정보관리기술사/시큐리티 21

SSL(Secure Socket Layer)

1. 정의 어플리케이션 계층에서 도메인마다 발급되는 인증서(SSL) 기반 암호화 통신 프로토콜 기존 VPN의 문제점인 포트 블럭(Port Block)과 같은 문제점을 해결 4~7계층 TLS(Transport Layer Security)로 표준화 되었으며, 기본적으로 인증(Authentication), 암호화(Encryption), 무결성(Integrity)을 보장 전송 계층 보안(TLS)은 기존 SSL 취약성을 수정하는 업그레이드된 SSL 버전 업계에서는 TLS 인증서를 지칭하는 데 SSL이라는 용어를 계속 사용 2. 특징 3. 구성도 및 구성요소 가. 구성도 나. 구성요소 - 해변알레

시큐어 코딩(SW개발보안)

1. 정의 서비스의 안정성과 신뢰성 확보를 위해 IT 시스템 개발 단계에서 주요 보안 취약점을 고려하여 소스코드 레벨에서 사전에 제거하여 안전한 소프트웨어를 개발하는 기법 2. 필요성 및 목적 가. 필요성 나. 목적 3. 개발 측면 SW보안 약점 - 입보시에코캡A 4. 코드개선 사례 두가지 가. 안전하지 않은 JAVA 언어 코드 사례 1 나. 안전하지 않은 JAVA 언어 코드 사례 2

CSAP(클라우드 보안 인증제도)

1. 정의 Cloud Security Assurance Program 정보보호 기준의 준수여부 확인을 인증기관 이 평가・인증하여 이용자들이 안심하고 클라우드 서비스를 이용할 수 있도록 지원하는 제도 법적근거 : 클라우드 발전법” 제23조 제2항, 클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률”제5조에 의거하여 2015년 “제1차 클라우드컴퓨팅 기본계획”에 따라 시행 2. 구성도 및 구성요소 가. 구성도 나. 구성요소 3. 보안인증 종류 4. DaaS(Desktop as a Service) 보안 인증 기준 - IaaS나 SaaS도 이걸로 돌려써도 될듯...