AI 아키텍처 기술 블로그

  • 홈
  • 태그
  • 방명록
  • 소개
  • 개인정보처리방침

credential stuffing 1

Authentication Failures Secure Coding: Brute Force·MFA·Session

인증(Authentication)은 로그인 화면 하나가 아닙니다. 계정 등록부터 비밀번호 변경, 다중 요소 인증(Multi-Factor Authentication, MFA) 등록과 복구, 세션(Session) 생성·갱신·폐기까지 이어지는 신원 수명주기입니다.로그인 요청에 Rate Limit을 추가했어도 다음 중 하나가 열려 있으면 계정은 탈취될 수 있습니다.존재하는 계정만 다른 오류 메시지나 응답 시간을 반환합니다.하나의 IP만 제한해 분산 Credential Stuffing을 놓칩니다.MFA를 켰지만 분실 복구 절차가 비밀번호만 요구합니다.로그인 후에도 인증 전 Session ID를 그대로 사용합니다.Logout은 Cookie만 지우고 Server Session을 폐기하지 않습니다.비밀번호를 바꿔도 기..

보안 2026.08.01
이전
1
다음
더보기
프로필사진

AI 아키텍처 기술 블로그

수년간 개발 경험으로 전하는 AI 에이전트, RAG, MCP와 시스템 아키텍처 실전 기록

  • 분류 전체보기 (69) N
    • AI Agent · MCP (8) N
    • RAG · LLM 시스템 (5) N
    • 엔터프라이즈 아키텍처 (14) N
    • 프로젝트 문제 해결 (6)
    • 개발 도구 · 자동화 (11)
    • 기술 인사이트 (6)
    • 보안 (19)

Tag

spring boot, faster-whisper, tool calling, mcp, owasp top 10, Private API, Spring Security, AI Agent 보안, Rag, SDK 설계, ai agent, embedding, STT, java, Production Readiness, 엔터프라이즈 아키텍처, Secure coding, 기업 AI Agent, MCP 보안, ai 도입,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Daum Corp. All rights reserved.

티스토리툴바