[OSS] Project Discovery

dfdㅇㄹProjectDiscovery란? — 오픈소스 보안 툴체인의 중심 Nuclei 템플릿을 기여하면서 알게 된 ProjectDiscovery. 단순한 도구 모음이 아니라, 현대 공격 표면 관리의 방향을 바꾸고 있는 오픈소스다. 한 줄

[CSPM] Prowler란?

Prowler란? — 오픈소스 AWS 보안 점검 도구 입문 CSPM 도구 중 오픈소스 점유율 1위. 한 줄 정의 Prowler는 AWS, Azure, GCP 등 클라우드 환경의 보안 설정을

[CTF] 2025 핵테온 세종 본선 진출 후기

[Forensic] watch https://github.com/ANSSI-FR/bmc-tools BMC Tools 를 다운로드받는다.  문제파일을 확인하면 bcache24.bmc 와 Cache0000.bin을 확인할 수 있다. Bmc-tools를 각 파일에 적용시켜준다.

[ISMS-P] 가상기업 ISMS-P 컨설팅

Whitehat School 3기 프로젝트 직전 실습 과제. 가상의 금융회사를 대상으로 ISMS-P 인증기준에 따라 결함을 도출하고, 개선방안과 인터뷰 질문을 작성하는 컨설턴트 역할을 수행했다. ISMS-P 컨설팅이란 무엇을

Episode

00:00:00 00:00:00