연락처 정보

코스 개요

IT 보안 및 안전한 코드 소개

  • 애플리케이션 보안의 기본 이해
  • 안전한 소프트웨어 개발 원칙
  • 웹 애플리케이션의 일반적인 보안 위험
  • 개발자의 취약점 예방에서 수행하는 역할

웹 애플리케이션 보안 기초

  • 웹 애플리케이션 공격 표면 이해하기
  • 웹 애플리케이션에 대한 일반적인 공격 기술
  • PHP 기반 애플리케이션을 위한 보안 원칙
  • 안전한 개발 수명주기 관행

웹 애플리케이션 취약점

  • 일반적인 웹 취약점 개요
  • 인젝션 공격 및 예방 기술
  • XSS(크로스 사이트 스크립팅) 방지
  • CSRF(XSRF) 보호
  • 비정상적 직접 객체 참조 및 접근 제어 문제
  • 안전한 세션 관리
  • 파일 업로드 보안 고려 사항

안전한 입력 검증 및 데이터 처리

  • 사용자 입력 검증 및 정화의 중요성
  • 악의적인 데이터 처리 방지
  • PHP 검증 및 필터링 기능 사용법
  • 예기치 않은 입력으로부터 애플리케이션 보호

클라이언트 측 보안

  • JavaScript 보안 위험 이해
  • Ajax 요청의 안전한 처리
  • HTML5 보안 고려 사항
  • 클라이언트 측 취약점 방지
  • 클라이언트 측 및 서버 측 보안 관행 통합

PHP 애플리케이션을 위한 실무 암호화

  • 암호화의 기초
  • 해싱 및 비밀번호 보호
  • 암호화 및 안전한 데이터 저장
  • OpenSSL을 포함한 PHP 보안 확장 기능 사용
  • 암호화 모범 사례 적용

PHP 보안 기능 및 안전한 개발 기법

  • PHP 보안 확장 기능과 내장 보호 장치
  • Ctype, ext/filter, HTML Purifier 사용법
  • PHP에서의 안전한 코딩 패턴
  • 일반적인 PHP 프로그래밍 실수 피하기
  • 오류 및 예외의 안전한 처리

PHP 환경 하드닝

  • PHP 구성 설정 보안화
  • php.ini 보안 권장 사항
  • Apache 및 서버 수준의 보안 고려 사항
  • 권한 및 애플리케이션 구성 관리
  • 프로덕션 환경 보호

고급 PHP 취약점 주제

  • 시간 및 상태 관련 보안 문제
  • open_basedir 보안 고려 사항
  • 서비스 거부(DOS) 공격 시나리오
  • 해시 충돌 취약점
  • 최근 PHP 프레임워크의 보안 우려사항

보안 테스트 및 평가 기법

  • 애플리케이션 보안 테스트 개요
  • 보안 스캐너 및 테스트 도구 사용
  • 침투 테스트 개념
  • 프록시 도구, 스니퍼 및 펌핑 기법
  • 정적 소스 코드 분석

실무 안전한 코드 작성 워크숍

  • 취약한 PHP 애플리케이션 분석
  • 완화 기술 적용
  • 보안 개선 사항 테스트
  • 안전한 코딩 자원 및 모범 사례 검토

요건

없음.

 21 시간

참가자 수


참가자별 가격

회원 평가 (3)

예정된 코스

관련 카테고리