지식 채우는 블로그

  • 홈
  • 태그
  • 방명록

불충분한 인가 1

불충분한 인가란?

개념 중요페이지의 통제수단이 미흡한 경우 발생하는 취약점입니다 발생 원인 불충분한 보안 대책으로 인해 발생합니다. 위험한 이유 공격자가 URL 파라미터 값 조작등의 방법으로 중요 페이지의 접근해 중요 정보 열람 및 탈취가 가능해집니다. 조치 방법 - 접근제어가 필요한 중요 페이지는 세션을 통한 인증 등 통제수단을 구현하여 인가된 사용자 여부를 검증 후 해당 페이지에 접근할 수 있도록 합니다. - 페이지별 권한 매트릭스를 작성하여 접근제어가 필요한 모든 페이지에서 권한 체크가 이뤄지도록 구현하여야 합니다. 추가 정보 불충분한 인증은 담벼락이 허술해서 뚫리는 느낌이고 불충분한 인가는 담벼락은 단단한데 집안의 벽이 허술해서 방을 자유롭게 돌아다닐 수 있는 느낌으로 이해하고 있습니다.

주요정보통신기반 시설 가이드 2024.03.20
이전
1
다음
더보기
프로필사진

지식 채우는 블로그

  • 분류 전체보기 (68)
    • 주요정보통신기반 시설 가이드 (23)
    • 사담 (13)
    • 보안 (8)
    • 정보보안개론 (4)
    • Web (8)
    • 리눅스 (7)
    • 관련용어 (4)
      • 보안 용어 (2)
      • 컴퓨터 용어 (2)

Tag

인턴, Security Onion, 웹 모의해킹, Selenium, 정보처리기사, metasploitable, OWASP-ZAP, IDS, 관리자 페이지 노출, 쿠키 변조, 파일 업로드, 케쉴주, CSRF, 주통 정리, 데이터 평문 전송, 우분투, 위치 공개 취약점, Bing AI, bing, 경로 추적,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 정보보안, IT 관련으로 쓰는 블로그입니다!

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바