정보시스템감리사, 정보관리기술사

  • 홈
  • 태그
  • 방명록

시큐어 코딩 1

응용시스템, 웹서비스 위협, 공격_레이스 컨디션, 트랩도어, 포맷스트링, 버퍼오버플로우, 리버스 엔지니어링, 크로스사이트스크립팅, SQL 인젝션, CSRF, 시큐어코딩, OWASP, 보안 가이드

▣ 응용시스템, 웹서비스 위협, 공격_레이스 컨디션, 트랩도어, 포맷스트링, 버퍼오버플로우, 리버스 엔지니어링, 크로스사이트스크립팅, SQL 인젝션, CSRF, 시큐어코딩, OWASP, 보안 가이드 공격기법 설명 레이스 컨디션 (race condition) 멀티 프로세스 상에서 자원을 검사하는 시점과 사용하는 시점 차이를 활용하는 공격기법 권한 수준이 다른 두 프로세스의 경쟁 관계를 이용한 공격으로, 관리자의 권한으로 실행되는 프로그램 중간에 끼어들어 자신이 원하는 작업을 수행하는 것 대응 방법 : 임시파일에 대한 심볼릭 링크 설정 여부와 권한에 대한 검사 umask를 최소 022정도로 유지 트랩도어 or 백도어 (trap door) 접근 통제를 우회해 시스템에 직접 접근하는 공격방법으로 백도어(Back..

보안 2021.10.04
이전
1
다음
더보기
프로필사진

정보시스템감리사, 정보관리기술사

정보시스템감리사, 감리, 사업관리, 소프트웨어 공학, DB, 시스템 구조, 보안

  • 정보시스템감리사 (289)
    • 감리 (33)
    • 소프트웨어공학 (44)
    • 데이터베이스 (70)
    • 사업관리 (32)
    • 시스템구조 (72)
    • 보안 (37)
    • 정보관리기술사 (0)

Tag

네트워크 계층, 신뢰성, 정규화, BCNF, SQL, ISO 25010, TTAK, 행정기관 및 공공기관 정보시스템 구축·운영 지침, 계획수립, cpu, 라우팅 기법, 보안, 블록체인, 인덱스, group by, 지원형, 프락시 proxy, 디자인패턴, having, 정보시스템 감리기준,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바