본문 바로가기

* DevSecOps/Security

(2)
AWS IAM과 IRSA 이해하기 1. AWS IAM(Identity and Access Management)IAM(Identity and Access Management)는 AWS의 권한 관리 서비스로, 사용자가 특정 AWS 리소스에 접근할 수 있는 권한을 관리합니다. 간단히 말해, 누가(A) 무엇을(B) 할 수 있는지(C)를 정의하는 것입니다.A(누가): 사용자, 그룹, 역할B(무엇을): AWS 서비스, 리소스 (예: S3 버킷, EC2 인스턴스)C(할 수 있는지): 접근 권한 (예: 읽기, 쓰기, 삭제)2. IRSA(IAM Roles for Service Accounts)IRSA는 Kubernetes와 AWS를 통합하여 Kubernetes 파드가 AWS 리소스에 접근할 수 있도록 하는 기능입니다. Kubernetes의 서비스 어카운..
버퍼오버플로우(Buffer Over Flow) 버퍼오버플로우(Buffer Over Flow)버퍼오버플로우라는 키워드를 검색하셔서 이 글을 보시고 계신다면, 버퍼오버플로우가 대충 무엇인지는 알고 계실거라 생각합니다. 버퍼오버플로우를 이해하는데 가장 필요한 것들이라 생각되는 것과 제가 너무 어렵게 느꼈던 부분에 대하여 최대한 쉽고 간단하게 정리를 해보고자 합니다.오버플로우에는 힙 기반 오버플로우와 스택 기반 오버플로우 두 가지가 있습니다.여기에서는 스택 기반 오버플로우에 대해서 다루도록 하겠습니다.1. 스택의 특성을 알아야 한다는데...스택의 특성에 대한 개념자체는 찹 쉽습니다. 좋은 문서들을 많이 읽어보셨을테니 이에 대해서는 생락을 하고 스택의 특성을 눈으로 확인해가면서 마음으로 받아들이는 기회를 가져 볼게요.  (1)프로그램 실행시 메모리의 구조  ..