Application Security
Appium과 최신 모바일 프레임워크: 자동화 과제 이해하기
지난 10년간 모바일 자동화는 Appium과 같은 프레임워크 덕분에 크게 발전했습니다. 이러한 프레임워크를 통해 팀은 익숙한 언어와 도구를 사용하여 앱을 자동화할 수 있게 되었습니다. 동시에 React Native, Flutter, Jetpack Compose와 같은 최신 UI 프레임워크는 네이티브 UI의 많은 부분을 추상화하여 모바일 애플리케이션 구축 방식을 혁신적으로 변화시켰습니다.
자동화 종속성의 신화: 재작업 없이 Quantum으로 마이그레이션하기
업무상 수많은 기업 QA 팀과 소통하면서 깨달은 점은, 그들이 더 이상 테스트를 만드는 데 어려움을 겪는 것이 아니라, 테스트의 관련성, 확장성, 이식성을 유지하는 데 어려움을 겪는다는 것입니다. 그런데도 테스트 플랫폼을 변경하는 데 있어서는 대부분의 팀이 주저하는데, 이는 뿌리 깊은 두려움 때문입니다.
자동화 우선 앱 디자인 프레임워크 및 모범 사례
개발자가 처음부터 자동화에 유리하도록 앱을 설계하는 방법을 제시하는 개념 – 테스터의 관점. 서론 자동화 테스터로서 저는 자동화에 저항하도록 의도적으로 설계된 듯한 애플리케이션과 씨름하며 수많은 시간을 보냈습니다. 사소한 UI 변경에도 깨지는 취약한 선택기, 식별 가능한 속성이 없는 구성 요소, 숨겨진 복잡한 워크플로 등…
에이전트형 AI 공격: 에이전트 스미스가 은퇴에서 복귀했습니다
자연 진화에 의존하지 않는 공격자들은 AI 코딩 모델과 쿼리 API의 한계를 끊임없이 확장하고 있습니다. 1년도 채 안 되는 기간 동안 AI 기반 역공학에서 완전 자동화된 에이전트 기반 위협으로 진화했습니다. 이 공격은 멈출 기미가 보이지 않습니다. 설령 제동 장치가 있다 하더라도, TrAIn-Agent v1.0.1은 우려스러운 언어적 오류를 발견했습니다…
MLOps 이해하기 DevOps
DevOps 소프트웨어 배포는 버전 관리되는 아티팩트, 자동 배포, 측정 가능한 흐름, 그리고 반복적인 실행에서 사람을 배제하면서도 올바른 의사 결정 루프에 참여하도록 하는 안전장치로 정의되는 엔지니어링 시스템이 되기 때문에 제대로 구현되면 성공합니다. MLOps(머신 러닝 운영)는 이러한 목표를 계승하지만 핵심 가정 하나를 깨뜨립니다. 배포 가능한 아티팩트는 더 이상 단순히…
하지만 그 모든 테스트를 어디서 진행할 건가요?
지금 QA 팀에서 흥미로운 일이 벌어지고 있습니다. AI 에이전트와 MCP 기반 도구 덕분에 테스터들이 그 어느 때보다 빠르게 자동화 테스트를 작성할 수 있게 되었습니다. 예전에는 일주일씩 걸리던 작업이 이제는 오후 시간 만에 대략적인 윤곽을 잡을 수 있게 되었습니다. 한때는 꿈만 같았던 테스트 커버리지 달성이 이제는 현실이 되었습니다. 정말 흥미로운 변화입니다. 그리고 이러한 변화는 조용히 새로운 흐름을 만들어내고 있습니다…
맞불 작전: AI를 활용하여 AI와 맞서 싸우기
2025년 1월 앱 공격은 83%로 급증했는데, 이는 불과 1년 전의 65%에서 크게 증가한 수치입니다. 이 수치만으로도 모든 보안팀은 경각심을 가져야 하지만, 더 중요한 질문은 왜 이러한 급격한 상승세가 나타나는가입니다. 그 이유는 공격자가 갑자기 늘어났기 때문이 아닙니다. 각 공격자의 능력이 이전보다 훨씬 향상되었기 때문입니다.
가상 기기 vs. 실제 기기: 모바일 테스트에서 실제로 중요한 것은 무엇일까요?
모바일 앱 테스트를 해본 경험이 있다면, 체크리스트가 끝이 없다는 것을 잘 아실 겁니다. 앱이 제대로 작동하는가? 속도는 충분한가? 다양한 기기, 화면 크기, OS 버전에서 일관되게 작동하는가? 접근성 표준을 충족하는가? 안전한가? 사용자가 사용하기에 적합한가? 그리고 그 과정 어딘가에서…
iOS 테스트 레코더: 검증을 자동화로 전환하는 더 빠른 방법
여러분의 의견을 반영하여 iOS 테스트 레코더를 출시했습니다. Digital.ai 26.1 테스트 ReleaseiOS 테스트 레코더를 소개합니다. iOS 기기에서 실제 사용자 상호 작용을 캡처하고 이를 재사용 가능한 자동화 단계로 변환하는 실용적인 방법입니다. 대부분의 모바일 팀에서는 검증이 최우선입니다. 기능이 개발되면 누군가가 테스트를 실행합니다…
영화 '나쁜 녀석들 2'에서 배운 정보 비대칭성과 그 외 여러 가지에 대한 교훈 Application Security 아무도 언급하고 싶어하지 않는 문제
01 그들은 당신의 작품을 배우는 학생들이었습니다. 영화 <배드 가이즈 2>에는 모든 보안 전문가를 멈춰 세우게 할 만한 대사가 있습니다. 배드 걸즈, 즉 키티 캣, 피그테일 페트로바, 그리고 둠이 처음 모습을 드러낼 때, 그들은 우월한 화력이나 더 나은 기술을 자랑하며 으스대며 나타나지 않습니다. 그들은 당신의 작품을 존경하는 팬, 당신의 작품을 배우는 학생들이었습니다. "제자들이었죠…"