“IPA” 태그의 글
“IPA” 태그가 붙은 글 8건을 최신순으로 정리했습니다.
-
정보처리안전확보지원사(情報処理安全確保支援士) 2024년 봄(레이와 6년) 오후 문제1 해설 ── JWT의 alg=none과 API 인가, WAF의 잠정 대책
정보처리안전확보지원사 시험 2024년 봄(레이와 6년) 오후 문제1을 소재로, JWT의 alg=none, API 인가, Mass Assignment, 4자리 인증 코드 무차별 대입, WAF를 통한 잠정 대책을 해설합니다.
-
정보처리안전확보지원사(情報処理安全確保支援士) 2023년 가을(레이와 5년) 오후 문제2 해설 ── 방문객용 Wi-Fi로 유출되는 파일
정보처리안전확보지원사 시험 2023년 가을(레이와 5년) 오후 문제2를 소재로, USB 메모리를 막은 회사가 방문객용 Wi-Fi를 통해 파일을 유출당하는 경로를 해설합니다. 서버 인증서 검증과 HSTS, MAC 주소 필터링의 한계, EAP-TLS와 TPM을 이용한 대책을 정리합니다.
-
정보처리안전확보지원사(情報処理安全確保支援士) 2023년 가을(레이와 5년) 오후 문제1 해설 ── 16건의 리뷰가 2건만 표시되는 저장형 XSS
정보처리안전확보지원사 시험 2023년 가을(레이와 5년) 오후 문제1을 소재로, 저장형 XSS 공격의 흐름을 해설합니다. 문자 수 제한이 분할 게시로 깨진 이유, 세션ID가 외부로 전송되지 않고 이미지로 반출된 경로, 그리고 거기서 효과가 있었던 대책을 정리합니다.
-
정보보안 10대 위협 2026 ── 랭킹을 보는 법과 중소기업이 정말 대비해야 할 것
IPA '정보보안 10대 위협 2026'에서는 랜섬 공격이 11년 연속 1위, 공급망 공격이 2위, 처음 선정된 'AI 이용을 둘러싼 사이버 리스크'가 3위에 올랐습니다. 조직편 상위 10개 항목의 내용과 중소기업이 어떤 위협을 자사의 문제로 받아들여 대책을 세워야 하는지 설명합니다.
-
「몇 초 안에 응답하면 만족스러운가」를 정하지 않고 넘어가지 않으려면 ── IPA 「비기능 요구 등급」으로 비기능 요건을 정리한다
「속도가 느리다」「장애 대응이 예상 밖이다」로 다투는 원인의 대부분은 비기능 요건을 정하지 않고 넘어간 데 있습니다. IPA 「비기능 요구 등급」의 6대 항목, 등급표와 모델 시스템의 사용법, 현실적인 활용 방법을 발주자 입장에서 알기 쉽게 설명합니다.
-
홈페이지를 발주하는 쪽도 알아두어야 할 ── IPA 「안전한 웹사이트 만드는 법」을 체크리스트로 활용하기
회사 홈페이지의 보안은 무엇을 기준으로 확인해야 할까요. IPA 「안전한 웹사이트 만드는 법」이 다루는 11가지 취약점과 대책을, 발주하는 쪽·운영하는 쪽도 이해할 수 있는 말로 설명하고, 발주·검수·운영에서의 활용법을 소개합니다.
-
중소기업의 보안 대책, 무엇부터 시작할까 ── IPA 「중소기업의 정보보안 대책 가이드라인」제4.0판 활용법
중소기업의 보안 대책은 무엇부터 시작해야 할까. IPA 「중소기업의 정보보안 대책 가이드라인」제4.0판을 바탕으로, 정보보안 6개 조항, 5분 만에 할 수 있는 자사 진단, SECURITY ACTION까지 단계적으로 해설합니다.
-
수탁 개발·운용 보수의 계약은 어떻게 맺어야 하는가 ── IPA 「모델 거래·계약서」에서 배우는 준위임과 도급의 구분
시스템 개발을 외부에 위탁할 때, 계약은 어떻게 맺어야 할까요. IPA가 공개하는 「정보시스템·모델 거래·계약서」를 바탕으로, 다단계 계약의 사고방식, 준위임과 도급의 차이, 운용 보수 계약에서 정해 두어야 할 사항을 발주 측도 이해하기 쉽게 해설합니다.