Avatar 🐢

코딩이 싫은 거북이

  1. Home
  2. About
  3. 개인정보처리방침
  4. Archives
  5. 문의
  6. Search
    1. 다크 모드

보관함

2026 886

카테고리

2026 주정통 가이드라인 보안 AI DevOps CVE CTF/Judgementday AI/ML AI/ML (보안) Info Architecture Project/Auto-Sec-Blogger

태그

2026 주정통 가이드라인 AI 보안 Security LLM Unix Windows Web Network Control
2026 주정통 가이드라인

[2026 주요정보통신기반시설] WEB-15 웹서비스의불필요한스크립트매핑제거

스크립트 매핑은 웹 서버에서 특정 파일 확장자를 처리 프로그램에 연결하는 기능입니다. 예를 들어 `.asp` 파일은 `asp.dll`이 처리하고 `.php` 파일은 PHP 엔진이

2026년 2월 5일 목요일
4 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] WEB-16 웹서비스헤더정보노출제한

HTTP 응답 헤더에는 웹 서버의 종류, 버전, 운영체제 정보 등이 포함될 수 있습니다. 이 정보는 공격자에게 매우 유용한 정보원입니다. 예를 들어 `Server: Apache/2

2026년 2월 5일 목요일
4 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] WEB-17 웹서비스가상디렉터리삭제

가상 디렉터리(Virtual Directory)는 웹 서버의 문서 루트 외부에 있는 파일이나 디렉터리를 웹을 통해 접근 가능하게 만드는 기능입니다. 편리하지만 불필요한 가상 디렉터

2026년 2월 5일 목요일
4 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] WEB-18 웹서비스WebDAV비활성화

WebDAV(Web Distributed Authoring and Versioning)는 웹을 통해 원격으로 파일을 읽고 쓸 수 있는 프로토콜입니다. 편리하지만 수많은 보안 취약점

2026년 2월 5일 목요일
4 분 정도
·
2026 주정통 가이드라인

[2026 주요정보통신기반시설] WEB-19 웹서비스SSI(ServerSideIncludes)사용제한

SSI(Server-Side Includes)는 HTML 페이지에 동적인 콘텐츠를 포함할 수 있는 간단한 서버 사이드 스크립팅 언어입니다. 하지만 SSI는 공격자가 시스템 명령을

2026년 2월 5일 목요일
4 분 정도
·
1 168 169 170 171 172 173 174 175 176 178
© 2025 - 2026 코딩이 싫은 거북이
개인정보 처리방침