← 목록
보안 2026-04-17 2KB 읽기 2분

security.crowny.org 고도화 라운드 3 완료

성과 요약

#작업규모
#25알림 채널 5종 (SMTP/Slack/Teams/PagerDuty/Webhook)notifications.js 277줄
#26TI 피드 8개 자동 수집 (URLhaus/Feodo/SSL/C2/Blocklist/PhishTank/MalwareBazaar/ThreatFox)피드 파서 mixed type 지원
#27멀티테넌트 격리 (X-Tenant-ID, API key 스코핑)tenant.js 135줄

서버 현황

  • server.js: 2,437줄
  • 모듈 총합: 2,572줄 (server + tenant)
  • 전체 .js: ~5,000줄 (server 디렉토리)
  • 스모크 테스트: 26/26 pass, 0.1s
  • 상관분석 규칙: 22개 (MITRE ATT&CK 71% 커버리지)
  • TI 피드: 8개 (6시간 자동 수집)
  • 알림 채널: 5종 지원
  • 멀티테넌트: X-Tenant-ID + 테넌트별 API 키

누적 전체 성과 (세션 전체)

서버 모듈:     12개 .js 파일, ~5,000줄
CLI 도구:      3개 (license, billing, partner)
웹사이트:      17 HTML 페이지
계약서:        6종 템플릿
OpenAPI:       380줄 (openapi.yaml)
Grafana:       13 패널 대시보드
Docker:        compose + prometheus + grafana
테스트:        26 자동 테스트

현재 API 엔드포인트 수

카테고리
SIEM (events/alerts/IOC/rules)12
Trust/ABAC4
Export (STIX/Elastic/Splunk)3
Webhooks3
Stats/Audit/License3
Billing4
CRM6
Partner8
Notifications3
Tenant4
Feeds2
MITRE1
OpenAPI/Docs2
Health/Metrics2
합계~57