지식 채우는 블로그

  • 홈
  • 태그
  • 방명록

데이터 평문 전송 1

데이터 평문 전송과 쿠키 변조

데이터 평문 전송 개념 통신간 암호화를 하지않아 발생하는 취약점입니다. 발생 원인 통신간 암호화를 하지않아 발생하는 취약점입니다. 위험한 이유 암호화를 하지 않으면 스니핑 같은 간단한 도청에도 정보를 탈취 혹은 도용할 수 있습니다. 조치 방법 - 웹상에서의 전송 정보를 제한하여 불필요한 비밀번호, 주민번호, 계좌정보와 같은 중요정보의 전송을 최소화하여야 하며, 중요정보에 대해서는 반드시 SSL등의 암호화 통신을 사용하여 도청으로부터의 위험을 제거합니다. - 쿠키와 같이 클라이언트 측에서 노출되는 곳에 비밀번호, 인증인식 값, 개인정보 등의 정보를 기록하지 않습니다. - 암호화 전송 시 프로토콜 설계의 경함이 있는 SSLv2, SSLv3, TLSv1.0, TLSv1.1은 비활성화 하고 TLSv1.2이상 사..

주요정보통신기반 시설 가이드 2024.03.21
이전
1
다음
더보기
프로필사진

지식 채우는 블로그

  • 분류 전체보기 (68)
    • 주요정보통신기반 시설 가이드 (23)
    • 사담 (13)
    • 보안 (8)
    • 정보보안개론 (4)
    • Web (8)
    • 리눅스 (7)
    • 관련용어 (4)
      • 보안 용어 (2)
      • 컴퓨터 용어 (2)

Tag

metasploitable, Bing AI, 인턴, Security Onion, OWASP-ZAP, 데이터 평문 전송, 정보처리기사, 웹 모의해킹, 주통 정리, Selenium, 경로 추적, bing, 파일 업로드, 케쉴주, CSRF, 쿠키 변조, 위치 공개 취약점, 우분투, 관리자 페이지 노출, IDS,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 정보보안, IT 관련으로 쓰는 블로그입니다!

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바