GroMetric

GroMetric 그로메트릭은 SaaS 보안 제품 개발과 SaaS 서비스 상품을 주력으로 하며, OpenSource Cloud 네트워크 서비스, 상용 보안 솔루션 서비스를 제공합니다.

안녕하세요, 그로메트릭입니다. 🐸GenAI 서비스, 배포 이후가 아니라 배포 순간부터 지켜야 합니다. 🛡️ 그로메트릭은 F5의 파트너 교육 과정에서 Web App Scanning, Synthetic Monitorin...
28/09/2026

안녕하세요, 그로메트릭입니다. 🐸
GenAI 서비스, 배포 이후가 아니라 배포 순간부터 지켜야 합니다. 🛡️

그로메트릭은 F5의 파트너 교육 과정에서 Web App Scanning, Synthetic Monitoring, F5 Insight, GenAI 서비스 보안까지 실습했습니다.

취약점 스캔으로 공격 전에 먼저 조치하고,
여러 리전 모니터링으로 장애를 조기에 감지하고,
통합 대시보드로 인증서 만료를 미리 막고,
F5 AI Guardrails로 GenAI 챗봇 고유의 위협까지 런타임에서 차단하는 방법까지

지금 그로메트릭 블로그에서 확인해보세요!
[⬇️그로메트릭 블로그⬇️]
https://grometric.tistory.com/entry/F5-%ED%8C%8C%ED%8A%B8%EB%84%88-%EA%B5%90%EC%9C%A1-%EC%B0%B8%EC%84%9D-GenAI-%EC%84%9C%EB%B9%84%EC%8A%A4-%EB%B0%B0%ED%8F%AC-%EB%B3%B4%EC%95%88-%EC%A0%84%EB%9E%B5

#그로메트릭

안녕하세요, 그로메트릭입니다. 🐸오픈소스 릴리스 용량,사실은 배포 전략이 아니라 '아무도 필요로 하지 않는 파일들' 때문에 커지고 있을 수 있습니다.벤치마크용 JAR, 중복 SBOM, 레거시 아티팩트가 어떻게 릴리스...
16/09/2026

안녕하세요, 그로메트릭입니다. 🐸

오픈소스 릴리스 용량,
사실은 배포 전략이 아니라 '아무도 필요로 하지 않는 파일들' 때문에 커지고 있을 수 있습니다.

벤치마크용 JAR, 중복 SBOM, 레거시 아티팩트가 어떻게 릴리스 용량을 3GB까지 부풀리는지, 이를 걷어내 300MB로 줄인 실제 감사(audit) 사례와 배포 최적화 기준에는 어떤 것이 있을까요?

sonatype의 인사이트를 지금 그로메트릭 기술 블로그에서 얻어가세요!

[⬇️그로메트릭 블로그 바로가기!⬇️]
https://grometric.tistory.com/entry/SBOM%C2%B7%EC%86%8C%ED%94%84%ED%8A%B8%EC%9B%A8%EC%96%B4-%EA%B3%B5%EA%B8%89%EB%A7%9D-%EC%A7%80%EC%86%8D%EA%B0%80%EB%8A%A5%EC%84%B1-%EC%98%A4%ED%94%88%EC%86%8C%EC%8A%A4-%EB%B0%B0%ED%8F%AC-%EB%8B%A4%EC%9D%B4%EC%96%B4%ED%8A%B8%EB%B6%80%ED%84%B0-%F0%9F%8F%8B%EF%B8%8F%E2%80%8D%E2%99%82%EF%B8%8F

#오픈소스배포 #소프트웨어자재명세서 #소프트웨어공급망 #릴리스최적화 #오픈소스지속가능성 #자바생태계 #빌드파이프라인 #소나타입 #그로메트릭

안녕하세요, 그로메트릭 입니다. 🐸 AI 코딩 어시스턴트의 토큰 비용, 사실은 모델 요금이 아니라 잘못된 의존성 결정 때문일 수 있습니다.잘못된 버전 추천이나 검증되지 않은 업그레이드가 어떻게 빌드 실패와 재작업으로...
11/09/2026

안녕하세요, 그로메트릭 입니다. 🐸

AI 코딩 어시스턴트의 토큰 비용,
사실은 모델 요금이 아니라 잘못된 의존성 결정 때문일 수 있습니다.

잘못된 버전 추천이나 검증되지 않은 업그레이드가 어떻게 빌드 실패와 재작업으로 이어져 토큰을 낭비시키는지, 어떤 기준으로 AI비용 최적화를 구현할 수 있을지
sonatype의 인사이트를 지금 그로메트릭 기술 블로그에서 얻어가세요!

[⬇️그로메트릭 블로그 바로가기!⬇️]
https://grometric.tistory.com/entry/AI-%ED%86%A0%ED%81%B0-%EB%B9%84%EC%9A%A9-%EC%B5%9C%EC%A0%81%ED%99%94-%EC%B4%88%EA%B8%B0-%EC%9D%98%EC%A1%B4%EC%84%B1-%EA%B2%B0%EC%A0%95%EC%9D%B4-%EC%A2%8C%EC%9A%B0%ED%95%9C%EB%8B%A4

#의존성관리 #소프트웨어공급망보안 #오픈소스보안 #소나타입 #그로메트릭

안녕하세요, 그로메트릭입니다 🐸이제 공급망 공격의 표적은 코드가 아니라 AI 모델과 데이터셋입니다.허깅페이스 프로덕션 인프라가 자율 AI 에이전트 공격으로 침해된 사고, AI 시대 소프트웨어 공급망이 갖춰야 할 4가...
09/09/2026

안녕하세요, 그로메트릭입니다 🐸
이제 공급망 공격의 표적은 코드가 아니라 AI 모델과 데이터셋입니다.

허깅페이스 프로덕션 인프라가 자율 AI 에이전트 공격으로 침해된 사고, AI 시대 소프트웨어 공급망이 갖춰야 할 4가지 대응 역량과 함께 정리했습니다.

[⬇️그로메트릭 블로그 바로가기!⬇️]
허깅페이스 보안 사고, AI 시대 소프트웨어 공급망 리스크와 필수 역량
https://grometric.tistory.com/entry/%ED%97%88%EA%B9%85%ED%8E%98%EC%9D%B4%EC%8A%A4-%EB%B3%B4%EC%95%88-%EC%82%AC%EA%B3%A0-AI-%EC%8B%9C%EB%8C%80-%EC%86%8C%ED%94%84%ED%8A%B8%EC%9B%A8%EC%96%B4-%EA%B3%B5%EA%B8%89%EB%A7%9D-%EB%A6%AC%EC%8A%A4%ED%81%AC%EC%99%80-%ED%95%84%EC%88%98-%EC%97%AD%EB%9F%89

#허깅페이스 #소프트웨어공급망 #소나타입 #그로메트릭

올해 8월도 그로메트릭은 UbuCon Korea와 함께 했습니다!이번에는 그로메트릭 연구진이 인프라 세션도 한 꼭지를 맡아 진행하였는데요자격 증명 탈취 악성 패키지 급증 · 라자루스(Lazarus) 그룹 APT 위협...
02/09/2026

올해 8월도 그로메트릭은 UbuCon Korea와 함께 했습니다!
이번에는 그로메트릭 연구진이 인프라 세션도 한 꼭지를 맡아 진행하였는데요
자격 증명 탈취 악성 패키지 급증 · 라자루스(Lazarus) 그룹 APT 위협 · 오픈소스 위협을 방지하기 위한 최소한의 가이드까지

UbuCon 2026 x MiniDebConf 현장 스케치 — 그로메트릭의 현장감 넘치는 행사후기로 함께하세요!

[⬇️그로메트릭 블로그 바로가기!⬇️]
https://grometric.tistory.com/entry/UbuCon-Korea-X-MiniDebConf2026-%EA%B7%B8%EB%A1%9C%EB%A9%94%ED%8A%B8%EB%A6%AD-%EC%B0%B8%EC%97%AC-%ED%9B%84%EA%B8%B0

#오픈소스보안 #공급망공격 #그로메트릭

안녕하세요,그로메트릭 입니다 🐸지난 8월 26일, 정든 강남을 떠나 문래동에 새 둥지를 튼 걸 축하하며 첫 오픈오피스 행사를 진행했습니다!바쁜 시간 내주신 분들도, 멀리서 응원해주신 분들도 모두 감사합니다 🙏새로운 ...
28/08/2026

안녕하세요,
그로메트릭 입니다 🐸

지난 8월 26일, 정든 강남을 떠나 문래동에 새 둥지를 튼 걸 축하하며 첫 오픈오피스 행사를 진행했습니다!
바쁜 시간 내주신 분들도, 멀리서 응원해주신 분들도 모두 감사합니다 🙏

새로운 장소에서도 하반기도 열심히 달려나갈 그로메트릭의
제 1회 오픈오피스 후기가 궁금하시다면?! 블로그를 방문해주세요!

[🎂그로메트릭 제 1회 오픈오피스 후기]
https://blog.grometric.kr/entry/%EA%B7%B8%EB%A1%9C%EB%A9%94%ED%8A%B8%EB%A6%AD-%EC%A0%9C-1%ED%9A%8C-%EC%98%A4%ED%94%88%EC%98%A4%ED%94%BC%EC%8A%A4-%ED%9B%84%EA%B8%B0

#그로메트릭 #오픈오피스 #양키통닭 #문래동

오픈소스 취약점 발굴, AI가 인간의 대응 속도를 추월하는 지각변동이 또다시 발생했습니다스프링 CVE 91건 · 영향 컴포넌트 20만 개 · CVSS 9.2 원격 코드 실행까지스프링 보안 대란 총정리 — 소나타입 최...
26/08/2026

오픈소스 취약점 발굴, AI가 인간의 대응 속도를 추월하는 지각변동이 또다시 발생했습니다
스프링 CVE 91건 · 영향 컴포넌트 20만 개 · CVSS 9.2 원격 코드 실행까지
스프링 보안 대란 총정리 — 소나타입 최신 취약점 리포트로 한눈에 확인하세요!

[⬇️그로메트릭 블로그 바로가기!⬇️]
스프링 CVE 91건 대량 발견, AI시대 오픈소스 취약점 리스크
https://grometric.tistory.com/entry/%EC%8A%A4%ED%94%84%EB%A7%81-CVE-91%EA%B1%B4-%EB%8C%80%EB%9F%89-%EB%B0%9C%EA%B2%AC-AI-%EC%8B%9C%EB%8C%80-%EC%98%A4%ED%94%88%EC%86%8C%EC%8A%A4-%EC%B7%A8%EC%95%BD%EC%A0%90-%EB%A6%AC%EC%8A%A4%ED%81%AC

#스프링 #스프링보안 #오픈소스취약점 #소프트웨어공급망 #원격코드실행 #프롬프트인젝션 #소나타입가이드 #소나타입 #그로메트릭

또다시 등장한 npm 공급망 공격, 이번엔 블록체인까지 무기가 됐습니다.이더리움 트랜잭션으로 C2 서버를 찾는 악성코드, 하이재킹 패키지 3종과 신규 악성 패키지 3종지금 소나타입 최신 리서치로 한눈에 확인하세요![...
19/08/2026

또다시 등장한 npm 공급망 공격, 이번엔 블록체인까지 무기가 됐습니다.

이더리움 트랜잭션으로 C2 서버를 찾는 악성코드,
하이재킹 패키지 3종과 신규 악성 패키지 3종

지금 소나타입 최신 리서치로 한눈에 확인하세요!
[⬇️그로메트릭 블로그 바로가기!⬇️]
이더리움 악용한 npm 해킹, 배후는 APT 공격 대표주자 북한 라자루스?!
https://blog.grometric.kr/

#오픈소스 #오픈소스공급망 #공급망리스크관리 #악성패키지 #패키지하이재킹 #소나타입 #그로메트릭

AI시대 본격적인 속도전으로 전환된 오픈소스 공급망 위협 🚨오픈소스 공급망 보안 글로벌 스탠다드와 AI 코딩 에이전트 위협 분석까지,그로메트릭이 참여한 제1회 서울 오픈소스 보안 밋업(SOSS) 핵심 인사이트 총정리...
12/08/2026

AI시대 본격적인 속도전으로 전환된 오픈소스 공급망 위협 🚨

오픈소스 공급망 보안 글로벌 스탠다드와 AI 코딩 에이전트 위협 분석까지,
그로메트릭이 참여한 제1회 서울 오픈소스 보안 밋업(SOSS) 핵심 인사이트 총정리

지금 그로메트릭 블로그에서 생생한 현장을 확인하세요!

[⬇️그로메트릭 블로그 바로가기!⬇️]
제1회 서울 오픈소스 보안 밋업(SOSS) 성료
https://blog.grometric.kr/entry/%ED%98%84%EC%9E%A5-%EC%8A%A4%EC%BC%80%EC%B9%98-%EC%A0%9C1%ED%9A%8C-%EC%84%9C%EC%9A%B8-%EC%98%A4%ED%94%88%EC%86%8C%EC%8A%A4-%EB%B3%B4%EC%95%88-%EB%B0%8B%EC%97%85SSOS-%EC%84%B1%EB%A3%8C

#오픈소스보안 #공급망보안 #오픈소스 #공급망리스크관리 #그로메트릭

Address

505 Ho, 116, Mullaebuk-ro, Yeongdeungpo-gu
Seoul
07293

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Friday 09:00 - 18:00

Alerts

Be the first to know and let us send you an email when GroMetric posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share