C++, C# 및 SQL을 아신다면 이해에 큰 도움이 됩니다.

보안은 다차원적인 문제입니다. 어디에서나 보안상 위험이 발생할 수 있습니다. 사용자가 오류 처리 코드를 작성하거나 너무 많은 권한을 제공하는 경우, 서버에서 실행하고 있는 서비스가 무엇인지 잊어 버리는 경우, 모든 사용자 입력을 허용하는 경우 등이 있습니다. 그 밖에도 여러 가지 경우가 있습니다. 다음과 같은 안전한 네트워크 전략에 대한 10가지 주의 사항에 따라 시스템, 네트워크, 코드를 순조롭게 보호할 수 있습니다.

간이 목차
1. 사용자 입력 신뢰의 위험성
2. 버퍼 오버런 방지
3. 사이트 간 스크립팅 방지
4. sa 사용 권한 불필요
5. Crypto 코드 주의
6. 사용자의 공격 프로필 감소
7. 최소한의 권한 원칙 사용
8. 실패 모드에 주의
9. 취약한 가장
10. 관리자가 아닌 사용자가 실제로 사용할 수 있는 응용 프로그램 작성


발췌 : Michael Howard와 Keith Brown의 칼럼 중 / 마이크로소프트

+ Recent posts