연락처 정보

코스 개요

1. IT 보안 및 안전한 코딩 개론

  • 정보 보안의 기본 원칙들
  • 기밀성, 무결성, 가용성(CIA)
  • 인증, 권한 부여 및 책임 추적 기능
  • 보안을 고려한 설계 방법론
  • 안전한 소프트웨어 개발 생명주기(SSDLC)
  • 흔히 발생하는 소프트웨어 보안 위험 요소들
  • 안전한 코딩을 위한 핵심 원칙

2. 안전한 통신에 필요한 요구사항

  • 기밀성 유지
  • 데이터 무결성 보장
  • 안전한 인증 절차 구현
  • 부인 방지 기법 적용
  • 서비스 가용성 확보
  • 신뢰할 수 있는 원격 인식 체계 마련
  • 개인정보 보호와 익명성 보장
  • 네트워크 애플리케이션 대상 위협 모델링 방법론

3. 네트워크 보안 기초 지식

  • OSI 및 TCP/IP 기반 보안 모델 이해
  • 네트워크 아키텍처 구조 파악
  • 주요 네트워크 프로토콜 개괄
  • 네트워크 애플리케이션에 존재하는 공격 취약점들
  • Firewalls 및 네트워크 세그먼테이션 기법
  • 안전한 네트워크 설계 원칙들

4. 네트워크 공격과 방어 전략

  • 패킷 스니핑 기법 식별 및 방지
  • 스푸핑 공격 유형 및 대응 방법
  • 중간자(MITM) 공격 구조 이해
  • 세션 하이재킹 사례와 예방법
  • 리플레이 공격 개념 및 방지 수단
  • DoS 및 분산형 DoS 공격 실태와 대응책
  • 네트워크 모니터링과 침입 탐지 기법

5. 실무 중심 암호학 입문

  • 암호 관련 용어 정리 및 이해
  • 대칭형 암호화 작동 방식 살펴보기
  • 비대칭형 암호화 원리와 실용적 적용
  • 해시 함수의 역할과 구조
  • 메시지 인증 코드(MAC) 활용 방법
  • 디지털 서명 제작 및 검증 절차
  • 안전한 난수 생성 기법 이해
  • 키 관리 시스템 구조와 개념

6. 대칭형·비대칭형 암호화의 실무 활용

  • AES를 비롯한 현대적 대칭 알고리즘들
  • RSA 암호 체계 기본 개념
  • 타원곡선 암호화(ECC)의 특징과 용도
  • 혼합형 암호화 전략과 운영법
  • 안전한 키 교환 체계 설정 방법
  • 암호 구현 시 실무적 고려사항들

7. 해시 함수와 패스워드 보안

  • 암호화 기반 해시 기능 원리 파악
  • 패스워드 저장에 적합한 해싱 알고리즘 선택법
  • Salt와 Pepper 기술의 적용 사례
  • 키 유도 함수의 작동 방식 이해
  • 인증 정보 안전하게 보관하기 위한 가이드라인
  • 패스워드 탈취 시도 및 위협 전략 개괄
  • 안전한 패스워드 관리 기준과 모범 사례

8. 공개키 인프라(PKI)의 구조와 활용

  • 디지털 인증서 역할 및 사용법
  • 인증 기관(CA) 운영 메커니즘 이해
  • 인증서 체인 형성 구조와 작용 원리
  • 인증서 유효성 검증 절차
  • 인증서 폐기 프로세스 개요
  • 다양한 신뢰 모델의 종류와 특징들
  • 실제 PKI 구축 시 고려사항과 팁

9. 보안 프로토콜 개론

  • SSL 및 TLS 기반 통신 아키텍처 소개
  • TLS 핸드셰이크 과정 상세 분석
  • HTTPS 통신 구조와 보안 이점들
  • IPsec의 기본 개념과 용도 설명
  • VPN 기술 체계적 설명 및 종류
  • 보안 셸(SSH) 원리 및 적용 예시
  • 안전한 이메일 전송에 사용되는 프로토콜 개관
  • 현대 보안 통신 체계 운영법 가이드라인

10. 암호학적 취약점 유형

  • 취약한 알고리즘 설정 사례와 문제점
  • 부실한 키 관리 체계에서 발생할 수 있는 리스크
  • 안전하지 않은 난수 생성 메커니즘의 영향
  • Padding oracle 공격 원리 및 방어법
  • RSA 타이밍 공격 현상과 대응책 설명
  • 사이드 채널 공격 기본 지식 습득
  • 암호 구현 과정에서의 흔한 실수 유형들

11. 주요 암호 관련 공격 사례 분석

  • BEAST 공격 현상 및 특징 설명
  • BREACH 공격 실태 파악법
  • CRIME 공격 개념과 구조 이해
  • TIME 공격 기본 지식 습득
  • POODLE 공격 원리 및 예방 방안
  • FREAK 공격 메커니즘 설명
  • Logjam 취약점 실제 영향력 검토
  • Lucky Thirteen 공격 사례 분석
  • RSA 타이밍 공격 개요와 유의사항
  • 역사적 보안 결함들로부터 얻을 수 있는 교훈점들

12. 안전한 네트워크 애플리케이션 개발법

  • 보안 통신 시스템 설계 방법론
  • 안전한 API 간 통신 구현 기술
  • 안정적인 세션 관리 체계 운영
  • 신뢰할 수 있는 인증 메커니즘 구축법
  • 토큰 보관 절차 안전화 방법
  • 구성 정보 관리와 설정 안전성 확보 방식

13. 웹 서비스 보안 실무

  • 웹 서비스 아키텍처 이해
  • SOAP 기반 서비스 내 통신 보호법
  • REST API 운영 시 주요 보안 사항 점검
  • 다양한 인증 수단 활용 가능성 분석
  • 적절한 권한 부여 체계 설계 절차
  • 안전한 서비스 통신 구현법 지침

14. XML 기반 보안 처리법

  • XML 언어 기본 문법과 원리 파악
  • XML 서명 기술 체계 이해와 활용
  • XML 암호화 수단 적용 절차 안내
  • XML 키 관리 운영 방법 설명
  • 보안 XML 문서 처리 방식 지침
  • XML 구조 유효성 점검 원리 개괄

15. XML 관련 보안 위협과 대응법

  • XML 주입 공격 발생 방식 분석
  • XPath 삽입 기법 유형별 분류 설명
  • 외부 엔티티(XXE) 활용 취약점 개요
  • XML 폭탄 형태의 위협과 예방책 소개
  • 엔티티 확장 공격 체계 이해와 대처법
  • XML 보안 사고 방지 전략 모음

16. 안전한 코딩의 핵심 원칙들

  • 입력 데이터 적절히 검증하는 방법론
  • 출력 값 표시 시 안전성 확보 방안
  • 오류 발생 상황 안전 대응 기법
  • 로그 관리와 보안 유지를 위한 실무 요령
  • 방어적 프로그래밍의 원리와 적용법
  • 예외 처리 구조에서 보안 유지 방식
  • 프로그램 의존 구성요소 안전 관리법

17. 소프트웨어 보안 점검 절차

  • 정적 애플리케이션 보안 점검(SAST) 개념
  • 동적 애플리케이션 보안 점검(DAST) 실시법
  • 인터랙티브 애플리케이션 검사 기법(IAST)
  • 서드파티 구성요소 취약점 탐지법
  • 침투 테스트 개념과 기초 단계 안내
  • 안전한 코드 감수 체계 설명 및 실습법

18. 안전한 배포와 운영 프로세스

  • 소프트웨어 초기 구축 시 보안 설정 요령
  • 중요 인증 정보 관리 방법론 안내
  • 환경 최적화를 통한 시스템 강건성 증대법
  • 실시간 보안 상태 모니터링 절차 이해
  • 소프트웨어 업데이트 및 패치 운영 방법
  • 보안 중심 DevOps 실무 사례 설명

19. 보안 사고 대응과 취약점 관리법

  • 보안 침해 사건 발생 전후 단계별 처리 과정
  • 현재 존재하는 시스템 위협 요소 평가 방식
  • CVE와 CVSS의 개념적 차이점과 실무 적용
  • 보안 경고 및 권고 사항 파악법
  • 책임감 있는 취약점 공개 절차 이해
  • 발견된 결함 복구 계획 수립 방안 소개

20. 실습 중심 안전한 코딩 워크숍

  • 보안 통신 기능 직접 구현해 보기
  • TLS 설정 올바르게 수행법 연습
  • 암호 라이브러리 안전 활용 기법 습득
  • 불안전한 코드 예시들 스스로 찾아내기
  • 흔히 발생하는 보안 결함 개선 연습
  • 실무 적용 사례 중심 XML 처리 실습

21. 강의 요약 및 추가 학습법 안내

  • 주요 보안 지식 내용 재확인 기회 제공
  • 구현 과정에서 흔히 저지르는 오류 유형 정리
  • 안전한 코딩을 위한 표준 가이드라인 소개
  • OWASP 관련 보안 권장 사항 검토법
  • 보안 업계 프레임워크와 준수 규범 안내
  • 심화 학습용 자료 및 참고 문헌 목록 제공
  • 질의응답 시간을 통해 이해도 확인

요건

별도의 사전 조건 없음.

 21 시간

참가자 수


참가자별 가격

회원 평가 (3)

예정된 코스

관련 카테고리