문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
애플리케이션 보안 개론
- 현대 소프트웨어 개발에서 애플리케이션 보안의 중요성
- 일반적인 사이버 위협과 공격 경로에 대한 개요
- 웹 및 모바일 애플리케이션에서 발생할 수 있는 보안 리스크 이해하기
보안 소프트웨어 개발 생명주기(SDLC)
- 개발의 각 단계에 보안 요소 통합하기
- 위협 모델링과 리스크 평가 방법
- CI/CD 파이프라인 내에서 자동화된 보안 테스트 적용
일반적인 보안 취약점 이해하기
- OWASP Top 10에 포함된 주요 보안 위험 요소 소개
- 보안 문제를 일으키는 코딩상의 실수 유형
- DVWA 및 WebGoat을 활용한 비보안 애플리케이션 공격 기법 실습
입력값 검증과 안전한 코딩 방식
- SQL 인젝션, 크로스사이트 스크립팅(XSS), 명령어 인젝션 예방 방법
- 입력값 정리 및 유효성 검사의 모범 사례
- 안전한 인증 및 권한 관리 메커니즘 구현하기
세션 관리와 데이터 보호 전략
- 쿠키, 토큰, JWT 등 세션 보안 유지 방법
- 데이터 암호화 기법 및 안전한 저장소 활용 방법
- API 개발 시의 보안 대책 및 남용 방지 전략
보안 테스트와 취약점 평가 방법
- OWASP ZAP 및 Burp Suite를 사용한 보안 검증 기법
- 정적 애플리케이션 보안 테스트(SAST)와 동적 테스트(DAST) 비교 분석
- 개발자를 위한 침투 테스트의 핵심 내용
보안 기반 DevOps(DevSecOps) 구현하기
- DevOps 워크플로우 내에서 보안 자동화 전략
- 컨테이너와 클라우드 환경의 애플리케이션 보안 방안
- 사고 대응 및 지속적인 보안 모니터링 체계 구축
요약 및 향후 학습 안내
- 강의를 통해 습득한 핵심 내용 정리
- 추가 학습을 위한 자료와 리소스 제안
- 질문 답변 시간 및 마무리 인사
요건
- 어떤 프로그래밍 언어라도 기본적인 이해가 필요합니다.
- 애플리케이션 개발 경험이 있으면 좋습니다.
수강 대상
- 소프트웨어 개발자
- 애플리케이션 보안 엔지니어
- DevOps 및 보안 담당팀원들
21 시간
회원 평가 (1)
많은 정보가 매우 잘 설명되어 있습니다. 좋은 예시와 흥미로운 연습문제들이 있습니다. 강사는 자신의 실제 경험을 보여주셨습니다.
Gergely Batho - GE Medical Systems Polska Sp. Z O.O.
코스 - Application Security for Developers
기계 번역됨