연락처 정보

코스 개요

애플리케이션 보안 개론

  • 현대 소프트웨어 개발에서 애플리케이션 보안의 중요성
  • 일반적인 사이버 위협과 공격 경로에 대한 개요
  • 웹 및 모바일 애플리케이션에서 발생할 수 있는 보안 리스크 이해하기

보안 소프트웨어 개발 생명주기(SDLC)

  • 개발의 각 단계에 보안 요소 통합하기
  • 위협 모델링과 리스크 평가 방법
  • CI/CD 파이프라인 내에서 자동화된 보안 테스트 적용

일반적인 보안 취약점 이해하기

  • OWASP Top 10에 포함된 주요 보안 위험 요소 소개
  • 보안 문제를 일으키는 코딩상의 실수 유형
  • DVWA 및 WebGoat을 활용한 비보안 애플리케이션 공격 기법 실습

입력값 검증과 안전한 코딩 방식

  • SQL 인젝션, 크로스사이트 스크립팅(XSS), 명령어 인젝션 예방 방법
  • 입력값 정리 및 유효성 검사의 모범 사례
  • 안전한 인증 및 권한 관리 메커니즘 구현하기

세션 관리와 데이터 보호 전략

  • 쿠키, 토큰, JWT 등 세션 보안 유지 방법
  • 데이터 암호화 기법 및 안전한 저장소 활용 방법
  • API 개발 시의 보안 대책 및 남용 방지 전략

보안 테스트와 취약점 평가 방법

  • OWASP ZAP 및 Burp Suite를 사용한 보안 검증 기법
  • 정적 애플리케이션 보안 테스트(SAST)와 동적 테스트(DAST) 비교 분석
  • 개발자를 위한 침투 테스트의 핵심 내용

보안 기반 DevOps(DevSecOps) 구현하기

  • DevOps 워크플로우 내에서 보안 자동화 전략
  • 컨테이너와 클라우드 환경의 애플리케이션 보안 방안
  • 사고 대응 및 지속적인 보안 모니터링 체계 구축

요약 및 향후 학습 안내

  • 강의를 통해 습득한 핵심 내용 정리
  • 추가 학습을 위한 자료와 리소스 제안
  • 질문 답변 시간 및 마무리 인사

요건

  • 어떤 프로그래밍 언어라도 기본적인 이해가 필요합니다.
  • 애플리케이션 개발 경험이 있으면 좋습니다.

수강 대상

  • 소프트웨어 개발자
  • 애플리케이션 보안 엔지니어
  • DevOps 및 보안 담당팀원들
 21 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리