본문 바로가기
정보처리기사

정보처리기사 실기(인터페이스 구현) 인터페이스 보안

by 열정적인 이찬형 2022. 3. 22.
※본 내용은 스스로 공부하며 중요하다고 생각하는 부분만 정리한 내용입니다. 

공부 서적(시나공 정보처리기사 필기책)

 

시나공 정보처리기사 실기

시나공 정보처리기사 실기는 NCS 학습 모듈을 가이드 삼아 자세한 설명과 충분한 예제를 더한 후 교재에 수록된 문제나 이론은 하나도 빼놓지 않고 이 분야에 전혀 기초가 없는 수험생의 눈높이

book.naver.com

출처: 시나공 정보처리기사 실기

저자: 김정준,강윤석,김용갑,김우경

출판사 : 길벗


인터페이스 보안


 
인터페이스 보안
  • 인터페이스의 보안 취약점을 분석한 후 적절한 보안 기능을 적용하는 것이다.
인터페이스 보안 기능 적용
  • 네트워크 영역 : 네트워크 트래픽에 대한 암호화 설정, IPSec/SSL/S-HTTP 등
  • 애플리케이션 영역 : 코드 상 보안 취약점을 보안하는 방향으로 보안 기능 적용
  • 데이터베이스 영역 : 접근 권한과 프로시저, 트리거 등으로 동작 객체 보안 취약점 보안 기능 적용, 암호화나 익명화 등 자체 보안 방안도 고려 가능
데이터 무결성 검사 도구
  • 인터페이스 보안 취약점을 분석하는데 사용하는 도구
  • 변경 유무 확인하고 파일 변경되었을 경우 관리자에게 알림
  • Tripwire, AIDE, Samhain, Claymore, Slipwire, Fcheck 등
 

댓글