문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
1. IT 보안 및 안전한 코딩 입문
- 정보 보안 원칙
- 기밀성, 무결성, 가용성(CIA)
- 인증, 권한 부여, 책임 소재
- 디자인을 통한 보안(Security by design)
- 안전한 소프트웨어 개발 수명 주기(SSDLC)
- 일반적인 소프트웨어 보안 위험
- 안전한 코딩 원칙
2. 안전한 통신의 요구 사항
- 기밀성
- 무결성
- 인증
- 부인 방지
- 가용성
- 안전한 식별
- 프라이버시 및 익명성
- 네트워크 애플리케이션을 위한 위협 모델링
3. 네트워크 보안 기초
- OSI 및 TCP/IP 보안 모델
- 네트워크 아키텍처
- 일반적인 네트워크 프로토콜
- 네트워크 애플리케이션의 공격 표면
- Firewalls 및 네트워크 세그멘테이션
- 안전한 네트워크 설계 원칙
4. 네트워크 공격 및 방어
- 패킷 스니핑
- 스푸핑 공격
- 상대방 사기(Man-in-the-Middle, MITM)
- 세션 하이재킹
- 재전송(Replay) 공격
- 서비스 거부(DoS) 및 분산 서비스 거부(DDoS)
- 네트워크 모니터링 및 침입 탐지
5. 실무 암호학 기초
- 암호학 용어
- 대칭 암호화
- 비대칭 암호화
- 해시 함수
- 메시지 인증 코드(MAC)
- 디지털 서명
- 난수 생성
- 키 관리 개념
6. 대칭 및 비대칭 암호화
- AES 및 최신 대칭 알고리즘
- RSA 기초
- 타원 곡선 암호화(ECC)
- 하이브리드 암호화
- 키 교환 메커니즘
- 실무 구현 고려 사항
7. 해싱 및 비밀번호 보안
- 암호학적 해시 함수
- 비밀번호 해싱 알고리즘
- 솔트 및 페퍼 기법
- 키 유도 함수
- 안전한 자격 증명 저장
- 비밀번호 공격 기법
- 비밀번호 보안 모범 사례
8. 공개 키 인프라(PKI)
- 디지털 인증서
- 인증 기관(CA)
- 인증서 체인
- 인증서 검증
- 인증서 폐기
- 신뢰 모델
- 실무 PKI 배포
9. 보안 프로토콜
- SSL 및 TLS 아키텍처
- TLS 핸드셰이크
- HTTPS 통신
- IPsec 개요
- VPN 기술
- 안전한 셸(SSH)
- 안전한 이메일 프로토콜
- 안전한 통신 모범 사례
10. 암호화 취약점
- 약한 암호화 알고리즘
- 부적절한 키 관리
- 불안전한 난수 생성
- 패딩 오라클 공격
- 타이밍 공격
- 사이드 채널 공격
- 암호화 구현 오류
11. 실세계 암호화 공격 분석
- BEAST
- BREACH
- CRIME
- TIME
- POODLE
- FREAK
- Logjam
- Lucky Thirteen
- RSA 타이밍 공격
- 역사적 취약점에서의 교훈
12. 안전한 네트워크 애플리케이션 개발
- 안전한 통신 설계
- 안전한 API 통신
- 안전한 세션 관리
- 안전한 인증 메커니즘
- 안전한 토큰 처리
- 안전한 구성 관리
13. 웹 서비스 보안
- 웹 서비스 아키텍처
- SOAP 보안
- REST 보안 고려 사항
- 인증 방식
- 권한 부여 전략
- 안전한 서비스 통신
14. XML 보안
- XML 기초
- XML 서명
- XML 암호화
- XML 키 관리
- 안전한 XML 처리
- XML 검증
15. XML 기반 공격
- XML 주입
- XPath 주입
- XML 외부 엔티티(XXE)
- XML 폭탄 공격
- 엔티티 확장 공격
- 완화 기술
16. 안전한 코딩 모범 사례
- 입력 검증
- 출력 인코딩
- 안전한 오류 처리
- 안전한 로깅
- 방어적 프로그래밍
- 안전한 예외 처리
- 의존성 관리
17. 보안 테스트
- 정적 애플리케이션 보안 테스트(SAST)
- 동적 애플리케이션 보안 테스트(DAST)
- 상호작용형 애플리케이션 보안 테스트(IAST)
- 의존성 취약점 스캐닝
- 침투 테스트 개요
- 안전한 코드 리뷰 기법
18. 안전한 배포 및 운영
- 안전한 소프트웨어 구성
- 시크릿 관리
- 환경 강화
- 보안 모니터링
- 패치 관리
- 안전한 DevOps 개념
19. 사고 대응 및 취약점 관리
- 보안 사고 라이프사이클
- 취약점 평가
- CVE 및 CVSS 개요
- 보안 공지
- 책임 있는 취약점 공개
- 시정 계획 수립
20. 실무 안전한 코딩 워크숍
- 안전한 통신 구현
- TLS 설정 방법
- 암호화 라이브러리 안전한 사용
- 불안전한 코드 식별
- 일반적인 보안 결함 수정
- 안전한 XML 처리 실습
21. 요약 및 추가 학습
- 핵심 보안 개념 복습
- 흔한 구현 함정
- 안전한 코딩 표준 및 가이드라인
- OWASP 권장 사항
- 산업 표준 프레임워크 및 컴플라이언스
- 추가 학습 자료
- 질문과 답변
요건
없음.
21 시간
회원 평가 (3)
경험 공유는 선생님의 지식과 가치가 있습니다.
Carey Fan - Logitech
코스 - C/C++ Secure Coding
기계 번역됨
트레이너의 지식 수준이 매우 높았습니다. 그는 우리가 궁금해하는 내용에 대해 확실히 알고 있었고, 우리의 질문에 대한 답변도 잘 알고 있었습니다.
Adam - Fireup.PRO
코스 - Advanced Java Security
기계 번역됨
주제는 현재적이며, 업데이트가 필요했습니다.
Damilano Marco - SIAP s.r.l.
코스 - Secure Developer Java (Inc OWASP)
기계 번역됨