О проекте ITD
Обновлено 2026-06-07
ITD (IT Defense) — это издание и набор инструментов по веб-безопасности с упором на защиту, предназначенные для инди-разработчиков и владельцев небольших сайтов, которые не являются экспертами по безопасности.
Почему этот проект существует
Всё началось с двух инцидентов, которые пережил автор проекта: API-ключ был украден буквально через несколько минут после публикации кода, написанного ИИ, и ошибка в конфигурации, которая полностью открыла доступ к секретным файлам. Ни то ни другое не было изощрённой атакой — оба случая были предотвратимыми элементарными ошибками.
ITD превращает эти инциденты (в обезличенном виде) в уроки и подаёт защиту в форме, с которой действительно можно работать.
Что мы освещаем — и что нет
- Мы освещаем: как защищаться, предотвращение инцидентов, объяснение терминов простым языком, безопасную настройку под конкретный стек, а также историю и уроки прошлых утечек.
- Мы не освещаем: разбор атак, эксплойт-код, сканирование чужих сайтов и техники обхода защиты. ITD не является инструментом злоумышленника.
Независимость
Этот сайт работает независимо. Он не использует совместно с какими-либо другими сервисами данные оператора, контактную информацию, аналитику или политику конфиденциальности.
편집 방침 — 무엇을 근거로 쓰는가
- 근거는 1차 정보만 사용합니다. CVE는 NVD와 CISA의 KEV 카탈로그, 제품 취약점은 벤더 자신의 권고문, 설계 지침은 OWASP·NIST·MDN 등 원전을 확인하고 각 글 말미에 출처로 밝힙니다.
- 단정할 수 없는 것은 단정하지 않습니다. 「현시점에서 확인되지 않았다」와 「없었다」를 구분해 쓰고, 쟁점이 있으면 양쪽을 출처와 함께 병기합니다.
- 공격 절차와 개념 증명 코드(PoC)는 싣지 않습니다. 같은 사실에서 「어떻게 지킬 것인가」만 씁니다.
- 실명 조직을 다루는 글은 공표된 사실만 사용하고, 책임을 단정하지 않으며, 개인 이름은 밝히지 않습니다.
정보의 신선도를 유지하는 방법
보안 정보는 오래되면 해가 됩니다. 취약점 관련 글에는 「최종 확인일」을 표시하고, 공개된 각 CVE를 약 2주마다 CISA KEV와 NVD에 대조해 상류 기록이 움직였는지 확인합니다.
사실이 갱신되면 고쳐 쓰는 데 그치지 않고, 무엇이 언제 바뀌었는지를 업데이트 기록으로 남깁니다. 독자가 「언제 시점의 정보인가」를 판단할 수 있게 하는 것을 정확성만큼 중요하게 봅니다.
오류의 정정
사실 오인, 오래된 정보, 이해하기 어려운 설명을 발견하시면 해당 페이지 URL과 함께 contact@itdef.net 로 알려 주세요. 확인 후 신속히 수정하고, 내용에 관한 변경은 업데이트 기록에 남깁니다.
같은 기준을 우리에게도 적용합니다
보안을 해설하는 사이트가 스스로를 소홀히 하면 앞뒤가 맞지 않습니다. 본 사이트는 의존 패키지의 알려진 취약점을 매일 자동 점검해 발견한 당일에 대응하고, 글에서 권장하는 보안 헤더와 설정을 본 사이트에도 적용하고 있습니다.