웹 요청 보안 방어선

한 요청이 브라우저, 네트워크, 서버, 데이터베이스를 지나며 어떤 방어선을 통과해야 하는지 확인하면 빠진 보안 조치를 찾기 쉽습니다.

1

전송 구간

HTTPS 와 HSTS로 중간자 공격과 평문 노출을 줄입니다. · TLS / HSTS

2

브라우저 요청

CSRF 토큰과 SameSite 쿠키로 사용자가 의도하지 않은 요청을 걸러냅니다. · CSRF / Cookie

3

애플리케이션

입력 검증, 출력 이스케이프, 인가 확인으로 XSS와 권한 우회를 함께 막습니다. · Validation / CSP

4

데이터 계층

Prepared Statement와 최소 권한 계정으로 SQL Injection의 피해 범위를 줄입니다. · Query / Least privilege

핵심웹 요청 보안 방어선은 각 요소의 관계와 선택 조건을 함께 읽어야 한다.