본문으로 건너뛰기

코스 카탈로그

안전한 소프트웨어 경계

격리된 취약점을 수정하고 안전한 동작을 증명하세요.

합성 픽스처를 사용해 XSS, SQL 인젝션, 깨진 인가, 비밀값 유출, CSRF, CORS 실수를 수정하세요. 모든 랩은 기본값으로 거부(deny-by-default)되고 네트워크에서 격리되며, 여러분이 소유하거나 테스트 권한을 받은 시스템을 대상으로 구성됩니다.

커리큘럼

  1. 섹션 1

    신뢰할 수 없는 입력

    브라우저와 데이터베이스 싱크 전반에서 데이터를 데이터로 유지하세요.

    1. XSS와 출력 컨텍스트
    2. SQL 매개변수
    3. 검증과 인코딩
  2. 섹션 2

    신원과 요청 무결성

    리소스를 인가하고, 위조된 크로스사이트 작업을 거부하세요.

    1. 인증과 인가
    2. CSRF 방어
    3. CORS는 브라우저 경계입니다
  3. 섹션 3

    비밀값과 검증

    자격 증명 노출을 줄이고, 실패 상태와 수정된 상태를 모두 증명하세요.

    1. 비밀값의 수명 주기
    2. 기본값으로 거부
    3. 보안 회귀 테스트

학습 경로

레슨 하나를 체험하고 습관으로 이어가세요.

무료 체험 대상인 첫 가입 회원은 7일 무료 · 언제든 취소 가능

시작하기

코스 목록으로 돌아가기