±¹³»µµ¼
ÄÄÇ»ÅÍ/ÀÎÅͳÝ
IT Àü¹®¼
³×Æ®¿öÅ©
2013³â 9¿ù 9ÀÏ ÀÌÈÄ ´©Àû¼öÄ¡ÀÔ´Ï´Ù.
Á¤°¡ |
34,000¿ø |
---|
30,600¿ø (10%ÇÒÀÎ)
1,700P (5%Àû¸³)
ÇÒÀÎÇýÅÃ | |
---|---|
Àû¸³ÇýÅà |
|
|
|
Ãß°¡ÇýÅÃ |
|
À̺¥Æ®/±âȹÀü
¿¬°üµµ¼(1)
»óǰ±Ç
Ã¥¼Ò°³
CI/CD ÆÄÀÌÇÁ¶óÀÎÀÇ °³¹ß°úÁ¤¿¡¼ È¿À²ÀûÀÎ DevOps Á¢±Ù ¹æ½ÄÀº ¹Îø¼º°ú ´ëÀÀ ´É·ÂÀ» ÃÖ´ëÇÑ È°¿ëÇÒ ¼ö ÀÖ´Â ÀåÁ¡ÀÌ ÀÖ¾ú´Ù. ÇÏÁö¸¸ ÀÌ·¯ÇÑ DevOps¿¡µµ º¸¾ÈÀûÀÎ ºÎºÐÀÌ Á¢±ÙÇϱ⠾î·Á¿ü´ø ´ÜÁ¡À» º¸¿ÏÇϱâ À§ÇØ DevSecOps¶ó´Â °³³ä ¹× ¿ë¾î°¡ µîÀåÇÏ°Ô µÇ¾ú´Ù.
DevSecOps´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Àüü ¶óÀÌÇÁ»çÀÌŬ¿¡¼ IT º¸¾ÈÆÀÀÌ Ã³À½ºÎÅÍ Âü¿©ÇÏ¸é¼ °³¹ß, Å×½ºÆ®, º¸¾È, ¿î¿µ¿¡ À̸£´Â Àü¹ÝÀûÀÎ ºÎºÐ¿¡ °ü¿©ÇÏ°Ô µÇ¸é¼ Á¶±Ý ´õ ºü¸£°Ô »ç¿ëÀÚ¿¡°Ô ¹èÆ÷ÇÒ ¼ö ÀÖ´Â °³³äÀÌ´Ù.
ÀÌ Ã¥¿¡¼´Â Ŭ¶ó¿ìµå ȯ°æ¿¡¼ ÇÁ·ÎÁ§Æ® Ä¿¹Ô, ÀÚµ¿ºôµå, ÀÚµ¿ Ãë¾àÁ¡ Á¡°Ë(¼Ò½ºÄÚµå/µµÄ¿ À̹ÌÁö/3rd party ¶óÀ̺귯¸®/À¥ Ãë¾àÁ¡ Á¡°Ë) ½Ç½ÀÀ» ÅëÇØ DevSecOps ±â¼úÀ» ½ÀµæÇØ º¼ °ÍÀ̸ç, ¶ÇÇÑ ÃֽŠWebGoat ¹öÀüÀ» ÀÌ¿ëÇÑ ½ÃÅ¥¾îÄÚµù ½Ç½À ¹× ½Ã³ª¸®¿À º° ¸ðÀÇÇØÅ·À» ¼öÇàÇÏ´Â ¹æ¹ýµµ ÁøÇàÇØ º¼ °ÍÀÌ´Ù.
¸ñÂ÷
Part 01 ½ÃÅ¥¾îÄÚµù ŽÁö ¹× ÄÚµå¼öÁ¤
Section 01 ¼Ò½ºÄÚµå Ãë¾àÁ¡ Á¡°Ë±âÁØ
1. CWE/SANS Top 25
Section 02 Ŭ¶ó¿ìµå ±â¹ÝÀÇ ½ÃÅ¥¾îÄÚµù ȯ°æ ÀÌÇØ
1. CI/CD ÆÄÀÌÇÁ¶óÀÎ
2. µ¥ºê¼½¿É½º(DevSecOps)
Section 03 Ŭ¶ó¿ìµå ±â¹ÝÀÇ ½ÃÅ¥¾îÄÚµù ȯ°æ ±¸¼º
1. ¼³Ä¡ ¹× ȯ°æ¼³Á¤
2. CI/CD ÆÄÀÌÇÁ¶óÀÎ ±¸¼º
Section 04 ¸ðÀǰø°Ý ¹× ½ÃÅ¥¾îÄÚµù ½Ç½À
1. SQL Injection
2. Path traversal
3. CRLF Injection
4. JWT(Json web token) º¯Á¶
5. Áß¿ä µ¥ÀÌÅÍ Æò¹®Àü¼Û Ãë¾àÁ¡
6. XXE
7. Insecure Direct Object References º¯Á¶
8. XSS
9. Inseure deserialization
10. Vulnerable Components
11. Ãë¾àÇÑ ¾ÏÈ£È ¾Ë°í¸®Áò
12. ¿À·ù ¸Þ½ÃÁö¸¦ ÅëÇÑ Á¤º¸ ³ëÃâ
Part 02 À¥ Ãë¾àÁ¡ ŽÁö ¹× ¸ðÀÇÇØÅ·
Section 01 À¥ Ãë¾àÁ¡ Á¡°Ë±âÁØ
1. A1-Injection
2. A2-Broken authentication
3. A3-Sensitive data exposure
4. A4-XML External entities
5. A5-Broken access control
6. A6-Security misconfiguration
7. A7-XSS
8. A8-Insecure deserialization
9. A9-Using components with known vulnerabilities
10. A10-Insufficient logging & monitoring
ÀúÀÚ¼Ò°³
»ý³â¿ùÀÏ | - |
---|
ÃÖ°æÃ¶Àº ¼þ½Ç´ëÇб³¸¦ Á¹¾÷ÇÏ°í µ¿ ´ëÇпø¿¡¼ ¼®»çÇÐÀ§¸¦ ÃëµæÇÏ¿´À¸¸ç, ¾Æ½Ã¾Æ³ªÇ×°ø, ÆæÅ¸½ÃÅ¥¸®Æ¼, STG½ÃÅ¥¸®Æ¼¸¦ °ÅÃÄ ÇöÀç Æ®¸®´ÏƼ¼ÒÇÁÆ®¿¡¼ º¸¾È¼Ö·ç¼Ç °³¹ß°ú ±âȹÀ» Çϰí ÀÖ´Ù. ÁÖ¿ä °ü½ÉºÐ¾ß·Î´Â Ãë¾àÁ¡ ºÐ¼® ÅøÀÇ ÆÐÅϰú ŽÁö±Ù°Å¿¡ ´ëÇÑ Á¶»ç ¹× °³¹ßÀ̸ç, °ü·ÃµÈ ¿¬±¸¸¦ LNCS µîÀÇ ÇмúÁö¿¡ ³í¹®À¸·Î ¹ßÇ¥ÇÏ¿´´Ù. Àú¼·Î´Â £¼À¥ º¸¾È£¾, £¼AutoInspect£¾, £¼À¥ ÇØÅ·°ú ¹æ¾î£¾, £¼½Ã½ºÅÛÇØÅ·ÀÇ ¿ø¸®¿Í ÀÌÇØ£¾µîÀÌ ÀÖ´Ù.
ÀúÀÚÀÇ ´Ù¸¥Ã¥
Àüüº¸±â½±°Ô ¹è¿ì´Â ¾Èµå·ÎÀÌµå ¾Û Ãë¾àÁ¡ Áø´Ü
»ý³â¿ùÀÏ | - |
---|
ÇØ´çÀÛ°¡¿¡ ´ëÇÑ ¼Ò°³°¡ ¾ø½À´Ï´Ù.
ÁÖ°£·©Å·
´õº¸±â»óǰÁ¤º¸Á¦°ø°í½Ã
À̺¥Æ® ±âȹÀü
ÀÌ »óǰÀÇ ½Ã¸®Áî
(ÃÑ 2±Ç / ÇöÀ籸¸Å °¡´Éµµ¼ 2±Ç)
ÄÄÇ»ÅÍ/ÀÎÅÍ³Ý ºÐ¾ß¿¡¼ ¸¹Àº ȸ¿øÀÌ ±¸¸ÅÇÑ Ã¥
ÆÇ¸ÅÀÚÁ¤º¸
»óÈ£ |
(ÁÖ)±³º¸¹®°í |
---|---|
´ëÇ¥ÀÚ¸í |
¾Èº´Çö |
»ç¾÷ÀÚµî·Ï¹øÈ£ |
102-81-11670 |
¿¬¶ôó |
1544-1900 |
ÀüÀÚ¿ìÆíÁÖ¼Ò |
callcenter@kyobobook.co.kr |
Åë½ÅÆÇ¸Å¾÷½Å°í¹øÈ£ |
01-0653 |
¿µ¾÷¼ÒÀçÁö |
¼¿ïƯº°½Ã Á¾·Î±¸ Á¾·Î 1(Á¾·Î1°¡,±³º¸ºôµù) |
±³È¯/ȯºÒ
¹Ýǰ/±³È¯ ¹æ¹ý |
¡®¸¶ÀÌÆäÀÌÁö > Ãë¼Ò/¹Ýǰ/±³È¯/ȯºÒ¡¯ ¿¡¼ ½Åû ¶Ç´Â 1:1 ¹®ÀÇ °Ô½ÃÆÇ ¹× °í°´¼¾ÅÍ(1577-2555)¿¡¼ ½Åû °¡´É |
---|---|
¹Ýǰ/±³È¯°¡´É ±â°£ |
º¯½É ¹ÝǰÀÇ °æ¿ì Ãâ°í¿Ï·á ÈÄ 6ÀÏ(¿µ¾÷ÀÏ ±âÁØ) À̳»±îÁö¸¸ °¡´É |
¹Ýǰ/±³È¯ ºñ¿ë |
º¯½É ȤÀº ±¸¸ÅÂø¿À·Î ÀÎÇÑ ¹Ýǰ/±³È¯Àº ¹Ý¼Û·á °í°´ ºÎ´ã |
¹Ýǰ/±³È¯ ºÒ°¡ »çÀ¯ |
·¼ÒºñÀÚÀÇ Ã¥ÀÓ ÀÖ´Â »çÀ¯·Î »óǰ µîÀÌ ¼Õ½Ç ¶Ç´Â ÈÑ¼ÕµÈ °æ¿ì ·¼ÒºñÀÚÀÇ »ç¿ë, Æ÷Àå °³ºÀ¿¡ ÀÇÇØ »óǰ µîÀÇ °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì ·º¹Á¦°¡ °¡´ÉÇÑ »óǰ µîÀÇ Æ÷ÀåÀ» ÈѼÕÇÑ °æ¿ì ·½Ã°£ÀÇ °æ°ú¿¡ ÀÇÇØ ÀçÆÇ¸Å°¡ °ï¶õÇÑ Á¤µµ·Î °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì ·ÀüÀÚ»ó°Å·¡ µî¿¡¼ÀÇ ¼ÒºñÀÚº¸È£¿¡ °üÇÑ ¹ý·üÀÌ Á¤ÇÏ´Â ¼ÒºñÀÚ Ã»¾àöȸ Á¦ÇÑ ³»¿ë¿¡ ÇØ´çµÇ´Â °æ¿ì |
»óǰ ǰÀý |
°ø±Þ»ç(ÃâÆÇ»ç) Àç°í »çÁ¤¿¡ ÀÇÇØ ǰÀý/Áö¿¬µÉ ¼ö ÀÖÀ½ |
¼ÒºñÀÚ ÇÇÇØº¸»ó |
·»óǰÀÇ ºÒ·®¿¡ ÀÇÇÑ ±³È¯, A/S, ȯºÒ, ǰÁúº¸Áõ ¹× ÇÇÇØº¸»ó µî¿¡ °üÇÑ »çÇ×Àº¼ÒºñÀÚºÐÀïÇØ°á ±âÁØ (°øÁ¤°Å·¡À§¿øÈ¸ °í½Ã)¿¡ ÁØÇÏ¿© ó¸®µÊ ·´ë±Ý ȯºÒ ¹× ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó±Ý Áö±Þ Á¶°Ç, ÀýÂ÷ µîÀº ÀüÀÚ»ó°Å·¡ µî¿¡¼ÀǼҺñÀÚ º¸È£¿¡ °üÇÑ ¹ý·ü¿¡ µû¶ó ó¸®ÇÔ |
(ÁÖ)ÀÎÅÍÆÄũĿ¸Ó½º´Â ȸ¿ø´ÔµéÀÇ ¾ÈÀü°Å·¡¸¦ À§ÇØ ±¸¸Å±Ý¾×, °áÁ¦¼ö´Ü¿¡ »ó°ü¾øÀÌ (ÁÖ)ÀÎÅÍÆÄũĿ¸Ó½º¸¦ ÅëÇÑ
¸ðµç °Å·¡¿¡ ´ëÇÏ¿© (ÁÖ)KGÀ̴Ͻýº°¡ Á¦°øÇÏ´Â ±¸¸Å¾ÈÀü¼ºñ½º¸¦ Àû¿ëÇϰí ÀÖ½À´Ï´Ù.
µî·Ï ¿©ºÎ´Â e-±ÝÀ¶¹Î¿ø¼¾ÅÍ È¨ÆäÀÌÁö(www.fcsc.kr)ÀÇ µî·Ï¡¤½Å°í>ÀüÀÚ±ÝÀ¶¾÷µî·ÏÇöȲ ¸Þ´º¿¡¼ È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¹è¼Û¾È³»
±³º¸¹®°í »óǰÀº Åùè·Î ¹è¼ÛµÇ¸ç, Ãâ°í¿Ï·á 1~2Àϳ» »óǰÀ» ¹Þ¾Æ º¸½Ç ¼ö ÀÖ½À´Ï´Ù.
Ãâ°í°¡´É ½Ã°£ÀÌ ¼·Î ´Ù¸¥ »óǰÀ» ÇÔ²² ÁÖ¹®ÇÒ °æ¿ì Ãâ°í°¡´É ½Ã°£ÀÌ °¡Àå ±ä »óǰÀ» ±âÁØÀ¸·Î ¹è¼ÛµË´Ï´Ù.
±ººÎ´ë, ±³µµ¼Ò µî ƯÁ¤±â°üÀº ¿ìü±¹ Åù踸 ¹è¼Û°¡´ÉÇÕ´Ï´Ù.
¹è¼Ûºñ´Â ¾÷ü ¹è¼Ûºñ Á¤Ã¥¿¡ µû¸¨´Ï´Ù.