ํฐ์คํ ๋ฆฌ ๋ทฐ
- ์ด 3๊ฐ์ง์ ์ํ์ด ์๋ค.
ํด๋ผ์ด์ธํธ ๊ณต๊ฒฉ
์คํธ : ์์ฒญ ์์ด ๋ณดํต ๋๋์ผ๋ก ์ ์ก ๋๋ ์ด๋ฉ์ผ
๊ณต๊ฒฉ ์ ํ
- ๊ฐ์ธ ์ ๋ณด ์๊ตฌ
- ํ์ฌ๋ช ์ด ์๊ฑฐ๋ ์ฒ ์๊ฐ ํ๋ฆฐ ์ด๋ฉ์ผ ์ฃผ์
- '๊ธด๊ธ'์ด๋ผ๊ณ ํ์๋ ๋ฉ์์ง
- ๊ฑฐ์ฐฝํ ์ฝ์
- ์กฐ์ง์์ ๋ณด๋ธ ๋ฉ์ธ์ง
๋ณด์ ๋ฐฉ๋ฒ
- ์ด๋ฉ์ผ์ ์คํธ์ผ๋ก ํ์
- ํํฐ๋ง์ ์ฌ์ฉ
๋์ฌ์จ์ด : ํน์ ๋น์ฉ์ ์ง๋ถํ๋๋ก ๋์งํธ ๋ฐฉ์์ผ๋ก ํผํด์๋ฅผ ๊ฐ์ทจํ๋ ๋ฐ ์ฌ์ฉ๋๋ ๋งฌ์จ์ด ํด๋์ค
๊ณต๊ฒฉ ์ ํ
- ๋ฝ์ปค ๋์ฌ ์จ์ด
- ํฌ๋ฆฝํ ๋์ฌ ์จ์ด
- ๋ฆฌํฌ์จ์ด
- ์คํ์ด ์จ์ด
- ์๋น์คํ ๋์ฌ์จ์ด
๋ณด์ ๋ฐฉ๋ฒ
- ์์คํ ์ ์ต์ ์ํ๋ก ์ ์ง
- ์ค์ํ ๋ฐ์ดํฐ์ ๋ํ ๋ฐ์ดํฐ ๋ฐฑ์ ๋ฐ ๋ณต๊ตฌ ๊ณํ์ ์ฌ์ฉ
- ์ฌ์ด๋ฒ ๋ณด์ ์ ์ฑ ๋ฐ ๊ธฐ์ค์ ์์ฑ
- ํฌ๊ด์ ์ธ ๋คํธ์ํฌ ๊ฐ์์ฑ์ ๊ตฌํ
- ์ํฐ๋ฐ์ด๋ฌ์ค ์ํํธ์จ์ด๋ก ๊ธฐ๊ธฐ ๋ณดํธ
๋์ฌ์จ์ด๋ฅผ ๋ฐฉ์งํ๋ ๋ฐฉ๋ฒ - Gigamon Blog
๋์ฌ์จ์ด ๊ณต๊ฒฉ์ด๋ ๋ฌด์์ธ๊ฐ์? ๋์ฌ์จ์ด์ ํ๊ดด์ ์ธ ์ํฅ์ ์ง๋ 20๋ ๋์ ๊ณ์ํด์ ์ปค์ ธ ์์ผ๋ฉฐ, ๋์ฌ์จ์ด๋ ๋จ์ํ ๊ธฐํ์ฃผ์์ “์ค๋งค์ ์ค ๊ทธ๋ฉ(smash-and-grab)” ์คํ์ผ์ ๊ณต๊ฒฉ์์ ์น๋ฐํ๊ฒ
blog.gigamon.com
์๋ฒ ๊ณต๊ฒฉ
SQL ์ฃผ์ ๊ณต๊ฒฉ : ๋ณด์์ ์ทจ์ฝ์ ์ ์ด์ฉํ์ฌ ์์์ SQL๋ฌธ์ ์ฃผ์ ํ๊ณ ์คํ๋๊ฒ ํ์ฌ DB๊ฐ ๋น์ ์์ ใ ๋ ๋์์ ํ๋๋ก ์กฐ์ํ๋ ํ์
๊ณต๊ฒฉ ์ ํ
- Error based SQL Injection
- UNION based SQL Injection
- Blind SQL Injection (1)
- Blind SQL Injection (2)
- Stored Procedure SQL Injection
- Mass SQL Injection
๋ณด์ ๋ฐฉ๋ฒ
- ๋ฐ๊ฒฌํ๋ค SQL ์ฃผ์ ์ทจ์ฝ์ ์ ์ ํ ์คํธ์ ๋์ ํ ์คํธ๋ฅผ ๋ชจ๋ ์ฌ์ฉํ์ฌ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ผ์์ ์ผ๋ก ํ ์คํธํจ์ผ๋ก์จ ํผํจ
- ์๋ฆฌ ๋งค๊ฐ๋ณ์ํ๋ ์ฟผ๋ฆฌ ๋ฐ ORM(๊ฐ์ฒด ๊ด๊ณํ ๋งคํผ)์ ์ฌ์ฉํ์ฌ ์ฃผ์ ์ทจ์ฝ์ ์ ์ ๊ฑฐํฉ๋๋ค.
์ฐธ์กฐ : https://choco4study.tistory.com/10
[ํดํน] SQL Injection : ๊ฐ๋ ๋ฐ ๊ณต๊ฒฉ ๊ธฐ๋ฒ
* ๊ฐ์ธ์ ์ธ ๊ณต๋ถ ๋ด์ฉ์ ๊ธฐ๋กํ ๊ธ์ ๋๋ค. SQL Injection : ๊ฐ๋ ๋ฐ ๊ณต๊ฒฉ ๊ธฐ๋ฒ 1. SQL Injection ๊ฐ๋ ๋ณด์์์ ์ทจ์ฝ์ ์ ์ด์ฉํ์ฌ, ์์์ SQL๋ฌธ์ ์ฃผ์ ํ๊ณ ์คํ๋๊ฒ ํ์ฌ DB๊ฐ ๋น์ ์์ ์ธ ๋์์ ํ๋๋ก
choco4study.tistory.com
Dos ๊ณต๊ฒฉ : ๊ณต๊ฒฉ์์ ๊ณต๊ฒฉ์๋ ์์น ์๋ ์ธํฐ๋ท ํธ๋ํฝ์ ๋ณด๋ด ๊ณต๊ฒฉ ๋์์ ๋ง๋น์์ผ ์ ์์ ์ธ ํธ๋ํฝ์ด ๊ณต๊ฒฉ ๋์์ ๋๋ฌํ์ง ๋ชปํ๊ฒ ํจ
๊ณต๊ฒฉ ์ ํ
- ์ฆํญ
- ํ๋กํ ์ฝ
- ์ ํ๋ฆฌ์ผ์ด์ ๋ ์ด์ด ๊ณต๊ฒฉ
๋ณด์ ๋ฐฉ๋ฒ
- DoDos ๋ฐฉ์ด
- ํด๋ผ์ฐ๋ ์คํฌ๋ฌ๋น
- CDN ๊ธฐ๋ฐ์ ๋ฐฉ์ด
์ฐธ์กฐ : https://www.akamai.com/ko/our-thinking/ddos
์ ๋ณด ๊ณต๊ฒฉ
์ค๊ฐ์ ๊ณต๊ฒฉ : ๊ณต๊ฒฉ์๊ฐ 2๋ช ์ ์ฌ์ฉ์ ์ฌ์ด์ ์๋ฆฌ์ก๊ณ ๋ํ๋ฅผ ์ฟ๋ฃ๊ฑฐ๋ ๋ฐ์ดํฐ ์ ์ก์ ๊ฐ๋ก์ฑ๋ ๊ณต๊ฒฉ
๊ณต๊ฒฉ ์ ํ
- ๋คํธ์ํฌ ํธ๋ํฝ ์ฐจ๋จ
- ๋ชจ๋ฐ์ผ ์ฑ ๋คํธ์ํฌ ๋ณด์
๋ณด์ ๋ฐฉ๋ฒ
- VPN ์ฌ์ฉ
- HTTPS๋ง ์ฌ์ฉ
- ๋ชจ๋ ํต์ ์ ์ข ๋จ๊ฐ ์ํธํ ์ค์
์ฐธ์กฐ : https://www.appsealing.com/kr/%EC%A4%91%EA%B0%84%EC%9E%90-%EA%B3%B5%EA%B2%A9/
์ค๊ฐ์(MiTm) ๊ณต๊ฒฉ: MiTm ๊ณต๊ฒฉ์ ์ข ๋ฅ์ ์๋ฐฉ ์ ๋ต - AppSealing
์ด ๋ธ๋ก๊ทธ๋ฅผ ์ฝ๊ณ ์ค๊ฐ์ ๊ณต๊ฒฉ์ ์ดํดํ๊ธฐ ์ํ ์ ๋ณด์ ๊ทธ์ ๋์ํ๋ ์ต์์ ์ ๋ต์ ์์๋ณด์ธ์.
www.appsealing.com
'๐CS > ๐CS ์คํฐ๋' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
012-013. ํ๋ก์ธ์์ ๊ณ์ฐ๊ธฐ์ ๋ค๋ฅธ์ (0) | 2022.07.28 |
---|---|
010. ๋นํธ๋ชจ์ ๋ฐ์ดํฐ (0) | 2022.07.27 |
009. 0๊ณผ 1์ ์ธ๊ณ (0) | 2022.07.25 |
003. HDD์ CSS ์ฐจ์ด (0) | 2022.07.19 |
001~002 ์ปดํจํฐ์ ๋ ผ๋ฆฌ์ ๊ตฌ์กฐ, ํ๋ก์ธ์ ์๋์ ์ฌ์ฅ๋ฐ๋์ (0) | 2022.07.19 |
- Total
- Today
- Yesterday
- Til
- ์คํ๋ฅดํ์ฝ๋ฉํด๋ฝ
- ํธ๋ฌ๋ธ ์ํ
- flask
- Router
- git
- ๋ฉ์ดํน ์ฑ๋ฆฐ์ง
- ์๊ณ ๋ฆฌ์ฆ
- ํฌ๋กค๋ง
- ์๋ฐ์คํฌ๋ฆฝํธ
- HTML
- db
- CS
- DB๋ชฝ๊ณ
- sass
- react
- CSS
- ์๋ฒ
- JavaScript
- API
- Python
- Git Code
- JWT
- scss
- DESIGN
- Wil
- Redux
- styled-components
- CS ์คํฐ๋
- ํญํด99
์ผ | ์ | ํ | ์ | ๋ชฉ | ๊ธ | ํ |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |