WISET IT@Security ์ทจ์ ํ์ ๋ฉํ ๋ง์ ์๊ทธ๋ฃน ๋ณด์์ปจ์คํ ํ์ ์ฐธ์ฌํ์ฌ, ๋ฉํ ๋๊ป์ ์ ๊ฒฝ์ ๋ง์ด ์จ์ฃผ์ จ๋ค.
์ฌ๋ฌ ์ง๋ ์ฌํญ๋ค ์ค์์ ์ค์ํ ๊ณผ์ ๋ฅผ ๋ด์ฃผ์ จ๋๋ฐ,
์ผ๋ช ์ฃผํต๊ธฐ(์ฃผ์์ ๋ณดํต์ ๊ธฐ๋ฐ์์ค_๊ธฐ์ ์ _์ทจ์ฝ์ _๋ถ์_ํ๊ฐ_๋ฐฉ๋ฒ_์์ธ๊ฐ์ด๋.pdf)์ 8. Web ์น์ ์๋ ์ด 28๊ฐ ํญ๋ชฉ ๋ชจ๋๋ฅผ ์ค์ตํ๊ณ ๋ธ๋ก๊ทธ์ ์ ๋ฆฌํ์ฌ ํฌ์คํ ํ๋ ๊ฒ์ด๋ค.
pdf ํ์ผ์ ์๋ ๋งํฌ๋ฅผ ํตํด ๋ค์ด๋ก๋ ๋ฐ์ ์ ์๋ค.
https://www.kisa.or.kr/2060204/form?postSeq=12&lang_type=KO&page=1
KISA ํ๊ตญ์ธํฐ๋ท์งํฅ์
www.kisa.or.kr
8. Web ์น์ ์๋ ์ด 28๊ฐ์ ํญ๋ชฉ์ ์๋์ ๊ฐ๋ค.
pdf ํ์ผ 643p์ ์๋ ํญ๋ชฉ์ ์บก์ณํ ๊ฒ์ด๋ค.
์บก์ณํ ์ด๋ฏธ์ง๋ผ์ ์ ์ ๋ณด์ผ ๊ฒ ๊ฐ์์ ์๋์ ๋ค์ ํ ๋ฒ ์ ๋ฆฌํด ๋ณด์๋ค.
1. ๋ฒํผ ์ค๋ฒํ๋ก์ฐ
2. ํฌ๋งท์คํธ๋ง
3. LDAP ์ธ์ ์
4. ์ด์์ฒด์ ๋ช ๋ น ์คํ
5. SQL ์ธ์ ์
6. SSI ์ธ์ ์
7. XPath ์ธ์ ์
8. ๋๋ ํฐ๋ฆฌ ์ธ๋ฑ์ฑ
9. ์ ๋ณด ๋์ถ
10. ์ ์ฑ ์ฝํ ์ธ
11. ํฌ๋ก์ค์ฌ์ดํธ ์คํฌ๋ฆฝํ
12. ์ฝํ ๋ฌธ์์ด ๊ฐ๋
13. ๋ถ์ถฉ๋ถํ ์ธ์ฆ
14. ์ทจ์ฝํ ํจ์ค์๋ ๋ณต๊ตฌ
15. ํฌ๋ก์ค์ฌ์ดํธ ๋ฆฌํ์คํธ ๋ณ์กฐ(CSRF)
16. ์ธ์ ์์ธก
17. ๋ถ์ถฉ๋ถํ ์ธ๊ฐ
18. ๋ถ์ถฉ๋ถํ ์ธ์ ๋ง๋ฃ
19. ์ธ์ ๊ณ ์
20. ์๋ํ ๊ณต๊ฒฉ
21. ํ๋ก์ธ์ค ๊ฒ์ฆ ๋๋ฝ
22. ํ์ผ ์ ๋ก๋
23. ํ์ผ ๋ค์ด๋ก๋
24. ๊ด๋ฆฌ์ ํ์ด์ง ๋ ธ์ถ
25. ๊ฒฝ๋ก ์ถ์
26. ์์น ๊ณต๊ฐ
27. ๋ฐ์ดํฐ ํ๋ฌธ ์ ์ก
28. ์ฟ ํค ๋ณ์กฐ
ํ ๊ฐ์ฉ, ์๊ฐ ๋ ๋๋ง๋ค ๋์ฅ ๊นจ๊ธฐ ํ๋ค๋ ๋ง์ ๊ฐ์ง์ผ๋ก ์ ๋ณตํด ๋ณด์์ผ๊ฒ ๋ค.
์ด 28๊ฐ ํญ๋ชฉ ๋ชจ๋๋ฅผ ์ ๋ณตํ๊ธฐ ์ํด์๋
๊ฐ์ฅ ๋จผ์ ํด์ผํ ๊ฒ์ด ์ค์ต ํ๊ฒฝ์ ๊ตฌ์ถํ๋ ๊ฒ์ด๋ค.
ํญ์ ์ค์ต ํ๊ฒฝ์ ๊ตฌ์ถํ๋ ๊ฒ์ด ์ฒซ๋ฒ์งธ ๊ด๋ฌธ์ด์๋๋ฐ,
ํ๊ต ์ ๊ณต ์์ ๋๋ ๊ต์๋๋ค๊ป์ ์์์ ์ค์นํด์ค๋ผ๊ณ ํ๋ฉด ์์ฒญ๋๊ฒ ํ๋ํ ๊ณผ์ ์ ๊ฒช์ด์ผ ํ๋ค.
์ด๋ฒ์๋ ์ค์ต ํ๊ฒฝ์ ๊ตฌ์ถํ๊ธฐ ์ํด ๊ทธ๋๋ณด๋๋ฅผ ์ค์นํด์์ผ ํ์๋๋ฐ,
์์ฒญ๋๊ฒ ์ ๋ฅผ ๋จน์๋ค.
๊ทธ๋๋ ๊ฒฐ๊ตญ์๋ ์ค์น๋ฅผ ์ฑ๊ณตํด์, ์ค์ต์ ํ ์ ์๊ฒ ๋์ด ๋คํ์ด๋ค.
์ด์ ๋ 28๊ฐ๋ฅผ ๋ถํ ์ ๋ณตํ๋ ์ผ๋ง ๋จ์๋ค.
Divide and conquer!