보안 필터링 (Security Filtering) 개요 보안 필터링이란 외부로부터 유입되는 입력 데이터가 시스템의 의도된 동작을 방해하거나 보안 취약점을 악용하지 않도록, 사전에 정의된 규칙에 따라 데이터를 검증, 변환 또는 차단하는 보안 메커니즘을 의미한다. 보안 필터링은 입력값 검증(Input Validation), 정규화(Normalization), …
검색 결과
"Burp Suite"에 대한 검색 결과 (총 4개)
OWASP Testing Guide (OTG) OWASP Testing Guide(정식 명칭: OWASP Web Security Testing Guide, WSTG)는 웹 애플리케이션 및 API의 보안 취약점을 체계적으로 식별하고 검증하기 위해 설계된 포괄적인 오픈 소스 보안 테스트 프레임워크이다. 1. 개요 OWASP Testing Guide(이하 WST…
DevSecOps DevSecOps(Development, Security, and Operations)는 소프트웨어 개발 생명주기(SDLC) 전반에 걸쳐 보안(Security)을 통합하는 문화, 자동화, 프로세스의 집합을 의미합니다. 전통적으로 보안은 개발 과정의 마지막 단계에서 수행되는 사후 점검 활동이었으나, DevSecOps는 "보안은 모든 개발자의…
공격 면적 개요 격 면적(Attack Surface)은 정보 시스템의 보안 아키텍처에서 핵심적인 개념 중 하나로, 외부 공격자가 시스템에 접근하거나 침투할 수 있는 모든 가능한 경로와 지점을 의미합니다. 즉, 시스템이 외부와 상호작용하는 모든 인터페이스, 서비스, 포트, 사용자 입력 필드, API, 프로토콜 등을 포함하여 공격자가 악용할 수 있는 모든 요소…