CS 전공 배경
최근 인상 깊었던 보안 이슈는 공급망 공격(Supply Chain Attack)입니다. 오픈소스 패키지에 악성 코드를 삽입해서 수많은 서비스에 동시에 영향을 주는 방식이 증가하고 있습니다. 수업에서 배운 XSS나 SQL injection 같은 전통적인 공격 벡터와 달리, 개발 도구나 의존성 자체를 타깃으로 하는 공격은 탐지가 어렵다는 점이 위협적입니다. 이 흐름은 보안이 운영 단계가 아니라 개발 파이프라인 초기부터 고려돼야 한다는 걸 보여준다고 생각합니다. CI/CD 단계에서 의존성 취약점을 자동으로 스캔하는 방식이 점점 중요해지는 이유가 여기에 있다고 봅니다.
보안은 코드보다 파이프라인 전체를 설계하는 문제라는 걸 배웠고, 개발 단계부터 보안을 고려하는 방향으로 실무에서 접근하겠습니다.