웹 취약점 퍼저를 컨테이너화하여 Kubernetes 환경에서 실행·정리까지 자동화한 배포 프로젝트
웹 취약점 퍼저를 Kubernetes 위에서 재현 가능하게 운영하기 위한 배포 프로젝트입니다. 이미지 빌드부터 배포, 정리까지 세 개의 스크립트로 자동화하여, 보안 진단 도구를 컨테이너 오케스트레이션 환경에서 반복 실행할 수 있도록 했습니다.
| 스크립트 | 역할 |
|---|---|
build.sh |
퍼저 이미지 빌드 |
deploy.sh |
Kubernetes 리소스 배포 및 실행 |
cleanup.sh |
배포된 리소스 정리·원복 |
./build.sh # 이미지 빌드
./deploy.sh # 클러스터에 배포
./cleanup.sh # 실행 후 리소스 정리webfuzzer-k8s-deploy/
├── build.sh # 이미지 빌드
├── deploy.sh # 배포/실행
├── cleanup.sh # 정리
├── dockerfile.fuzzer # 퍼저 컨테이너 이미지 정의
├── main.py # 퍼저 엔트리포인트
├── k8s/ # Kubernetes 매니페스트
├── core/ # 퍼저 코어 모듈
├── payloads/ # SQLi·XSS 페이로드
├── web/ # 진단 대상 웹앱
├── db/ # DB 스키마/시드
└── wordlists/ # 엔드포인트 탐색 워드리스트
퍼저 자체는 단일 프로세스로 동작하지만, 이를 컨테이너 이미지로 패키징하고 Kubernetes 매니페스트로 배포함으로써, 진단 환경을 코드로 관리하고 어디서든 동일하게 재현할 수 있게 만드는 것을 목표로 했습니다. 보안 도구를 인프라 자동화(IaC) 관점에서 운영해 본 경험입니다.
최일혁 · 경희대학교 컴퓨터공학과 · github.com/choiih2