Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- csts출제기준
- 솔루션 개발
- csts 일반등급 후기
- k-shield 주니어 14기
- 디스크 스케줄링
- csts기출문제
- 보안솔루션 운영
- csts범위
- 정보보안 컨설팅
- CPU 스케줄링
- 정보보안기사 후기
- 정보보호 취업
- 정보보안기사 실기
- csts요약본
- 파일 시스템
- 정보보안전문가
- csts일반등급
- k-shield
- 정보보안기사
- csts기출
- 케이쉴드주니어 13기
- 케이쉴드주니어
- CSTS
- csts 일반등급
- 모의해킹
- csts요약
- 케이쉴드주니어 14기
- 정보보안 취업
- csts 후기
- ISMS-P
Archives
- Today
- Total
CyberRanger
웹 보안의 개념 본문
인터넷 주소 앞에 www.~~~~~
World Wide Web의 이니셜이다.
초기의 웹은 정보 공유를 목적으로 탄생하였다. 누구나 접속하여 정보를 열람하고 수정도 할 수 있었다.
이후 웹에 비즈니스적인 요소들이 들어와서 돈을 지불해야 볼 수 있는 유료 정보 서비스가 탄생했다.
여기서 유료 정보를 무료로 보려고 하는 공격자들이 생겨나고 웹 보안이 생기게 된다.
보안을 적용하기 전에, 서비스의 주요 기능들을 파악하여 우선순위를 정해야 한다.
보안을 반드시 해야 할 곳과 안 해도 될 곳을 파악해야 한다.
그 전에 공격자들이 누구일지와 어디를 공격할지를 먼저 파악해야 한다.
예를 들어 학사정보시스템의 경우, 학생의 DB에 접근하여 개인정보를 탈취하거나 성적을 위조하는 등의 공격이 있을 수 있고,
개인정보 탈취의 공격자는 해외 사이버 범죄자일 가능성이 높고,
성적 위조의 경우 공격자는 학생 본인일 가능성이 높다.
그러면 DB 보안, 특히 접근 제어와 권한 관리에 신경을 써야 하는 것이다.
'정보보안기사 > 애플리케이션 보안' 카테고리의 다른 글
웹과 HTTP의 이해 (0) | 2024.08.23 |
---|---|
[정보보안기사] 웹 취약점 및 대응 방법 (0) | 2024.08.09 |
[정보보안기사] 데이터베이스 보안 (0) | 2024.08.09 |
Apache 웹 서버 취약점 점검 및 보안 설정 (0) | 2024.08.06 |