문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
1. IT 보안 및 안전한 코딩 개론
- 정보 보안의 기본 원칙들
- 기밀성, 무결성, 가용성(CIA)
- 인증, 권한 부여 및 책임 추적 기능
- 보안을 고려한 설계 방법론
- 안전한 소프트웨어 개발 생명주기(SSDLC)
- 흔히 발생하는 소프트웨어 보안 위험 요소들
- 안전한 코딩을 위한 핵심 원칙
2. 안전한 통신에 필요한 요구사항
- 기밀성 유지
- 데이터 무결성 보장
- 안전한 인증 절차 구현
- 부인 방지 기법 적용
- 서비스 가용성 확보
- 신뢰할 수 있는 원격 인식 체계 마련
- 개인정보 보호와 익명성 보장
- 네트워크 애플리케이션 대상 위협 모델링 방법론
3. 네트워크 보안 기초 지식
- OSI 및 TCP/IP 기반 보안 모델 이해
- 네트워크 아키텍처 구조 파악
- 주요 네트워크 프로토콜 개괄
- 네트워크 애플리케이션에 존재하는 공격 취약점들
- Firewalls 및 네트워크 세그먼테이션 기법
- 안전한 네트워크 설계 원칙들
4. 네트워크 공격과 방어 전략
- 패킷 스니핑 기법 식별 및 방지
- 스푸핑 공격 유형 및 대응 방법
- 중간자(MITM) 공격 구조 이해
- 세션 하이재킹 사례와 예방법
- 리플레이 공격 개념 및 방지 수단
- DoS 및 분산형 DoS 공격 실태와 대응책
- 네트워크 모니터링과 침입 탐지 기법
5. 실무 중심 암호학 입문
- 암호 관련 용어 정리 및 이해
- 대칭형 암호화 작동 방식 살펴보기
- 비대칭형 암호화 원리와 실용적 적용
- 해시 함수의 역할과 구조
- 메시지 인증 코드(MAC) 활용 방법
- 디지털 서명 제작 및 검증 절차
- 안전한 난수 생성 기법 이해
- 키 관리 시스템 구조와 개념
6. 대칭형·비대칭형 암호화의 실무 활용
- AES를 비롯한 현대적 대칭 알고리즘들
- RSA 암호 체계 기본 개념
- 타원곡선 암호화(ECC)의 특징과 용도
- 혼합형 암호화 전략과 운영법
- 안전한 키 교환 체계 설정 방법
- 암호 구현 시 실무적 고려사항들
7. 해시 함수와 패스워드 보안
- 암호화 기반 해시 기능 원리 파악
- 패스워드 저장에 적합한 해싱 알고리즘 선택법
- Salt와 Pepper 기술의 적용 사례
- 키 유도 함수의 작동 방식 이해
- 인증 정보 안전하게 보관하기 위한 가이드라인
- 패스워드 탈취 시도 및 위협 전략 개괄
- 안전한 패스워드 관리 기준과 모범 사례
8. 공개키 인프라(PKI)의 구조와 활용
- 디지털 인증서 역할 및 사용법
- 인증 기관(CA) 운영 메커니즘 이해
- 인증서 체인 형성 구조와 작용 원리
- 인증서 유효성 검증 절차
- 인증서 폐기 프로세스 개요
- 다양한 신뢰 모델의 종류와 특징들
- 실제 PKI 구축 시 고려사항과 팁
9. 보안 프로토콜 개론
- SSL 및 TLS 기반 통신 아키텍처 소개
- TLS 핸드셰이크 과정 상세 분석
- HTTPS 통신 구조와 보안 이점들
- IPsec의 기본 개념과 용도 설명
- VPN 기술 체계적 설명 및 종류
- 보안 셸(SSH) 원리 및 적용 예시
- 안전한 이메일 전송에 사용되는 프로토콜 개관
- 현대 보안 통신 체계 운영법 가이드라인
10. 암호학적 취약점 유형
- 취약한 알고리즘 설정 사례와 문제점
- 부실한 키 관리 체계에서 발생할 수 있는 리스크
- 안전하지 않은 난수 생성 메커니즘의 영향
- Padding oracle 공격 원리 및 방어법
- RSA 타이밍 공격 현상과 대응책 설명
- 사이드 채널 공격 기본 지식 습득
- 암호 구현 과정에서의 흔한 실수 유형들
11. 주요 암호 관련 공격 사례 분석
- BEAST 공격 현상 및 특징 설명
- BREACH 공격 실태 파악법
- CRIME 공격 개념과 구조 이해
- TIME 공격 기본 지식 습득
- POODLE 공격 원리 및 예방 방안
- FREAK 공격 메커니즘 설명
- Logjam 취약점 실제 영향력 검토
- Lucky Thirteen 공격 사례 분석
- RSA 타이밍 공격 개요와 유의사항
- 역사적 보안 결함들로부터 얻을 수 있는 교훈점들
12. 안전한 네트워크 애플리케이션 개발법
- 보안 통신 시스템 설계 방법론
- 안전한 API 간 통신 구현 기술
- 안정적인 세션 관리 체계 운영
- 신뢰할 수 있는 인증 메커니즘 구축법
- 토큰 보관 절차 안전화 방법
- 구성 정보 관리와 설정 안전성 확보 방식
13. 웹 서비스 보안 실무
- 웹 서비스 아키텍처 이해
- SOAP 기반 서비스 내 통신 보호법
- REST API 운영 시 주요 보안 사항 점검
- 다양한 인증 수단 활용 가능성 분석
- 적절한 권한 부여 체계 설계 절차
- 안전한 서비스 통신 구현법 지침
14. XML 기반 보안 처리법
- XML 언어 기본 문법과 원리 파악
- XML 서명 기술 체계 이해와 활용
- XML 암호화 수단 적용 절차 안내
- XML 키 관리 운영 방법 설명
- 보안 XML 문서 처리 방식 지침
- XML 구조 유효성 점검 원리 개괄
15. XML 관련 보안 위협과 대응법
- XML 주입 공격 발생 방식 분석
- XPath 삽입 기법 유형별 분류 설명
- 외부 엔티티(XXE) 활용 취약점 개요
- XML 폭탄 형태의 위협과 예방책 소개
- 엔티티 확장 공격 체계 이해와 대처법
- XML 보안 사고 방지 전략 모음
16. 안전한 코딩의 핵심 원칙들
- 입력 데이터 적절히 검증하는 방법론
- 출력 값 표시 시 안전성 확보 방안
- 오류 발생 상황 안전 대응 기법
- 로그 관리와 보안 유지를 위한 실무 요령
- 방어적 프로그래밍의 원리와 적용법
- 예외 처리 구조에서 보안 유지 방식
- 프로그램 의존 구성요소 안전 관리법
17. 소프트웨어 보안 점검 절차
- 정적 애플리케이션 보안 점검(SAST) 개념
- 동적 애플리케이션 보안 점검(DAST) 실시법
- 인터랙티브 애플리케이션 검사 기법(IAST)
- 서드파티 구성요소 취약점 탐지법
- 침투 테스트 개념과 기초 단계 안내
- 안전한 코드 감수 체계 설명 및 실습법
18. 안전한 배포와 운영 프로세스
- 소프트웨어 초기 구축 시 보안 설정 요령
- 중요 인증 정보 관리 방법론 안내
- 환경 최적화를 통한 시스템 강건성 증대법
- 실시간 보안 상태 모니터링 절차 이해
- 소프트웨어 업데이트 및 패치 운영 방법
- 보안 중심 DevOps 실무 사례 설명
19. 보안 사고 대응과 취약점 관리법
- 보안 침해 사건 발생 전후 단계별 처리 과정
- 현재 존재하는 시스템 위협 요소 평가 방식
- CVE와 CVSS의 개념적 차이점과 실무 적용
- 보안 경고 및 권고 사항 파악법
- 책임감 있는 취약점 공개 절차 이해
- 발견된 결함 복구 계획 수립 방안 소개
20. 실습 중심 안전한 코딩 워크숍
- 보안 통신 기능 직접 구현해 보기
- TLS 설정 올바르게 수행법 연습
- 암호 라이브러리 안전 활용 기법 습득
- 불안전한 코드 예시들 스스로 찾아내기
- 흔히 발생하는 보안 결함 개선 연습
- 실무 적용 사례 중심 XML 처리 실습
21. 강의 요약 및 추가 학습법 안내
- 주요 보안 지식 내용 재확인 기회 제공
- 구현 과정에서 흔히 저지르는 오류 유형 정리
- 안전한 코딩을 위한 표준 가이드라인 소개
- OWASP 관련 보안 권장 사항 검토법
- 보안 업계 프레임워크와 준수 규범 안내
- 심화 학습용 자료 및 참고 문헌 목록 제공
- 질의응답 시간을 통해 이해도 확인
요건
별도의 사전 조건 없음.
21 시간
회원 평가 (3)
경험 공유는 선생님의 지식과 가치가 있습니다.
Carey Fan - Logitech
코스 - C/C++ Secure Coding
기계 번역됨
트레이너의 지식 수준이 매우 높았습니다. 그는 우리가 궁금해하는 내용에 대해 확실히 알고 있었고, 우리의 질문에 대한 답변도 잘 알고 있었습니다.
Adam - Fireup.PRO
코스 - Advanced Java Security
기계 번역됨
주제는 현재적이며, 업데이트가 필요했습니다.
Damilano Marco - SIAP s.r.l.
코스 - Secure Developer Java (Inc OWASP)
기계 번역됨