도리도리 감자도리

  • 홈
  • 태그
  • 방명록

2026/08/11 1

웹 보안 기초 :: OWASP Top 10, SQLi, XSS, CSRF

웹 동작 기본 구조브라우저(요청) → 서버(처리) → DB(확인) → 서버(응답) → 브라우저핵심 문제는 사용자 입력값을 서버가 검증 없이 그대로 처리한다는 것. 대부분 취약점의 근본 원인이 여기서 나옴.OWASP Top 10: OWASP는 웹 보안 비영리 단체로, 실제 침해사고 데이터를 기반으로 2~4년마다 가장 흔하고 위험한 취약점 10개 발표2021 버전 10개 항목 1. 접근 제어 실패 — 권한 없는 사용자가 남의 데이터에 접근 2. 암호화 실패 — 평문 저장, 약한 암호화 방식 3. 인젝션 — SQLi 등, 오늘 다룰 주제 4. 안전하지 않은 설계 — 설계 단계부터 보안 미고려 5. 보안 설정 오류 — 기본 비밀번호 방치 등 6. 취약·오래된 컴포넌트 — 구버전 라이브러리 사용 7. 인증 실패 ..

카테고리 없음 2026.08.11
이전
1
다음
더보기
프로필사진

엔지니어를 꿈꾸는 🕶️

  • 분류 전체보기 N
    • 클라우드 엔지니어 양성
      • 프로젝트
    • Web Server
    • 프로그래밍 언어
      • Python
      • SQL
    • Network
    • 운영체제
      • Linux
    • 클라우드 + DevOps
      • Docker
      • AWS
      • Ansible + Vagrant
      • Kubernetes (k8s)
      • Terraform
      • CI+CD
    • Git

Tag

도커, 뎁옵스, 뎁옵스엔지니어, 컴퓨터, Docker, AWS클라우드, Ansible, 공부, 클라우드엔지니어, aws, It, 네트워크, 컴퓨터언어, 엔지니어, 쿠버네티스, 클라우드, 프로그래밍, Kubernetes, 국비지원, 서버,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Daum Corp. All rights reserved.

티스토리툴바