웹 보안 방어선 점검 기준

XSS, SQL Injection, CSRF는 서로 다르지만 모두 입력, 인증, 전송, 데이터 접근 중 어딘가의 약한 경계를 노립니다.

웹 보안 방어선 점검XSS, SQL Injection, CSRF는 서로 다르지만 모두 입력, 인증, 전송, 데이터 접근 중 어딘가의 약한 경계를 노립니다.
1

전송 구간

중간에서 읽거나 바꾸지 못하게 통신 자체를 보호합니다.

2

입력 구간

사용자 값은 코드가 아니라 데이터로만 처리되도록 검증합니다.

3

요청 신뢰

정상 사용자의 의도인지, 자동화된 공격인지 구분합니다.

4

운영 감시

뚫리지 않는다는 가정보다 이상 징후를 빨리 보는 체계를 둡니다.

핵심웹 보안 방어선 점검 기준은 각 요소의 관계와 선택 조건을 함께 읽어야 한다.