본문 바로가기
728x90

IT관련/JAVA_정리 노트53

[ 정보처리기사 ] 시스템 보안 구축 _ 로그, 네트워크/시스템/콘텐츠 보안솔루션, 취약점 해당내용은 책을 참고하여 작성된 개인적인 용도의 요약본입니다. Ⅰ소프트웨어 설계 Ⅱ 소프트웨어 개발 Ⅲ 데이터베이스 구축 Ⅳ 프로그래밍 언어 활용 Ⅴ 정보시스템 구축관리 Chapter 01 소프트웨어 개발방법론 활용 Chapter 02 IT 프로젝트 정보시스템 구축관리 Chapter 03 소프트웨어 개발 보안 구축 Chapter 04 시스템 보안 구축 1. 시스템 보안 설계 2. 시스템 보안 구현 1. 시스템 보안 구현 1) 로그분석 (1) 로그 분석의 개념 시스템 내에 존재하는 공격흔적, 피해 상황 등의 이상 현상을 로그를 통해 면밀히 분석하는 것 (2) 리눅스 형식의 로그 로그 저장 경로: /var/log 참고로, 유닉스의 경우 /var/adm 디렉토리에 주로 저장된다. 로그 파일의 유형: syslo.. 2021. 7. 15.
[ 정보처리기사 ] 소프트웨어 개발 보안 설계 _ 보안기능, 에러처리, 세션통제, 코드 오류, API오용 해당내용은 책을 참고하여 작성된 개인적인 용도의 요약본입니다. Ⅰ소프트웨어 설계 Ⅱ 소프트웨어 개발 Ⅲ 데이터베이스 구축 Ⅳ 프로그래밍 언어 활용 Ⅴ 정보시스템 구축관리 Chapter 01 소프트웨어 개발방법론 활용 Chapter 02 IT 프로젝트 정보시스템 구축관리 Chapter 03 소프트웨어 개발 보안 구축 1. 소프트웨어 개발 보안 설계 2. 소프트웨어 개발 보안 구현 Chapter 04 시스템 보안 구축 1. 소프트웨어 개발 보안 설계 1) 보안기능 (1) 보안 기능 개념 개발 단계에서 인증, 접근제어, 기밀성, 암호화, 권한 관리 등을 적절하게 구현하기 위한 보안 점검 항목 (2) 보안 기능 취약점 적절한 인증 없이 중요 기능 허용 부적절한 인가 취약한 암호화 알고리즘 사용 중요 정보 평문 .. 2021. 6. 29.
[ 정보처리기사 ] 소프트웨어 개발 보안 설계 _ XSS, SQL 삽입, CSRF 해당내용은 책을 참고하여 작성된 개인적인 용도의 요약본입니다. Ⅰ소프트웨어 설계 Ⅱ 소프트웨어 개발 Ⅲ 데이터베이스 구축 Ⅳ 프로그래밍 언어 활용 Ⅴ 정보시스템 구축관리 Chapter 01 소프트웨어 개발방법론 활용 Chapter 02 IT 프로젝트 정보시스템 구축관리 Chapter 03 소프트웨어 개발 보안 구축 1. 소프트웨어 개발 보안 설계 2. 소프트웨어 개발 보안 구현 Chapter 04 시스템 보안 구축 1. 소프트웨어 개발 보안 설계 1) 입력 데이터 검증 및 표현 (1) 입력 데이터 검증 및 표현 개념 입력 데이터로 인해 발생하는 문제들을 예방하기 위해 구현 단계에서 검증해야 하는 보안 점검 항목 (2) 입력 데이터 검증 및 표현 취약점 XSS(Cross Site Script) 검증되지 않.. 2021. 6. 28.
[ 정보처리기사 ] 소프트웨어 개발 보안 설계 _ SW 개발 보안, Secure SDLC 해당내용은 책을 참고하여 작성된 개인적인 용도의 요약본입니다. Ⅰ소프트웨어 설계 Ⅱ 소프트웨어 개발 Ⅲ 데이터베이스 구축 Ⅳ 프로그래밍 언어 활용 Ⅴ 정보시스템 구축관리 Chapter 01 소프트웨어 개발방법론 활용 Chapter 02 IT 프로젝트 정보시스템 구축관리 Chapter 03 소프트웨어 개발 보안 구축 1. 소프트웨어 개발 보안 설계 2. 소프트웨어 개발 보안 구현 Chapter 04 시스템 보안 구축 1. 소프트웨어 개발 보안 설계 1) SW 개발 보안 (1) SW 개발 보안의 개념 소스 코드의 보안 취약점 제거, 보안을 고려한 기능 설계 및 구현 등 소프트웨어 개발 과정에서 지켜야 할 보안 활동 (2) SW 개발 보안의 구성요소 SW 개발 보안의 3대 요소 기밀성: 인가되지 않은 개인 혹.. 2021. 6. 26.
[ 정보처리기사 ] 네트워크 기초 활용 _ TCP/UDP 해당내용은 책을 참고하여 작성된 개인적인 용도의 요약본입니다. Ⅰ소프트웨어 설계 Ⅱ 소프트웨어 개발 Ⅲ 데이터베이스 구축 Ⅳ 프로그래밍 언어 활용 Chapter 01 서버프로그램 구현 Chapter 02 프로그래밍 언어 활용 Chapter 03 응용 SW 기초 기술 활용 1. 운영체제 기초 활용 2. 네트워크 기초 활용 3. 기본 개발환경 구축 Ⅴ 정보시스템 구축관리 2. 네트워크 기초 활용 4) TCP/UDP (1) TCP TCP개념 근거리 통신망, 인트라넷, 인터넷에 연결된 컴퓨터에서 실행되는 프로그램 간에 일련의 옥텟을 안정적으로 순서대로 에러없이 교환할 수 있게 해주는 전송계층의 통신 프로토콜 TCP특징 신뢰성 보장 / 연결 지향적 특징 / 흐름 제어 / 혼잡 제어 TCP 헤더 구조 TCP 연결 .. 2021. 6. 22.
728x90
반응형