taegi의cloudsecurity

  • 홈
  • 태그
  • 방명록

ThreatModeling 1

✅ [개념정리] OWASP Top 10 파헤치기 (4/10): A04 - 안전하지 않은 설계 (Insecure Design)

안전하지 않은 설계란 "개발 초기 설계 단계부터 보안 위협을 충분히 고려하지 않아 발생하는 문제"를 말해. 이건 코드 한 줄을 잘못 짜는 '구현(implementation)'의 실수라기보다는, 애초에 건물의 '설계도(design)' 자체가 잘못된 것과 같아. 보안 기능이 없거나, 있더라도 허술하게 설계된 모든 경우가 여기에 해당되지. Part 1: 안전하지 않은 설계(Insecure Design)란 무엇일까? 🤔 – "첫 단추를 잘못 끼우다"이 취약점은 코드상의 버그(bug)가 아니라, **설계상의 결함(flaw)**이라는 점이 중요해.🏦 은행 건물 비유로 쉽게 이해하기안전한 설계: 은행을 짓는 건축가가 처음부터 두꺼운 벽의 금고, CCTV, 비상벨, 현금 수송차량 전용 출입구까지 모두 설계도에 반..

02. 클라우드 보안 공부/개념정리 2025.09.07
이전
1
다음
더보기
프로필사진

taegi의cloudsecurity

비전공자의 클라우드 보안 전문가 도전기” 또는 “캐나다 유학 & 보안 커리어를 향한 로드맵

  • 분류 전체보기 (134)
    • 01. 커리어 준비 (0)
    • 02. 클라우드 보안 공부 (133)
      • 실습로그 (101)
      • 개념정리 (20)
      • 자격증 준비 (12)
    • 03. 개발&포트폴리오 (1)

Tag

DevOps, 리눅스 실습, 실습로그, linux 서버, AWS, Cisco, 사용자권한, 리눅스권한, kdt-8, 보안설정, chmod, 네트워크 보안, 자동화, 네트워크 실습, 시스템운영, 개념정리, ansible, 클라우드보안, kdt8, 리눅스보안,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바