🚀 오픈 소스 프로젝트

프로덕션 애플리케이션을 통한 보안 모범 사례 시연

Hack23에서는 보안에 대해 이야기만 하는 것이 아니라 보안 제어, 컴플라이언스 프레임워크 및 DevSecOps 관행의 실제 구현을 보여주는 오픈 소스 프로젝트를 통해 이를 입증합니다. 각 프로젝트는 SLSA Level 3 공급망 보안을 달성하고 능동적인 보안 모니터링을 유지합니다.

📊 프로젝트 개요

프로젝트목적기술상태
Black Trigram교육 무술 게임Unity, C#, 크로스 플랫폼🟢 활성
CIA Compliance Manager보안 평가 & 컴플라이언스HTML5, JavaScript, PWA🟢 활성
Citizen Intelligence Agency정치 투명성 & 모니터링Java, Vaadin, PostgreSQL🟢 활성
Lambda in Private VPC기업 클라우드 아키텍처AWS, CloudFormation, Lambda🟢 활성

🛠️ 추가 프로젝트

☁️ Lambda in Private VPC

미션 크리티컬 애플리케이션을 위한 거의 제로에 가까운 복구 시간, DNS 장애 조치 및 AWS Resilience Hub 준수를 갖춘 다중 지역 액티브/액티브 아키텍처.

Sonar-CloudFormation-Plugin

NIST, CWE 및 ISO 표준을 기반으로 한 보안 모범 사례로 AWS CloudFormation 템플릿을 분석하는 SonarQube 플러그인.

CII Badge Security Score

🛡️ 보안 및 품질 기준

🔒 SLSA Level 3

모든 플래그십 프로젝트는 Supply-chain Levels for Software Artifacts(SLSA)Level 3를 달성합니다.

📊 OpenSSF Scorecard

OpenSSF Scorecard 등급을 통한 능동적인 보안 모니터링.

✅ CII Best Practices

프로젝트는 CII Best Practices 배지를 달성합니다.

🎯 프로젝트 탐색

각 프로젝트는 보안 모범 사례, DevSecOps 자동화 및 투명한 개발 프로세스의 실제 적용을 보여줍니다.

🥋 Black Trigram 🔐 Compliance Manager 🔍 CIA Project