Contents

조회 수 15999 댓글 0
Atachment
첨부 '2'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
web1.gif 

web2.gif

모든 해킹 공격의 80%가 웹 기반 시스템에서 발생합니다.

국제 웹 보안 협회인 OWASP(Open Web Application Security Project)는 ‘가장 심각한 10가지 웹 애플리케이션 보안 취약점’을 발표하며, 이러한 10가지의 취약점은 기존 보안 제품으로는 효과적으로 방어하기 어렵다고 언급했습니다.

1. 입력값 검증 부재 (Unvalidated Input)
2. 취약한 접근 통제 (Broken Access Control)
3. 취약한 인증 및 세션 관리 (Broken Authentication & Session Management)
4. 크로스 사이트 스크립팅(XSS) 취약점 (Cross-site Scripting)
5. 버퍼 오버플로우 (Buffer Overflows)
6. 삽입 취약점 (Injection Flaws)
7. 부적절한 에러 처리 (Improper Error Handling)
8. 취약한 정보 저장 방식 (Insecure Storage)
9. 서비스 방해 공격 (Denial of Service)
10. 부적절한 환경 설정 (Insecure Configuration Management)


?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
261 Develop [c] 간단한 점 이동 샘플 소스코드 hooni 2013.04.23 6583
260 Develop [c] 간단한 자료구조(stack, queue, linked list) 구현 소스 6 file hooni 2003.04.23 10165
259 Develop [c] 간단한 순위 루틴.. (질문에 대한 답변) hooni 2003.04.23 7495
258 Develop [c] 간단한 순위 루틴.. (정보처리기사) hooni 2003.04.23 6905
257 Develop [c] 간단한 소켓 프로그래밍 샘플 file hooni 2013.04.23 8187
256 Develop [c] 간단한 링크드 리스트(linked list) 자료형 예제.. hooni 2003.04.23 9864
255 Develop [c] 가위 바위 보 서버, 클라이언트 소스코드 file hooni 2003.04.23 8217
254 Develop [c] 가변인자 함수(printf와 같은..) hooni 2013.04.23 7199
253 Develop [c] vc++ 에서 clrscr(), gotoxy() 함수 사용하기.. hooni 2013.04.23 14289
252 Develop [c] UTF-8을 EUC-KR로 변환.. (iconv) file hooni 2013.04.23 20198
251 Develop [c] Unix Domain Socket 을 이용한 IPC hooni 2013.04.23 8043
250 Develop [c] UCP/TCP 채팅 소스 - 정리해야 함.. file hooni 2003.04.23 7947
Board Pagination Prev 1 ... 72 73 74 75 76 77 78 79 80 81 ... 98 Next
/ 98