OWASP 2017 (Open Web Application Security Project)
* OWASP TOP 10 : 비영리기관으로, 4년 주기로 웹 관련 정보 노출, 악성코드, 취약점 등을 연구해 10대 취약점을 발표 * 분류 TOP 10 내용 대응 방안 1. 인젝션 (Injection) 비 신뢰 데이터가 명령어나 질의문에 포함되어 전송되어 오작동을 유도 (SQL Injection) 데이터와 명령어의 분리, 입력값 공통 필터링 적용 2. 취약한 인증 (Broken Authentication) 인증 및 세션 토큰, 관리 암호키 노출로 타인 권한을 획득 (Hijacking) 2Factor 인증, 패스워드 강화, Admin 계정 미사용 3. 민감한 데이터 노출 (Senstive Data Exposure) 금융, 건강, 개인식별 정보 등 취약한 데이터를 획득/변조 (Sniffing, MITM) ..