Contents

Views 16006 Comment 0
Atachment
Attachment '2'
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
web1.gif 

web2.gif

모든 해킹 공격의 80%가 웹 기반 시스템에서 발생합니다.

국제 웹 보안 협회인 OWASP(Open Web Application Security Project)는 ‘가장 심각한 10가지 웹 애플리케이션 보안 취약점’을 발표하며, 이러한 10가지의 취약점은 기존 보안 제품으로는 효과적으로 방어하기 어렵다고 언급했습니다.

1. 입력값 검증 부재 (Unvalidated Input)
2. 취약한 접근 통제 (Broken Access Control)
3. 취약한 인증 및 세션 관리 (Broken Authentication & Session Management)
4. 크로스 사이트 스크립팅(XSS) 취약점 (Cross-site Scripting)
5. 버퍼 오버플로우 (Buffer Overflows)
6. 삽입 취약점 (Injection Flaws)
7. 부적절한 에러 처리 (Improper Error Handling)
8. 취약한 정보 저장 방식 (Insecure Storage)
9. 서비스 방해 공격 (Denial of Service)
10. 부적절한 환경 설정 (Insecure Configuration Management)


?

List of Articles
No. Category Subject Author Date Views
261 Develop [c] 간단한 점 이동 샘플 소스코드 hooni 2013.04.23 6583
260 Develop [c] 간단한 자료구조(stack, queue, linked list) 구현 소스 6 file hooni 2003.04.23 10170
259 Develop [c] 간단한 순위 루틴.. (질문에 대한 답변) hooni 2003.04.23 7497
258 Develop [c] 간단한 순위 루틴.. (정보처리기사) hooni 2003.04.23 6906
257 Develop [c] 간단한 소켓 프로그래밍 샘플 file hooni 2013.04.23 8189
256 Develop [c] 간단한 링크드 리스트(linked list) 자료형 예제.. hooni 2003.04.23 9868
255 Develop [c] 가위 바위 보 서버, 클라이언트 소스코드 file hooni 2003.04.23 8222
254 Develop [c] 가변인자 함수(printf와 같은..) hooni 2013.04.23 7203
253 Develop [c] vc++ 에서 clrscr(), gotoxy() 함수 사용하기.. hooni 2013.04.23 14292
252 Develop [c] UTF-8을 EUC-KR로 변환.. (iconv) file hooni 2013.04.23 20210
251 Develop [c] Unix Domain Socket 을 이용한 IPC hooni 2013.04.23 8049
250 Develop [c] UCP/TCP 채팅 소스 - 정리해야 함.. file hooni 2003.04.23 7947
Board Pagination Prev 1 ... 72 73 74 75 76 77 78 79 80 81 ... 98 Next
/ 98