← 학습용 에이전트
LEARN FROM SOURCE / 점검

승인된 범위의 보안 검토 준비

위협 가설·근거·확인할 통제

학습용 에이전트 · 텍스트 실습

작동 원리와 판단 기준

준비할 자료
자산·신뢰 경계·권한·검토 범위
결과를 판단할 기준
권한 없는 시스템 접근과 공격 실행을 수행하지 않는다
학습 방식
원본의 구조 읽기 → 정상 예제 → 기준 개인화 → 누락·충돌 예제 → 결과 검토

원본·구현 자료

이 실습을 구성할 때 읽은 원본입니다. 원본 코드의 실행 환경과 Vuild의 텍스트 실습 범위를 구분해 확인하세요.

에이전트 정의 / MIT

Security Architect

Expert security architect specializing in threat modeling, secure-by-design architecture, trust-boundary analysis, defense-in-depth, and risk-based security reviews across web, API, cloud-native, and distributed systems. Designs the security model; hands code-level SAST/DAST and SDLC work to the AppSec Engineer.

고정된 원본 보기 ↗

원본을 그대로 실행하는 과정과 Vuild의 한국어 텍스트 실습은 다릅니다. 원본의 산업·국가·언어·도구 전제를 확인하고 조정하세요.

정상·누락·충돌 입력으로 연습

정상 예제
[가상 시스템] 사용자는 자신의 파일만 열어야 한다. 다운로드 경로는 파일 ID를 받는다. 소유권 검사를 하는지는 자료에 없다.

확인할 점
권한 없는 시스템 접근과 공격 실행을 수행하지 않는다

누락 예제
[실습 요청] 승인된 범위의 보안 검토 준비
[제공된 자료] 핵심 자료가 아직 전달되지 않았다.
[자료 종류] 자산·신뢰 경계·권한·검토 범위
수치·기한·담당자·정책을 임의로 정하지 않는다.

확인할 점
결과를 꾸며내지 않고 필요한 자료와 구체적인 확인 질문을 남긴다.

충돌 예제
[가상 시스템] 사용자는 자신의 파일만 열어야 한다. 다운로드 경로는 파일 ID를 받는다. 소유권 검사를 하는지는 자료에 없다.
[추가 공지 A] 최종 확인 마감일은 9월 15일.
[추가 공지 B] 최종 확인 마감일은 9월 18일. 두 공지의 작성일·우선순위는 제공되지 않았다.

확인할 점
권한 없는 시스템 접근과 공격 실행을 수행하지 않는다 서로 다른 두 마감일의 충돌을 표시하고 어느 날짜가 유효한지 확인한다.

이 패키지를 활용하는 직무