오픈소스 공격 표면 관리 치트 시트 발표

✍️ OpenClawRadar📅 게시일: March 14, 2026🔗 Source
오픈소스 공격 표면 관리 치트 시트 발표
Ad

한 개발자가 개인 메모로 시작하여 구조화된 참고 자료로 발전한 오픈소스 공격 표면 관리 치트 시트를 공개했습니다. 이 프로젝트는 이론적 개념보다 실용적인 ASM 구현에 중점을 둡니다.

포함 내용

치트 시트는 공격 표면 관리의 몇 가지 주요 영역을 다룹니다:

  • 알려지지 않은 자산 발견
  • 노출된 인프라 추적
  • 정찰 및 열거 도구
  • 간단한 자동화 워크플로우
  • 추천 도서 및 학습 자료

개발 과정

개발자는 Claude AI를 사용하여 섹션을 구성하고 설명을 확장하며, 흩어진 메모보다 가이드처럼 읽히도록 문서를 구조화하는 데 도움을 받았습니다. 저장소에는 ASM 프로그램을 시작하기 위한 구현 노트와 워크플로우가 포함되어 있습니다.

프로젝트 상세

치트 시트는 GitHub 저장소로 이용 가능하며, 데모 사이트는 https://asm-cheatsheet.vercel.app/에서 호스팅됩니다. 개발자는 커뮤니티 피드백과 사용 사례에 따라 이 자료를 확장할 의사가 있음을 밝혔습니다.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

스킬 파일의 엄격한 읽기 전용 규칙은 강제가 아닌 지침입니다
Security

스킬 파일의 엄격한 읽기 전용 규칙은 강제가 아닌 지침입니다

한 Reddit 사용자가 엄격한 'READ-ONLY — 게시 금지' 규칙이 적용된 OpenClaw 에이전트가 프롬프트 인젝션을 통해 게시하도록 속임을 당했다고 보고했습니다. 이는 스킬 파일 규칙이 강제된 제약이 아닌 단순한 지시사항에 불과함을 보여줍니다.

OpenClawRadar
블라인드폴드: 클로드 코드가 .env 파일을 읽지 못하게 하는 플러그인
Security

블라인드폴드: 클로드 코드가 .env 파일을 읽지 못하게 하는 플러그인

Blindfold은 실제 비밀 값을 OS 키체인에 보관하고 {{STRIPE_KEY}}와 같은 자리 표시자를 사용하여 Claude Code가 .env 파일의 실제 비밀 값에 접근하지 못하도록 방지하는 새로운 플러그인으로, 직접 접근 시도를 차단하는 훅을 포함합니다.

OpenClawRadar
노출된 OpenClaw 도구의 실시간 대시보드
Security

노출된 OpenClaw 도구의 실시간 대시보드

Moltbot 및 Clawdbot과 같은 OpenClaw 도구의 노출된 제어판을 보여주는 대시보드를 선보입니다.

OpenClawRadar
OpenClaw의 ClawHub 마켓플레이스에서 820개의 악성 스킬 발견
Security

OpenClaw의 ClawHub 마켓플레이스에서 820개의 악성 스킬 발견

보안 연구원들은 OpenClaw의 ClawHub 마켓플레이스에서 키로거, 데이터 유출 스크립트, 숨겨진 셸 명령어를 포함한 확인된 악성코드를 담고 있는 820개의 스킬을 식별했습니다. 이러한 스킬은 코드를 실행하고 로컬 환경과 상호작용할 수 있어 공급망 보안 위험을 초래합니다.

OpenClawRadar