|
|
Home ¹Ì·¡Á¤º¸¼¾ÅÍ °øÁö»çÇ× |
|
|
|
|
|
|
|
[¹Ì·¡³×Æ®¿öÅ©] WebÇØÅ· & Webº¸¾È ¿©¸§¹æÇÐƯ°¹Ý ÇÒÀÎ °³¼³¾È³»~!^^ |
|
|
|
°ü¸®ÀÚ |
|
|
|
2012-06-11 |
|
|
|
÷ºÎÆÄÀÏ ¾øÀ½
|
|
|
|
|
|
[WebÇØÅ· & Webº¸¾È ¿©¸§¹æÇÐƯ°¹Ý ÇÒÀÎ ¾È³»ÀÔ´Ï´Ù~!^^]
#WebÇØÅ· & Webº¸¾È#
- ±³À°¸ñÀû : À¥ Ãë¾àÁ¡À» ÀÌÇØÇÏ°í ÇØÅ· °ø°Ý±â¹ýÀÇ ¿ø¸®¸¦ ½Ç½ÀÀ» ÅëÇÏ¿© ÇнÀÇÑ ÈÄ À̸¦ Â÷´ÜÇϱâ À§ÇÑ ¿øõÀû ¹æ¾ÈÀÎ º¸¾È ÄÚµù ¹æ¹ýÀ» ÇнÀÇÏ¿© ¿î¿µ ÁßÀÎ »çÀÌÆ®³ª °³¹ßÀ» ½ÃÀÛÇÏ´Â »çÀÌÆ®¿¡ ÇÁ·Î±×·¡¸Ó°¡ Á÷Á¢ À¥ º¸¾ÈÀÌ °¡´ÉÇÑ ´ëÀÀ ¹æ¾î¹ýÀ» ÇнÀÇÕ´Ï´Ù.
- ±³À°±â°£ : 7¿ù 7ÀÏ ~ 9¿ù 8ÀÏ (¸ÅÁÖ Åä¿äÀÏ) - ±³À°½Ã°£ : 10:00 ~ 18:00 - ±³À°ºñ¿ë : 65¸¸¿ø(20%ÇÒÀÎ), 1+1(Ä£±¸ÇÒÀÎ)= 60¸¸¿ø - ¸ðÁýÀοø : 10¸í - ±³À°´ë»ó : * ³×Æ®¿öÅ©¹× ¼¹ö¿¡ ´ëÇØ ±âº»ÀûÀÎ ÀÌÇØ°¡ ÀÖÀ¸½Å ºÐ * À¥ ÇØÅ·¿¡ ´ëÇÑ ¿ø¸®¸¦ ü°èÀûÀ¸·Î °øºÎÇϽ÷Á´Â ºÐ * ȸ»çÀÇ ¿ä±¸¿¡ ÀÇÇØ º¸¾ÈÀ» ´ã´çÇϽô ºÐ * º¸¾È °ü·Ã ¾÷¹«·Î Ãë¾÷À» ÁغñÇϽô ºÐ * º¸¾È °ü·Ã ÀÚ°ÝÁõÀ» ÃëµæÇϽ÷Á´Â ºÐ - ±³À°Æ¯¼º : * ÇØÅ·¹× º¸¾ÈÀ» À§ÇÑ ÀÌ·ÐÁß½ÉÀÌ ¾Æ´Ñ ½Ç¹« À§ÁÖ ¼ö¾÷ * ¸ðÀÇÇØÅ·À» À§ÇÑ À¥¼¹ö ±¸Ãà ½Ç½À * ±¸ÃàµÈ À¥¼¹ö¸¦ ÀÌ¿ëÇÏ¿© XSS , SQL injection µî ÇØÅ·±â¼ú ½Ç½À * ½Ç¹«¿¡ ÇÊ¿äÇÑ º¸¾ÈÄÁ¼³Æà ¹× º¸°í¼ ÀÛ¼º * À¥º¸¾È ½Ç½À¿¡ ÇÊ¿äÇÑ SW ¹× HW Áö¿ø
- ±³À° ³»¿ë :
1Àå À¥ º¸¾ÈÄÚµù
01 À¥ Ãë¾àÁ¡ÀÇ ºÐ·ù 1) OWASP TOP 10 2) À¥ Ãë¾àÁ¡ ºÐ·ù Ç׸ñÀÇ ÇѰ輺 3) Ãë¾à¼º Á¡°Ë Åø 4) Ãë¾à¼º Á¡°Ë ÅøÀÇ ÇÑ°è 5) ¸ðÀÇÇØÅ· 02 À¥ º¸¾È ÄÚµù °³¿ä 1) À¥ º¸¾ÈÄÚµùÀÇ °³³ä 1) À¥ Ãë¾àÁ¡ÀÇ ¹ß»ý¿øÀÎ 2) À¥ ¹æȺ®ÀÇ ÇÑ°èÁ¡ 3) SDLC¿¡¼ÀÇ º¸¾È 4) ¿î¿µÁßÀÎ »çÀÌÆ®¿¡ ´ëÇÑ À¥ º¸¾È 03 º¸¾ÈÄÚµùÀÇ ¿øÄ¢ 1) ½ÉÃþ¹æ¾î±â¹ý - ½ÉÃþ¹æ¾îÀÇ ÀÇ¹Ì - ´Ù¾çÇÑ ¹æ¹ýÀ» È°¿ëÇÑ ½ÉÃþ¹æ¾î 2) ÃÖ¼Ò ±ÇÇÑÀÇ ¿øÄ¢ 3) Á¤º¸³ëÃâÀÇ ÃÖ¼ÒÈ 4) À§Çè°ú »ç¿ë¼ºÀÇ ±ÕÇü(°¡¿ë¼º) 5) º¸¾È ÀÎÅÍÆäÀ̽º 6) Çã¿ëÀÌ ¾Æ´Ñ ¹æ¾îÀûÀÎ ÇÁ·Î±×·¡¹Ö 04 °³¹ßÀÚÀÇ ÀÚ¼¼ 1) ±âº»ÀûÀÎ À¥ ÇØÅ·ÀÇ ¿ø¸®¸¦ ÀÌÇØ 2) À¥ »çÀÌÆ® Àüü ±¸¼ºÀÇ ÆľǴɷ 3) ½Ã½ºÅÛ ¾ÆÅ°ÅØÃÄÀÇ ÀÌÇØ 4) ÇÁ·Î±×·¥ÀÇ ±âº»±â¿¡ Ãæ½Ç 5) À¥ ÇÁ·ÎÅäÄÝ°ú ·Î±×ÀÇ ÀÌÇØ
2Àå À¥ Ãë¾àÁ¡ÀÇ °ø°Ý ¹× º¸¾ÈÄÚµù¿¡ ÀÇÇÑ ¹æ¾î
01 XSS(Cross Site Scripting) 1) XSSÀÇ °³¿ä 2) XSSÀÇ °ø°ÝÀ¯Çü 3) XSSÀÇ Ãë¾àÇÑ ÆäÀÌÁö À¯Çü 4) XSSÀÇ ½Ç½À 5) º¸¾ÈÄÚµù ½Ç½À
02 SQL injection 1) SQL injectionÀÇ °³¿ä 2) SQL injectionÀ» ÀÌ¿ëÇÑ ÀÎÁõ¿ìȸ 3) DB Schema ȹµæ 4) Blind SQL injection 5) Stored Procedure¸¦ ÀÌ¿ëÇÑ injection 6) Mass SQL injection 7) º¸¾ÈÄÚµù ½Ç½À 03 ÆÄÀÏ ¾÷·Îµå 1) ÆÄÀÏ ¾÷·ÎµåÀÇ °³¿ä 2) À¥ ¼¿ÀÇ ±¸Á¶ 3) À¥ ¼¿ÀÇ È°¿ë 4) º¸¾ÈÄÚµù ½Ç½À 04 ÆÄÀÏ ´Ù¿î·Îµå 1) ÆÄÀÏ ´Ù¿î·ÎµåÀÇ °³¿ä 2) Áß¿äÆÄÀÏ ´Ù¿î·Îµå ½Ç½À 3) º¸¾ÈÄÚµù ½Ç½À 05 À¥ ÇÁ·Ï½Ã ÅøÀÇ È°¿ë(Method) 1) À¥ ÇÁ·Ï½ÃÀÇ °³¿ä 2) À¥ ÇÁ·Ï½ÃÀÇ µ¿ÀÛ ¹æ½Ä 3) À¥ ÇÁ·Ï½Ã(Paros)¼³Ä¡ ¹× ÀÌ¿ë 4) º¸¾ÈÄÚµù ½Ç½À 06 ÀÚ¹Ù ½ºÅ©¸³Æ® ¿ìȸ 1) Ŭ¶óÀ̾ðÆ® ½ºÅ©¸³Æ®ÀÇ Ãë¾àÁ¡ 2) ÀÚ¹Ù ½ºÅ©¸³Æ® ¿ìȸ¸¦ ÅëÇÑ °ø°Ý 3) º¸¾ÈÄÚµù ½Ç½À 07 ÄíÅ° º¯Á¶ ¹× ¼¼¼Ç°ü·Ã °ø°Ý 1) ºÒ¹ýÀûÀÎ ÄíÅ° ȹµæ 2) ÄíÅ° º¯Á¶ / ±ÇÇÑ»ó½Â 3) Session Jacking 4) Session Fixation Attack 5) º¸¾ÈÄÚµù ½Ç½À 08 HTTP Method¸¦ ÀÌ¿ëÇÑ °ø°Ý 1) Put Method °ø°Ý 2) Delete Method °ø°Ý 3) º¸¾ÈÄÚµù ½Ç½À 09 µð·ºÅ丮 ¸®½ºÆà 1) µð·ºÅ丮 ¸®½ºÆÃÀÇ °³¿ä 2) µð·ºÅ丮 ¸®½ºÆÃÀÇ ½Ç½À 3) º¸¾ÈÄÚµù ½Ç½À
- °ÀDZ³Àç : ÀÚüÁ¦ÀÛ ±³Àç
- ±³À°°»ç : ÃÖ µÎ¿µ º¸¾ÈÄÁ¼³ÅÏÆ®
#°æ·Â»çÇ×# - ´ë±¸½Ãû, Ä«À̽ºÆ®, ¹æÀ§»ç¾÷û, KREIS I & C ¼îÇθô Àü±¹½Å¿ëº¸ÁõÀç´Ü µµ½Ãöµµ°ø»ç µî º¸¾ÈÄÚµù°ü·Ã ÇÁ·ÎÁ§Æ® ¼öÇà
- Çö : (ÁÖ)ÄÚµå¿ø ¼ö¼® ÄÁ¼³ÅÏÆ®, À§´ö´ëÇб³ ¼ÒÇÁÆ®¿þ¾î°øÇкΠ°âÀÓ±³¼ö
|
|
|
|
|
|
|
|
|
|