저장소

  • 홈
  • 태그
  • 방명록

Secure Coding 1

KISA K-Shield Spring 프레임워크 시큐어코딩

1. 시큐어 코딩 개요 * 공급망 보안보안 사고 사례 분석과 교훈:계정 관리 미흡 관련 사고 교훈: 정기적인 계정 감사, 접근 제한, 보안 시스템 상시 모니터링 필요주기적인 계정 관리 부재로 SQL 인젝션 공격에 취약침입 탐지/차단 시스템 운영 미흡외부에서 관리자 사이트 접근 가능취약한 인증 시스템 관련 사고 교훈: 다중 인증(MFA) 구현, 직원 정보 보호 강화 필요단순 ID/비밀번호 인증만 사용임직원 메일 주소 노출솔라윈즈 공급망 공격 교훈: 공급망 보안 관리, 코드 서명 보안 강화 필요신뢰할 수 있는 업데이트에 악성코드 삽입코드 서명 인증서 유출SQL 인젝션 공격 도구들SQLMap, Mole, Havij 등 자동화 도구가 존재하여 공격이 더욱 쉬워짐데이터베이스 전체가 유출될 수 있으며, 오프라인 패..

Java 2025.04.28
이전
1
다음
더보기
반응형
프로필사진

저장소

복습용 블로그

  • 분류 전체보기
    • LLM(Open AI)
    • 업무 기록
      • API
      • WEB
      • ETC
    • Next.js
    • Kotlin
    • Java
      • Java 인강
      • Java 학원 복습
      • Java
    • Chatgpt
    • JavaScript
    • Spring
      • 프로젝트 코드 리뷰
    • Python
      • 알고리즘&자료구조
      • 데이터분석
      • openCV
    • DevOps
    • Frontend
      • HTML
      • CSS
      • Vue
    • Error
    • JDBC
    • Lisence
      • 정보처리기사
      • SQLD
      • NCA
    • 취업 및 이직 준비
      • 코딩테스트 준비
      • 기술면접 준비
    • DB
      • MySQL
    • 대학원 시험 공부
    • Git
    • JSP
    • 일기(잡)

Tag

국비지원, 파이썬, java, CSS, 오블완, html, 백준, jsp, javascript, 알고리즘, 자료구조, Spring, 티스토리챌린지, 기본, 프로젝트, 자바, ChatGPT, 리눅스, 코딩테스트, 자바스크립트,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바