<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>API보안 on PLURA Blog</title>
    <link>https://blog.plura.io/ko/tags/api%EB%B3%B4%EC%95%88/</link>
    <description>Recent content in API보안 on PLURA Blog</description>
    <generator>Hugo</generator>
    <language>ko</language>
    <copyright>© 2014-2026 Qubit Security Inc. All Rights Reserved.</copyright>
    <lastBuildDate>Tue, 13 Jan 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://blog.plura.io/ko/tags/api%EB%B3%B4%EC%95%88/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Q05. 스마트 아파트 보안이 걱정되는데, 어떻게 대응해야 하나요?</title>
      <link>https://blog.plura.io/ko/qna/q05-smart-apatment/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.plura.io/ko/qna/q05-smart-apatment/</guid>
      <description>&lt;p&gt;&lt;strong&gt;A. 스마트 아파트의 핵심 보안 문제는 ‘IoT’가 아니라,&lt;br&gt;&#xA;웹 서비스로 연결된 시스템을 어떻게 보호하느냐의 문제입니다.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;스마트 아파트 환경에서 사용되는 주요 구성 요소들은&lt;br&gt;&#xA;겉보기에는 IoT·설비 장비처럼 보이지만,&lt;br&gt;&#xA;실제로는 &lt;strong&gt;대부분 웹 서버 또는 웹 API 기반으로 동작&lt;/strong&gt;합니다.&lt;/p&gt;&#xA;&lt;p&gt;예를 들면 다음과 같습니다.&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;월패드&lt;/li&gt;&#xA;&lt;li&gt;엘리베이터 제어 시스템&lt;/li&gt;&#xA;&lt;li&gt;출입 통제 시스템&lt;/li&gt;&#xA;&lt;li&gt;주차·에너지·CCTV 관리 시스템&lt;/li&gt;&#xA;&lt;li&gt;관리사무소 통합 운영 콘솔&lt;/li&gt;&#xA;&lt;li&gt;모바일 앱 연동 서비스&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;이들 시스템은 대부분&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;HTTP/HTTPS 기반 통신&lt;/li&gt;&#xA;&lt;li&gt;웹 API 및 관리 콘솔&lt;/li&gt;&#xA;&lt;li&gt;외부 클라우드 또는 원격 관리 시스템 연동&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;이라는 &lt;strong&gt;전형적인 웹 서비스 구조&lt;/strong&gt;를 가지고 있습니다.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Q06. 방화벽과 웹방화벽의 차이는 무엇인가요?</title>
      <link>https://blog.plura.io/ko/qna/q06-firewall-vs-waf/</link>
      <pubDate>Tue, 13 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.plura.io/ko/qna/q06-firewall-vs-waf/</guid>
      <description>&lt;p&gt;&lt;strong&gt;A. 두 장비는 보호 대상과 분석 수준이 완전히 다릅니다.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;방화벽과 웹방화벽은 자주 혼용되지만,&lt;br&gt;&#xA;실제로는 &lt;strong&gt;역할과 분석 범위가 명확히 구분&lt;/strong&gt;됩니다.&lt;/p&gt;&#xA;&lt;p&gt;※ 방화벽: Firewall&lt;br&gt;&#xA;※ 웹방화벽: Web Application Firewall&lt;/p&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;방화벽-vs-웹방화벽-비교&#34;&gt;방화벽 vs 웹방화벽 비교&lt;/h2&gt;&#xA;&lt;table&gt;&#xA;  &lt;thead&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;th&gt;구분&lt;/th&gt;&#xA;          &lt;th&gt;방화벽(Firewall)&lt;/th&gt;&#xA;          &lt;th&gt;웹방화벽(WAF)&lt;/th&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/thead&gt;&#xA;  &lt;tbody&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;분석 대상&lt;/td&gt;&#xA;          &lt;td&gt;IP 주소, 포트&lt;/td&gt;&#xA;          &lt;td&gt;웹 요청(Request)·응답(Response)&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;주요 기능&lt;/td&gt;&#xA;          &lt;td&gt;네트워크 접근 제어&lt;/td&gt;&#xA;          &lt;td&gt;웹 공격 탐지·차단&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;인식 범위&lt;/td&gt;&#xA;          &lt;td&gt;L3~L4&lt;/td&gt;&#xA;          &lt;td&gt;L7 (웹 애플리케이션)&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;SQLi/XSS&lt;/td&gt;&#xA;          &lt;td&gt;인지 불가&lt;/td&gt;&#xA;          &lt;td&gt;탐지 및 차단 가능&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;요청본문 분석&lt;/td&gt;&#xA;          &lt;td&gt;불가능&lt;/td&gt;&#xA;          &lt;td&gt;가능&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;HTTPS 복호화 후 분석&lt;/td&gt;&#xA;          &lt;td&gt;불가능&lt;/td&gt;&#xA;          &lt;td&gt;가능(구성에 따라)&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;API 보호&lt;/td&gt;&#xA;          &lt;td&gt;제한적&lt;/td&gt;&#xA;          &lt;td&gt;가능&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;      &lt;tr&gt;&#xA;          &lt;td&gt;&lt;strong&gt;핵심 역할&lt;/strong&gt;&lt;/td&gt;&#xA;          &lt;td&gt;&lt;strong&gt;문을 지키는 수문장&lt;/strong&gt;&lt;/td&gt;&#xA;          &lt;td&gt;&lt;strong&gt;내용물을 검사하는 검수원&lt;/strong&gt;&lt;/td&gt;&#xA;      &lt;/tr&gt;&#xA;  &lt;/tbody&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;일반적으로 방화벽에서는&lt;br&gt;&#xA;웹 서버가 사용하는 &lt;strong&gt;443(HTTPS) 포트만 허용&lt;/strong&gt;하고&lt;br&gt;&#xA;그 외 트래픽은 모두 차단합니다.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
