[정보보안] OWASP Top 10 2025
전반적으로 OWASP TOP 10 2025은 두 축의 변화가 뚜렷해요. 하나는 공급망·설정처럼 애플리케이션 외부·주변 환경의 위험이 부상한 것이고, 다른 하나는 증상보다 근본 원인으로 카테고리를 재편한 것입니다. OWASP TOP 10 2025에 대해서 간단히 알아보겠습니다. A01 접근...
전반적으로 OWASP TOP 10 2025은 두 축의 변화가 뚜렷해요. 하나는 공급망·설정처럼 애플리케이션 외부·주변 환경의 위험이 부상한 것이고, 다른 하나는 증상보다 근본 원인으로 카테고리를 재편한 것입니다. OWASP TOP 10 2025에 대해서 간단히 알아보겠습니다. A01 접근...
행정기관 및 공공기관 정보시스템 구축ㆍ운영 지침 [별표 3]에 기술된 “소프트웨어 보안약점 기준(구현단계)”과 2021 OWASP TOP 10을 연결해 보았습니다. LG CNS 보안동향 글과 ISMS-P 인증심사원 자격검정 실전모의고사 책에 기록된 내용을 참고하였습니다. ※참고자료: 행정기관 및 공공기관...
2024년 1회 정보보안실기시험에 OWASP Top 10 2021 항목 중 SSRF(Server-Side Request Forgery)가 출제되었습니다(문제 내용이 정확히 기억나지 않지만). 암호화 오류(Cryptographic Failures)를 포함하여 Top 10 항목 중 2021년에 새롭게 반영된 카테고리에 대해 자세히 알아보겠습니다(예방 방법 및...