All rights reserved.