Avatar 🐢

코딩이 싫은 거북이

  1. Home
  2. About
  3. Archives
  4. 문의
  5. Search
    1. 다크 모드

보관함

2026 887

카테고리

2026 주정통 가이드라인 보안 AI DevOps CVE CTF/Judgementday Documentation Info Architecture Project/Auto-Sec-Blogger Project/KISA-CIIP-2026

태그

2026 주정통 가이드라인 보안 AI Security LLM Unix Windows Web Network Control
2026 주정통 가이드라인

[2026 주요정보통신기반시설] WEB-14 웹서비스경로내파일의접근통제

웹 서비스 경로 내의 파일들은 웹사이트의 핵심 구성 요소입니다. 설정 파일, 소스 코드, 데이터 파일 등이 포함되어 있어 이들에 대한 접근 권한이 느슨하면 공격자는 웹사이트를 변조

2026년 2월 5일 목요일
5 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] WEB-15 웹서비스의불필요한스크립트매핑제거

스크립트 매핑은 웹 서버에서 특정 파일 확장자를 처리 프로그램에 연결하는 기능입니다. 예를 들어 `.asp` 파일은 `asp.dll`이 처리하고 `.php` 파일은 PHP 엔진이

2026년 2월 5일 목요일
4 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] WEB-16 웹서비스헤더정보노출제한

HTTP 응답 헤더에는 웹 서버의 종류, 버전, 운영체제 정보 등이 포함될 수 있습니다. 이 정보는 공격자에게 매우 유용한 정보원입니다. 예를 들어 `Server: Apache/2

2026년 2월 5일 목요일
4 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] WEB-17 웹서비스가상디렉터리삭제

가상 디렉터리(Virtual Directory)는 웹 서버의 문서 루트 외부에 있는 파일이나 디렉터리를 웹을 통해 접근 가능하게 만드는 기능입니다. 편리하지만 불필요한 가상 디렉터

2026년 2월 5일 목요일
4 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] WEB-18 웹서비스WebDAV비활성화

WebDAV(Web Distributed Authoring and Versioning)는 웹을 통해 원격으로 파일을 읽고 쓸 수 있는 프로토콜입니다. 편리하지만 수많은 보안 취약점

2026년 2월 5일 목요일
4 분 정도
·
1 167 168 169 170 171 172 173 174 175 178
© 2025 - 2026 코딩이 싫은 거북이
개인정보 처리방침