“정보보안” 태그의 글
“정보보안” 태그가 붙은 글 6건을 최신순으로 정리했습니다.
-
정보처리안전확보지원사 2024년 봄 오후 문제1 해설 ── JWT의 alg=none과 API 인가, WAF의 임시 대책
정보처리안전확보지원사 시험 2024년 봄 오후 문제1을 소재로 JWT의 alg=none, API 인가, Mass Assignment, 4자리 인증 코드 무차별 대입, WAF 임시 대책을 해설합니다.
-
정보처리안전확보지원사 2023년 가을(레이와 5년) 오후 문제2 해설 ── 방문객용 Wi-Fi로 유출되는 파일
정보처리안전확보지원사 시험 2023년 가을(레이와 5년) 오후 문제2를 소재로, USB 메모리를 막은 회사가 방문객용 Wi-Fi를 통해 파일을 유출당하는 경로를 해설합니다. 서버 인증서 검증과 HSTS, MAC 주소 필터링의 한계, EAP-TLS와 TPM을 이용한 대책을 정리합니다.
-
정보처리안전확보지원사 2023년 가을(레이와 5년) 오후 문제1 해설 ── 16건의 리뷰가 2건만 표시되는 저장형 XSS
정보처리안전확보지원사 시험 2023년 가을(레이와 5년) 오후 문제1을 소재로, 저장형 XSS 공격의 흐름을 해설합니다. 문자 수 제한이 분할 게시로 깨진 이유, 세션ID가 외부로 전송되지 않고 이미지로 반출된 경로, 거기서 효과가 있었던 대책을 정리합니다.
-
정보보안 10대 위협 2026 ── 순위를 읽는 법과, 중소기업이 실제로 대비해야 할 것
IPA 「정보보안 10대 위협 2026」에서는 랜섬 공격이 11년 연속 1위, 공급망 공격이 2위, 처음 선정된 「AI 이용을 둘러싼 사이버 리스크」가 3위에 올랐습니다. 조직편 톱 10의 내용과, 중소기업이 어떤 위협을 자기 일로 받아들여 대비해야 하는지를 설명합니다.
-
홈페이지 발주 담당자도 알아 두면 좋은 점 ── IPA 「안전한 웹사이트 만드는 법」을 체크리스트로 활용하기
회사 홈페이지의 보안은 무엇을 기준으로 확인해야 할까요. IPA 「안전한 웹사이트 만드는 법」이 다루는 11가지 취약점과 대책을, 발주 담당자와 운영 담당자도 이해할 수 있는 말로 설명하고, 발주·검수·운영에서의 활용법을 소개합니다.
-
중소기업의 보안 대책, 무엇부터 시작할까 ── IPA 「중소기업의 정보보안 대책 가이드라인」 제4.0판 활용법
중소기업 보안 대책은 무엇부터 시작해야 할까요. IPA 「중소기업의 정보보안 대책 가이드라인」 제4.0판을 바탕으로 정보보안 6개 조항, 5분이면 끝나는 자사 진단, SECURITY ACTION까지 단계적으로 설명합니다.