728x90
반응형

2026/03/07 2

VDRP(Vulnerability Disclosure & Remediation Policy)

개요VDRP(Vulnerability Disclosure & Remediation Policy)는 외부 연구자, 고객, 내부 직원 등 이해관계자가 발견한 보안 취약점을 안전하게 접수·평가·조치·공개하기 위한 공식 정책 체계이다. 이는 단순한 취약점 신고 채널을 넘어, 책임 있는 공개(Responsible Disclosure), 패치 배포, 커뮤니케이션 전략, 법적 보호 조항까지 포함하는 통합 보안 거버넌스 모델이다.최근 공급망 공격과 제로데이 취약점 증가로 인해, 글로벌 기업 및 공공기관은 ISO/IEC 29147, ISO/IEC 30111 표준을 기반으로 VDRP를 수립하고 있다.1. 개념 및 정의VDRP는 조직이 취약점 정보를 수신하고, 이를 분석하여 적절한 시정 조치를 수행한 후, 이해관계자와 투명..

Topic 2026.03.07

Donut(Document Understanding Transformer)

개요Donut(Document Understanding Transformer)는 NAVER Clova AI에서 제안한 End-to-End 문서 이해 모델로, 기존 OCR 기반 파이프라인을 제거하고 이미지에서 직접 구조화된 텍스트를 생성하는 Transformer 기반 아키텍처이다. 이름 그대로 OCR을 거치지 않고(“Document understanding without OCR”) Vision Encoder와 Transformer Decoder를 통해 문서를 직접 해석한다.기존 Document AI 스택은 OCR → 후처리 → 정보 추출의 다단계 구조였으나, Donut은 이를 단일 Seq2Seq 모델로 통합하여 파이프라인 복잡도를 크게 줄였다.1. 개념 및 정의Donut은 Vision Transformer..

Topic 2026.03.07
728x90
반응형