오늘날의 보안
1.1. 스프링 시큐리티: 개념과 장점
1.2. 소프트웨어 보안이란?
1.3. 보안이 중요한 이유는 무엇인가?
1.4. 웹 애플리케이션의 일반적인 보안 취약성
1.4.1. 인증과 권한 부여의 취약성
1.4.2. 세션 고정
1.4.3. XSS(Cross-site scripting, 교차 사이트 스크립팅)
1.4.4. CSRF(Cross-Site Request Forgery, 사이트 간 요청 위조)
1.4.5. 웹 애플리케이션의 주입 취약성
1.4.6. 민감한 데이터의 노출 처리
1.4.7. 메서드 접근 제어 부족
1.4.8. 알려진 취약성이 있는 종속성 이용
1.5. 다양한 아키텍처에 적용된 보안
1.5.1. 일체형 웹 애플리케이션 설계
1.5.2. 백엔드/프런트엔드 분리를 위한 보안 설계
1.5.3. OAuth 2 흐름 이해
1.5.4. API 키, 암호화 서명, IP 검증을 이용해 요청 보안
Last updated