본문 바로가기

BLOG

[소개] NHN AppGuard의 새로워진 대시보드를 소개합니다! NHN AppGuard는 앱 서비스의 보안 위협 행위 전반을 모니터링할 수 있는 통계 기능과 그래프를 제공하고 있어 어떠한 위협행위들이 발생하고 있는지 한눈에 확인하고 대응할 수 있습니다. 앱 보호 작업이 완료된 앱을 앱 스토어에 배포 후 어뷰징 유저가 탐지되면 NHN AppGuard Console> 대시보드 탭에서 현황을 확인할 수 있습니다. NHN AppGuard 대시보드에서 어떤 항목을 확인할 수 있는지 지금부터 소개합니다! ◆ 이상 행위 탐지 현황 OS, 유저 ID, 디바이스 ID, 로그 탐지 유형, 조회 기간으로 검색 다양한 그래프로 확인 가능 이상 행위 탐지 추이: 일자별 이상 행위 탐지 총 개수 및 탐지 유형별 개수 확인 가능 탐지 유형별 비율: 탐지 유형별 개수 및 비율 확인 가능 활성 디.. 더보기
[참고] NHN AppGuard iOS 버전에 보호 작업을 적용하면 어떤 이점이 있을까요? NHN AppGuard는 Android 버전과 iOS 버전, Unity 버전이 있습니다. 각 버전별 적용 단계와 선택 사항을 적용하면 어떠한 이점이 있는지 알아보겠습니다. Android 버전에 이어 오늘은 iOS 버전에 대해 알아볼까요? 2. iOS 버전 NHN AppGuard iOS 버전은 SDK 연동(필수 사항) 후 Xcode에서 빌드된 IPA 파일을 Web console 또는 CLI에서 보호 작업(선택 사항)을 통해 앱을 보다 편리하게 보호할 수 있습니다. NHN AppGuard의 iOS 버전 사용을 위한 적용 단계는 다음과 같습니다. iOS 버전에서 보호 작업은 선택사항이기 때문에 꼭 진행하지 않아도 됩니다. 그렇지만 보호 작업을 적용할 경우 아래와 같은 기능이 추가로 제공되니 꼭 참고해 주세요!.. 더보기
[참고] NHN AppGuard Android 버전에 SDK를 연동하면 어떤 이점이 있을까요? NHN AppGuard는 Android 버전과 iOS 버전, Unity 버전이 있습니다. 각 버전별 적용 단계와 선택 사항을 적용하면 어떠한 이점이 있는지 알아보겠습니다. 오늘은 Android 버전에 대해 알아볼까요? 1. Android 버전 NHN AppGuard Android 버전은 SDK 연동(선택 사항) 후 빌드된 apk 파일 또는 aab 파일을 Web Console 또는 CLI를 통해 앱 보호작업(필수 사항)을 하면 적용됩니다. NHN AppGuard의 Android 버전 사용을 위한 적용 단계는 다음과 같습니다. Android 버전에서 SDK 연동은 선택사항이기 때문에 꼭 연동하지 않아도 됩니다. 그렇지만 SDK와 연동할 경우 아래와 같은 이점이 있으니 참고해 주세요! 유저 ID 확인 가능 유.. 더보기
[칼럼] NHN AppGuard와 안드로이드 코드 보안의 효과적인 개선 방법 (2) NHN AppGuard와 안드로이드 코드 보안의 효과적인 개선 방법 (1)편에 이어 작성 된 글입니다. NHN AppGuard와 안드로이드 코드 보안의 효과적인 개선 방법 (1) 개발자의 Security Development Lifecycle 단계별 보호조치 방안을 함께 고민하고 활용할 수 있는 기술을 소개합니다. ​ 코드 변조 위협 모두 잘 아시다시피, 코드 보안은 안드로이드 개발 작업에서 매 nhnappguard.nhncloud.com 3. 릴리스 단계 (Release) 안드로이드 앱은 배포 전에 코드 강화, 난독화 및 기타 기술을 사용하여 APK 파일 내의 코드가 해독되기 어렵게 강화해야 합니다. 공격 임계치 및 역공학에 대한 시간 비용을 늘리는 방안이 필요하며 다음과 같은 코드 강화 기술이 대표적.. 더보기
[칼럼] NHN AppGuard와 안드로이드 코드 보안의 효과적인 개선 방법 (1) 개발자의 Security Development Lifecycle 단계별 보호조치 방안을 함께 고민하고 활용할 수 있는 기술을 소개합니다. ​ 코드 변조 위협 모두 잘 아시다시피, 코드 보안은 안드로이드 개발 작업에서 매우 중요한 요소입니다. 하지만 앱 초기 개발 단계부터 코드 보안에 대해서 많이 고려되고 있지 않은 것도 사실입니다. 이런 부분을 효과적으로 개선할 수 있는 다양한 방법에 대해서 이야기하려고 합니다. 안드로이드 모바일 앱은 다음과 같이 소스 코드 노출 및 변조 보안 위협을 가지고 있습니다. ​ 1. 디컴파일 (Decompile) 컴파일된 안드로이드 코드(DEX)는 간단한 디컴파일 관련 도구(apktool, jadx..) 들로 원본과 비슷한 Java 소스 코드 형태로 아주 쉽게 되돌릴수 있습니.. 더보기