
작성자
Minji Kang
Cloud Infrastructure Engineer
Minji Kang의 글
인간 개입(HITL) AI 거버넌스: 검토 큐는 결함이 아니라 기능입니다
EU AI Act는 완전 자율 AI를 오히려 리스크로 만들고 있습니다. 일부러 설계한 인간 개입 검토 큐가 왜 기업 AI 판정 아키텍처에서 가장 강력한 부분이 되는지 살펴봅니다.
2026년 8월 28일
AWS Lambda 및 Cloud Run 콜드 스타트 완벽 해법: 서버리스 성능 최적화 실전 가이드
서버리스 아키텍처의 고질적인 문제인 콜드 스타트(Cold Start)는 사용자 경험과 비즈니스 성과에 치명적인 영향을 미칠 수 있습니다. 이 가이드에서는 AWS Lambda와 Cloud Run 환경에서 콜드 스타트를 근본적으로 해결하고 성능을 극대화하는 아키텍처 패턴과 실용적인 튜닝 전략을 상세히 다룹니다.
2026년 8월 28일
공공기관을 위한 AI PC와 소버린 AI 전략: HWP 파일 분석 및 업무 자동화 실전 가이드
공공기관의 AI PC 도입과 소버린 AI 전략은 HWP 파일 분석 및 업무 자동화 효율을 극대화하며 데이터 주권을 강화하는 핵심입니다. 본 가이드를 통해 실질적인 구현 방안과 보안 고려사항을 심층적으로 다룹니다.
2026년 4월 7일
클라우드 및 Kubernetes 환경에서 RCE 공격 방어를 위한 실전 가이드
클라우드 및 Kubernetes 환경에서 RCE(Remote Code Execution) 공격은 치명적인 위협입니다. 본 가이드에서는 실제 운영 환경에서 RCE 공격으로부터 시스템을 효과적으로 방어하기 위한 다각적인 전략과 구체적인 구현 방안을 심도 있게 다룹니다. 취약점 관리부터 실시간 탐지 및 자동 대응까지, 실무에 바로 적용할 수 있는 핵심 지침을 제시합니다.
2026년 3월 13일
2026 클라우드 보안 컴플라이언스 완벽 가이드: 필수 준수 체크리스트 10선
2026년을 대비하여 클라우드 환경의 보안 컴플라이언스를 강화하는 것은 기업의 필수 과제입니다. 본 가이드는 주요 규제 및 표준을 준수하기 위한 핵심 체크리스트 10가지와 실질적인 구현 방안을 제시하여 안정적인 클라우드 운영을 지원합니다.
2026년 3월 6일
클라우드 보안 가시성 극대화: CNAPP과 SIEM 연동으로 시너지를 만드는 통합 전략
클라우드 환경에서 보안 가시성을 확보하고 위협 탐지 및 대응 효율을 높이는 것은 모든 클라우드 인프라 엔지니어의 핵심 과제입니다. 이 글에서는 fragmented 된 클라우드 보안 도구들의 한계를 극복하기 위해 FRIIM CNAPP과 Seekurity SIEM을 연동하여 통합 보안 체계를 구축한 경험과 그를 통해 얻은 실질적인 시너지를 공유합니다. 실제 프로덕션 환경에서 겪었던 도전 과제부터 기술 선택, 구현 과정, 그리고 그 성과까지 단계별로 상세하게 다룹니다.
2026년 2월 27일
CNAPP이란 무엇인가? 클라우드 네이티브 애플리케이션 보호 플랫폼 입문 가이드
클라우드 네이티브 환경의 복잡성이 심화되면서, 파편화된 보안 솔루션의 한계를 극복하고 통합적인 관점에서 애플리케이션을 보호하는 CNAPP의 중요성이 커지고 있습니다. 이 글에서는 CNAPP의 핵심 개념과 클라우드 보안 트렌드를 살펴보고, 실제 프로덕션 환경에서의 효과적인 적용 전략을 공유합니다.
2026년 2월 27일
클라우드 인시던트 대응: EC2 침해 시 첫 30분 액션 플랜 - 실전 가이드
클라우드 환경에서 EC2 인스턴스 침해는 심각한 서비스 중단과 데이터 유출을 초래할 수 있습니다. 본 포스트는 클라우드 인프라 엔지니어의 관점에서 EC2 침해 발생 시 초기 30분 동안 즉각적으로 수행해야 할 핵심 대응 단계를 실무적으로 제시합니다. 실용적인 명령어 예시와 함께 침해 확산 방지, 증거 보존, 초기 분석 절차를 상세히 다룹니다.
2026년 1월 26일
NCP 환경에서의 CSPM 구축 전략: 클라우드 보안의 필수 기반 다지기
클라우드 인프라가 빠르게 확장되는 상황에서 수동 보안 관리의 한계를 극복하고 자동화된 보안 체계를 구축하는 것은 모든 기업의 중요한 과제입니다. 본 포스트에서는 NCP (Naver Cloud Platform) 환경에서 CSPM (Cloud Security Posture Management)을 성공적으로 도입하여 클라우드 보안 컴플라이언스와 위협 대응 역량을 강화한 실제 경험을 공유합니다. FRIIM CSPM과 IaC (Infrastructure as Code)를 활용하여 보안 운영을 효율화하고 개발-보안 간의 협업을 증진시킨 과정을 상세히 다루겠습니다.
2025년 12월 1일