Computer Security/Web Vulnerability

웹 취약점 진단 항목 - 공부하는 도비

DOVISH WISDOM 2020. 4. 6. 22:34  
728x90
반응형

아래 링크에서 취약점 분석 가이드를 다운받을 수 있습니다. 

 

https://www.krcert.or.kr/data/guideView.do?bulletin_writing_sequence=27369&queryString=cGFnZT0xJnNvcnRfY29kZT0mc2VhcmNoX3NvcnQ9a2V5d29yZCZzZWFyY2hfd29yZD0lRUMlQTMlQkMlRUMlOUElOTQlRUMlQTAlOTUlRUIlQjMlQjQlRUQlODYlQjUlRUMlOEIlQTAlRUElQjglQjAlRUIlQjAlOTglRUMlOEIlOUMlRUMlODQlQTQ=

 

KISA 인터넷 보호나라&KrCERT

KISA 인터넷 보호나라&KrCERT

www.boho.or.kr

 

 KISA에서 제공한 진단 항목을 간단히 보고 가도록 하겠습니다. 

 

제가 글을 쓰고 있는 이 시점에는 (2018.06) 기준으로 된 자료가 사이트에 올라가 있습니다.

 

Web 취약점 분석. 평가 항목

 

번호 점검항목   항목 중요도 항목코드
1 버퍼 오버플로우 BO
2 포맷스트링 FS
3 LDAP 인젝션 LI
4 운영체제 명령 실행 OC
5 SQL 인젝션 SI
6 SSI 인젝션 SS
7 Xpath 인젝션 XI
8 디렉터리 인덱싱 DI
9 정보노출 IL
10 악성 콘텐츠 CS
11 크로스사이트 스크립팅 XS
12 약한 문자열 강도 BF
13 불충분한 인증 IA
14 취약한 패스워드 복구 PR
15 크로스사이트 리퀘스트 변조(CSRF) CF
16 세션 예측 SE
17 불충분한 인가 IN
18 불충분한 세션 만료 SC
19 세션 고정 SF
20 자동화 공격 AU
21 프로세스 검증 누락 PV
22 파일 업로드 FU
23 파일 다운로드 FD
24 관리자 페이지 노출 AE
25 경로 추적 PT
26 위치 공개 PL
27 데이터 평문 전송 SN
28 쿠키 변조 CC

 

반응형