본문 바로가기
반응형

전체 글648

오픈소스 기여 방법 — 코드만이 기여가 아니다 오픈소스 오픈소스 기여 방법, 코드를 짜는 것만이 전부가 아니다 "실력이 부족해서 아직…"이라는 말은 오픈소스에 대한 가장 큰 오해에서 나온다. 기여는 화려한 기능 구현만이 아니라, 문서·번역·테스트·이슈 정리까지 아우른다. 프로젝트가 필요로 하는 빈틈은 코드 밖에도 많다. Contribution Beyond Code Community 난이도 · 입문 읽는 시간 · 약 8분 오픈소스 기여의 첫 장벽은 실력이 아니라 "내가 끼어들어도 될까"라는 망설임이다. 사실 메인테이너는 코드 외의 손길을 늘 반긴다. 기여의 스펙트럼을 알면 시작점이 보인다. 01기여의 다양한 형태 코드 기여는 전체의 일부일 뿐이다. 아래 모두가.. 2026. 9. 13.
라이브 코딩 면접 — 답보다 과정을 보여주는 기술 기술면접 준비 라이브 코딩 면접, 정답을 맞히는 시험이 아니다 면접관이 보는 앞에서 실시간으로 코드를 짜는 일은 누구에게나 긴장된다. 하지만 라이브 코딩의 평가 대상은 "정답을 냈는가"가 아니라 "어떻게 사고하고 소통하며 문제에 다가가는가"다. 이 차이를 알면 준비 방향이 바뀐다. Live Coding Think Aloud Pair Problem-Solving 난이도 · 중급 읽는 시간 · 약 9분 혼자 코딩 테스트를 풀 땐 결과만 맞으면 된다. 하지만 라이브 코딩은 면접관과 함께 푸는 협업 시뮬레이션이다. 침묵 속에 정답을 내는 사람보다, 생각을 나누며 함께 길을 찾는 사람이 더 좋은 평가를 받는다. 01라이브 .. 2026. 9. 13.
연봉 협상 — 손해 보지 않고 가치를 인정받는 법 기술면접 준비 연봉 협상, 침묵하면 손해 보는 마지막 관문 합격 통보를 받으면 끝난 것 같지만, 사실 가장 중요한 협상이 남아 있다. 많은 지원자가 "감사합니다"로 제안을 그대로 받아들이지만, 협상은 무례한 일이 아니라 채용 과정의 정상적인 한 단계다. Negotiation Market Value Offer 난이도 · 입문~중급 읽는 시간 · 약 9분 연봉 협상은 회사와 싸우는 일이 아니다. 서로가 납득할 수 있는 합리적 지점을 함께 찾는 과정이다. 그리고 첫 연봉은 이후 인상률의 기준선이 되기에, 이 한 번의 대화가 길게 영향을 미친다. 먼저 짚을 점 이 글은 일반적인 협상 원칙을 다룬다. 실제 연봉.. 2026. 9. 13.
이력서 & 포트폴리오 — 서류를 통과시키는 작성법 기술면접 준비 이력서와 포트폴리오, 읽히기 전에 걸러지지 않는 것이 먼저다 아무리 좋은 실력도 서류에서 걸러지면 면접 기회조차 없다. 채용 담당자가 이력서 한 장을 보는 시간은 짧다. 그 짧은 순간에 "더 보고 싶다"는 신호를 주는 작성법을 다룬다. Resume Portfolio First Filter 난이도 · 입문 읽는 시간 · 약 9분 이력서의 목적은 "나의 모든 것"을 담는 게 아니라, "면접에서 만나고 싶게" 만드는 것이다. 백 가지를 나열한 이력서보다, 세 가지를 또렷하게 보여주는 이력서가 통과한다. 01이력서가 하는 단 하나의 일 이력서는 자서전이 아니다. 채용 담당자가 수십 장을 빠르게 훑으며 "이.. 2026. 9. 12.
행동 면접과 STAR 기법 — 경험을 설득력으로 바꾸는 법 기술면접 준비 행동 면접, "어떤 사람인가"를 경험으로 증명하는 자리 "갈등을 어떻게 해결했나요?", "실패한 경험은요?" 이런 질문에 즉흥적으로 답하면 두서없이 흐른다. STAR 기법은 경험을 면접관이 평가하기 쉬운 구조로 정리해, 같은 이야기를 설득력 있게 바꾼다. Behavioral STAR Soft Skills 난이도 · 입문 읽는 시간 · 약 8분 기술 면접이 "무엇을 아는가"를 본다면, 행동 면접은 "어떻게 일하고 협업하는가"를 본다. 그리고 추상적 다짐("저는 책임감이 강합니다")이 아니라, 구체적 경험만이 그것을 증명한다. 01행동 면접이 평가하는 것 행동 면접의 전제는 "과거의 행동이 미래의 행동.. 2026. 9. 12.
CS 면접 준비 — 기초를 깊이로 만드는 법 기술면접 준비 CS 면접, 외운 정의는 첫 질문에서 무너진다 CS 면접은 용어를 아는지가 아니라 "왜 그런가"를 이해했는지를 본다. 면접관의 무기는 꼬리 질문이고, 암기로 쌓은 지식은 두세 번의 "왜요?" 앞에서 금세 바닥을 드러낸다. 깊이가 곧 실력이다. Operating System Network Database 난이도 · 중급 읽는 시간 · 약 10분 "프로세스와 스레드의 차이는?"이라는 질문에 정의만 답하면 50점이다. "그래서 멀티스레드를 쓸 때 어떤 문제가 생기고, 어떻게 해결하는가"까지 이어질 수 있어야 100점이다. 01CS 면접의 5대 영역 출제 범위는 회사마다 다르지만, 백엔드·서버 직군이라면 .. 2026. 9. 12.
코딩 테스트 전략 — 점수를 최대화하는 시험 운영법 기술면접 준비 코딩 테스트 전략, 실력은 같아도 점수는 달라진다 같은 실력을 가진 두 사람이 같은 시험을 봐도 결과가 갈린다. 차이는 "시험을 어떻게 운영했는가"에 있다. 이 글은 문제 푸는 법이 아니라, 제한 시간 안에서 점수를 최대화하는 운영 전략을 다룬다. Time Management 기댓값 실전 운영 난이도 · 입문~중급 읽는 시간 · 약 8분 코딩 테스트는 "가장 어려운 문제를 푸는 시험"이 아니라 "주어진 시간 안에 가장 많은 점수를 모으는 시험"이다. 이 관점의 전환이 합격선을 가른다. 01점수는 기댓값으로 설계한다 모든 문제를 풀려는 태도는 위험하다. 한 문제에 매달리는 동안 풀 수 있던 문제들을 .. 2026. 9. 11.
기술면접 준비2 — 합격으로 가는 전체 전략 기술면접 준비 기술면접, 지식 시험이 아니라 협업할 동료를 고르는 자리다 기술면접은 정답을 맞히는 시험이 아니다. 면접관은 "이 사람과 함께 일하면서 신뢰할 수 있을까"를 본다. 정확한 지식은 기본이고, 그 위에 사고 과정과 소통이 합격을 가른다. CS Fundamentals Live Coding Communication 난이도 · 입문~중급 읽는 시간 · 약 9분 같은 답을 말해도 "외운 듯 답하는 사람"과 "근거를 들어 설명하는 사람"의 평가는 다르다. 기술면접의 본질은 지식의 양이 아니라, 그 지식을 어떻게 다루고 전달하느냐에 있다. 01기술면접이 평가하는 4가지 기초 지식의 깊이 — 자료구조·알고리.. 2026. 9. 10.
보안 파이프라인 구축이란 DevSecOps Series · 08 / 08 — Final 08 보안 파이프라인구축 Building a Secure CI/CD Pipeline Shift-Left, SAST, DAST, SCA, 컨테이너 보안, IaC 스캔, SBOM. 이 모든 것을 하나의 자동화된 파이프라인으로 엮어냅니다. 각각의 도구가 빛을 발하는 것은 파이프라인으로 통합되었을 때입니다. ■ CI/CD 보안 ■ Security Gate ■ GitHub Actions // 완전한 DevSecOps 파이프라인 — 단계별 보안 검증 // pre-commit 커밋 전 Secret 탐지 Lint // build.. 2026. 9. 9.
SBOM — 소프트웨어 부품 명세서 DevSecOps Series · 07 / 08 07 SBOM Software Bill of Materials — 소프트웨어 부품 명세서 소프트웨어의 성분 표시. 내 제품을 구성하는 모든 컴포넌트와 의존성의 완전한 목록. 공급망 공격이 현실화된 지금, SBOM은 보안 투명성의 핵심 인프라입니다. ■ 공급망 보안 ■ 소프트웨어 투명성 ■ 컴플라이언스 // SBOM 의무화의 역사 — 공급망 보안 규제 흐름 2020 SolarWinds 공급망 공격 18,000개 조직 감염, SBOM의 필요성 부각 2021 미국 EO 14028 서명 .. 2026. 9. 9.
컨테이너 보안 알아보기 DevSecOps Series · 05 / 08 05 컨테이너보안 Container Security Docker와 Kubernetes가 인프라의 표준이 된 지금, 컨테이너 보안은 선택이 아닙니다. 잘못 구성된 컨테이너 하나가 호스트 전체를 위협할 수 있습니다. ■ 컨테이너 보안 ■ Kubernetes ■ 이미지 스캐닝 // 4C 보안 모델 — Cloud → Cluster → Container → Code Cloud IAM, 네트워크 정책, 스토리지 암호화 Cluster RBAC, etcd 암호화, API 서버 인증 Container 이미지 스캔, 최소 권한, 읽기 전용 FS .. 2026. 9. 8.
IaC 보안 스캔 DevSecOps Series · 06 / 08 06 IaC보안 스캔 Infrastructure as Code Security Scanning 인프라도 코드입니다. Terraform, CloudFormation, Kubernetes YAML 파일의 보안 설정 오류를 배포 전에 탐지합니다. 잘못된 S3 버킷 정책 하나가 수백만 건의 데이터 유출로 이어진 사례는 이미 충분합니다. ■ IaC 보안 ■ Policy as Code ■ 클라우드 미스컨피그 // 클라우드 보안 침해의 주요 원인 — 미스컨피그레이션 S3 퍼블릭 노출 Public Access Block 미설정으로 버킷 전체 공개 과도한 IAM 권한 Action:.. 2026. 9. 8.
SCA — 소프트웨어 구성 분석 DevSecOps Series · 04 / 08 04 SCA Software Composition Analysis 현대 애플리케이션 코드의 70~90%는 오픈소스입니다. 내가 작성하지 않은 코드의 취약점을 파악하는 것, 그것이 SCA의 핵심입니다. Log4Shell이 전 세계를 강타했을 때, 가장 먼저 대응한 팀은 SCA를 운용하던 팀이었습니다. ■ 오픈소스 보안 ■ 의존성 분석 ■ 공급망 보안 // 오픈소스 의존성 보안 현황 80% 엔터프라이즈 코드베이스의 오픈소스 비율 84% 취약점 포함 의존성을 가진 코드베이스 비율* 1,800+ 일별 신규 CVE 등록 수 (2024 기준) .. 2026. 9. 7.
DAST — 동적 애플리케이션 보안 테스팅 DevSecOps Series · 03 / 08 03 DAST Dynamic Application Security Testing 실행 중인 애플리케이션을 실제 공격자의 관점으로 테스트합니다. 소스 코드 없이 외부에서 HTTP 요청을 보내며 런타임 취약점을 발견하는 블랙박스 테스팅 기법입니다. ■ 동적 분석 ■ 블랙박스 테스팅 ■ 런타임 취약점 // SAST vs DAST — 상호보완적 관계 SAST — 정적 분석 소스 코드 접근 필요 빌드 단계에 통합 코드 레벨 결함 탐지 런타임 맥락 없음 오탐(FP) 비율 높음 DAST — 동적 분석 소스 코드 불필요 스테이징 배포 .. 2026. 9. 7.
SAST — 정적 애플리케이션 보안 테스팅 DevSecOps Series · 02 / 08 02 SAST Static Application Security Testing 애플리케이션을 실행하지 않은 채 소스 코드 자체를 분석합니다. 화이트박스 테스팅의 대표 기법으로, CI/CD 파이프라인의 빌드 단계에 통합되어 개발자에게 즉각적인 보안 피드백을 제공합니다. ■ 정적 분석 ■ 화이트박스 테스팅 ■ CI/CD 통합 // SAST 동작 원리 — 소스 코드에서 취약점까지 Source Code 원본 코드 → 파싱 & AST 구문 트리 생성 → CFG 생성 흐름 분석 → Taint Analysi.. 2026. 9. 6.
Shift-Left 보안 DevSecOps Series · 01 / 08 01 Shift-Left보안 Security Shift-Left Strategy 보안을 개발 생명주기의 가장 이른 단계로 끌어당깁니다. 버그를 가장 저렴하게 고칠 수 있는 시점, 즉 코드를 작성하는 그 순간에 보안을 내재화하는 전략입니다. ■ IT 보안 ■ DevSecOps ■ SDLC // 취약점 수정 비용: 발견 시점별 상대 비교 설계 단계 1× 개발 단계 3× 테스트 단계 6× .. 2026. 9. 6.
스마트 컨트랙트 보안이란 블록체인 & Web3 · 스마트 컨트랙트 보안 07 스마트 컨트랙트보안 수십억 달러를 지키는 방어 패턴과 대표 취약점. 한 번 배포하면 수정이 불가능하다. Reentrancy Access Control Oracle Flash Loan Audit 스마트 컨트랙트는 한 번 배포되면 수정이 불가능(immutable)하고, 코드가 공개되며, 잘못된 코드는 즉시 금전적 손실로 이어집니다. 2016년 DAO 해킹($60M), 2022년 Ronin Bridge($625M), 2023년 Curve Finance($70M) 등 수천억 원 규모의 피해가 꾸준히 발생하고 있습니다. 배포 전 철저한 보안 검토는 선택이 아닌 필수입니다. 주요 .. 2026. 9. 5.
ERC-1155란? 블록체인 & Web3 · 토큰 표준 06 ERC-1155 하나의 컨트랙트로 대체 가능 토큰과 NFT를 동시에 관리하는 멀티 토큰 표준. 게임과 DeFi의 핵심. Multi Token Standard Batch Transfer Gaming Enjin ERC-1155란? ERC-1155는 Enjin 팀이 2018년 제안한 멀티 토큰 표준(Multi Token Standard)입니다. 단일 컨트랙트에서 대체 가능 토큰(FT)과 대체 불가능 토큰(NFT)을 동시에 관리할 수 있으며, 배치(batch) 전송을 통해 여러 종류의 토큰을 한 번의 트랜잭션으로 처리할 수 있습니다. 블록체인 게임에서 게임 화폐(FT), 무기(반대체 가능), 전.. 2026. 9. 5.
반응형