Avatar 🐢

코딩이 싫은 거북이

Clean, responsive Hugo theme

  1. Home
  2. About
  3. Archives
  4. Search
  5. Links
    1. 다크 모드

보관함

2026 574

카테고리

2026 주정통 가이드라인 보안 AI DevOps Security CVE Documentation System

태그

2026 주정통 가이드라인 Security LLM Unix Windows AI Control Web 보안 Network
2026 주정통 가이드라인

[2026 주요정보통신기반시설] CI-01 코드인젝션(Code Injection)

웹애플리케이션내 다양한 인젝션 공격(LDAP, 운영체제명령실행, SSI, XPATH, XML, SSTI 인젝션 등)에 대해 외부입력값이 쿼리나 명령어로 삽입되어 비인가된 접근이나 코드 실행의 가능 유무 점검

2026년 2월 5일 목요일
3 분 정도
2026 주정통 가이드라인

[2026 주요정보통신기반시설] CI-02 SQL 인젝션(SQL Injection)

웹애플리케이션내 입력값이 SQL 쿼리에 삽입되어 비인가된 데이터베이스 접근과 조작 가능 여부 점검

2026년 2월 5일 목요일
3 분 정도
2026 주정통 가이드라인

[2026 주요정보통신기반시설] CI-03 디렉터리인덱싱(Directory Indexing)

웹애플리케이션서버내 디렉터리 인덱싱 취약점 존재 여부 점검

2026년 2월 5일 목요일
2 분 정도
2026 주정통 가이드라인

[2026 주요정보통신기반시설] CI-04 에러페이지적용미흡(Inadequate Error Handling)

웹애플리케이션 에러페이지내 불필요한 정보 노출 여부 점검

2026년 2월 5일 목요일
3 분 정도
2026 주정통 가이드라인

[2026 주요정보통신기반시설] CI-05 정보누출(Information Disclosure)

웹 애플리케이션 내 중요 정보(개인정보, 금융 정보 등) 및 불필요한 정보(주석 내 디버깅 정보, 초기 샘플페이지, 백업파일 등)의 노출 여부 점검

2026년 2월 5일 목요일
3 분 정도
1 48 49 50 51 52 53 54 55 56 115
© 2025 - 2026 코딩이 싫은 거북이
Hugo로 만듦
Jimmy의 Stack 테마 사용 중