연락처 정보

코스 개요

1. IT 보안 및 안전한 코딩 입문

  • 정보 보안 원칙
  • 기밀성, 무결성, 가용성(CIA)
  • 인증, 권한 부여, 책임 소재
  • 디자인을 통한 보안(Security by design)
  • 안전한 소프트웨어 개발 수명 주기(SSDLC)
  • 일반적인 소프트웨어 보안 위험
  • 안전한 코딩 원칙

2. 안전한 통신의 요구 사항

  • 기밀성
  • 무결성
  • 인증
  • 부인 방지
  • 가용성
  • 안전한 식별
  • 프라이버시 및 익명성
  • 네트워크 애플리케이션을 위한 위협 모델링

3. 네트워크 보안 기초

  • OSI 및 TCP/IP 보안 모델
  • 네트워크 아키텍처
  • 일반적인 네트워크 프로토콜
  • 네트워크 애플리케이션의 공격 표면
  • Firewalls 및 네트워크 세그멘테이션
  • 안전한 네트워크 설계 원칙

4. 네트워크 공격 및 방어

  • 패킷 스니핑
  • 스푸핑 공격
  • 상대방 사기(Man-in-the-Middle, MITM)
  • 세션 하이재킹
  • 재전송(Replay) 공격
  • 서비스 거부(DoS) 및 분산 서비스 거부(DDoS)
  • 네트워크 모니터링 및 침입 탐지

5. 실무 암호학 기초

  • 암호학 용어
  • 대칭 암호화
  • 비대칭 암호화
  • 해시 함수
  • 메시지 인증 코드(MAC)
  • 디지털 서명
  • 난수 생성
  • 키 관리 개념

6. 대칭 및 비대칭 암호화

  • AES 및 최신 대칭 알고리즘
  • RSA 기초
  • 타원 곡선 암호화(ECC)
  • 하이브리드 암호화
  • 키 교환 메커니즘
  • 실무 구현 고려 사항

7. 해싱 및 비밀번호 보안

  • 암호학적 해시 함수
  • 비밀번호 해싱 알고리즘
  • 솔트 및 페퍼 기법
  • 키 유도 함수
  • 안전한 자격 증명 저장
  • 비밀번호 공격 기법
  • 비밀번호 보안 모범 사례

8. 공개 키 인프라(PKI)

  • 디지털 인증서
  • 인증 기관(CA)
  • 인증서 체인
  • 인증서 검증
  • 인증서 폐기
  • 신뢰 모델
  • 실무 PKI 배포

9. 보안 프로토콜

  • SSL 및 TLS 아키텍처
  • TLS 핸드셰이크
  • HTTPS 통신
  • IPsec 개요
  • VPN 기술
  • 안전한 셸(SSH)
  • 안전한 이메일 프로토콜
  • 안전한 통신 모범 사례

10. 암호화 취약점

  • 약한 암호화 알고리즘
  • 부적절한 키 관리
  • 불안전한 난수 생성
  • 패딩 오라클 공격
  • 타이밍 공격
  • 사이드 채널 공격
  • 암호화 구현 오류

11. 실세계 암호화 공격 분석

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • RSA 타이밍 공격
  • 역사적 취약점에서의 교훈

12. 안전한 네트워크 애플리케이션 개발

  • 안전한 통신 설계
  • 안전한 API 통신
  • 안전한 세션 관리
  • 안전한 인증 메커니즘
  • 안전한 토큰 처리
  • 안전한 구성 관리

13. 웹 서비스 보안

  • 웹 서비스 아키텍처
  • SOAP 보안
  • REST 보안 고려 사항
  • 인증 방식
  • 권한 부여 전략
  • 안전한 서비스 통신

14. XML 보안

  • XML 기초
  • XML 서명
  • XML 암호화
  • XML 키 관리
  • 안전한 XML 처리
  • XML 검증

15. XML 기반 공격

  • XML 주입
  • XPath 주입
  • XML 외부 엔티티(XXE)
  • XML 폭탄 공격
  • 엔티티 확장 공격
  • 완화 기술

16. 안전한 코딩 모범 사례

  • 입력 검증
  • 출력 인코딩
  • 안전한 오류 처리
  • 안전한 로깅
  • 방어적 프로그래밍
  • 안전한 예외 처리
  • 의존성 관리

17. 보안 테스트

  • 정적 애플리케이션 보안 테스트(SAST)
  • 동적 애플리케이션 보안 테스트(DAST)
  • 상호작용형 애플리케이션 보안 테스트(IAST)
  • 의존성 취약점 스캐닝
  • 침투 테스트 개요
  • 안전한 코드 리뷰 기법

18. 안전한 배포 및 운영

  • 안전한 소프트웨어 구성
  • 시크릿 관리
  • 환경 강화
  • 보안 모니터링
  • 패치 관리
  • 안전한 DevOps 개념

19. 사고 대응 및 취약점 관리

  • 보안 사고 라이프사이클
  • 취약점 평가
  • CVE 및 CVSS 개요
  • 보안 공지
  • 책임 있는 취약점 공개
  • 시정 계획 수립

20. 실무 안전한 코딩 워크숍

  • 안전한 통신 구현
  • TLS 설정 방법
  • 암호화 라이브러리 안전한 사용
  • 불안전한 코드 식별
  • 일반적인 보안 결함 수정
  • 안전한 XML 처리 실습

21. 요약 및 추가 학습

  • 핵심 보안 개념 복습
  • 흔한 구현 함정
  • 안전한 코딩 표준 및 가이드라인
  • OWASP 권장 사항
  • 산업 표준 프레임워크 및 컴플라이언스
  • 추가 학습 자료
  • 질문과 답변

요건

없음.

 21 시간

참가자 수


참가자별 가격

회원 평가 (3)

예정된 코스

관련 카테고리