Avatar 🐢

코딩이 싫은 거북이

  1. Home
  2. About
  3. Archives
  4. 문의
  5. Search
    1. 다크 모드

보관함

2026 887

카테고리

2026 주정통 가이드라인 보안 AI DevOps CVE CTF/Judgementday Documentation Info Architecture Project/Auto-Sec-Blogger Project/KISA-CIIP-2026

태그

2026 주정통 가이드라인 보안 AI Security LLM Unix Windows Web Network Control
2026 주정통 가이드라인

[2026 주요정보통신기반시설] CI-08 서버사이드요청위조(Server-Side Request Forgery, SSRF)

입력값을 통해 외부에서 직접적인 접근이 제한된 내부 서버 자원에 접근하여 악의적인 요청을 처리하거나 중요정보의 유출 여부 점검

2026년 2월 5일 목요일
3 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] CI-09 약한비밀번호정책(Weak Password Policy)

웹 애플리케이션 내 로그인 폼 등 비밀번호를 설정하는 단계에서 약한 강도의 문자열 사용 여부를 점검하고, 비밀번호 복잡성 요구사항(최소 길이, 대문자 및 소문자, 숫자 및 특수문자 포함 등)을 준수 여부 점검

2026년 2월 5일 목요일
3 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] CI-10 불충분한인증절차(Insufficient Authentication)

중요페이지 접근시 추가 인증절차 존재 여부 및 인증로직 우회 여부 점검

2026년 2월 5일 목요일
3 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] CI-11 불충분한권한검증(Insufficient Authorization)

타사용자의 권한을 탈취하여 민감한 데이터 접근 및 수정 가능 여부 점검

2026년 2월 5일 목요일
3 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] CI-12 취약한비밀번호복구절차(Weak Password Recovery)

비밀번호 복구 기능 사용 시, 단순 정보(이름, 사번, 아이디 등)만을 활용하거나 SMS나 이메일 인증 시 발급되는 임시비밀번호가 동일하거나 유추 가능 여부 점검

2026년 2월 5일 목요일
4 분 정도
·
1 112 113 114 115 116 117 118 119 120 178
© 2025 - 2026 코딩이 싫은 거북이
개인정보 처리방침