Computer Security/Web Vulnerability

웹 취약점 진단 항목 (최신 내용 반영) - 공부하는 도비

DOVISH WISDOM 2023. 9. 5. 14:40  
728x90
반응형

KISA에서는 "주요정보통신기반 시설 기술적 취약점 분석 평가 상세 가이트"를 제공합니다. 

 

2020.04.06 - [Computer Security/Web Vulnerability] - 웹 취약점 진단 항목 - 공부하는 도비

 

웹 취약점 진단 항목 - 공부하는 도비

아래 링크에서 취약점 분석 가이드를 다운받을 수 있습니다. https://www.krcert.or.kr/data/guideView.do?bulletin_writing_sequence=27369&queryString=cGFnZT0xJnNvcnRfY29kZT0mc2VhcmNoX3NvcnQ9a2V5d29yZCZzZWFyY2hfd29yZD0lRUMlQTMlQkMlRUMlOUEl

yang-wistory1009.tistory.com

 

물론 KISA에서 제공하는 취약점 분석 평가 상세 가이드에는 웹 취약점뿐만 아니라 네트워크, 보안 장비 등 다양한 분야와 관련된 내용이 있으니 파일을 다운로드한 후 한번 쭉 보는 것도 좋을 거 같습니다. 

해당 파일은 아래 링크에서 다운로드 받을 수 있습니다. 

https://www.kisa.or.kr/2060204/form?postSeq=12&lang_type=KO&page=1#fnPostAttachDownload 

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr

 

KISA에서 제공한 진단 항목을 간단히 보고 가도록 하겠습니다. 

 

Web 취약점 분석, 평가 항목

 

번호 점검 항목 항목 중요도 항목 코드
1 버퍼 오버플로우 BO
2 포맷스트링 FS
3 LDAP 인젝션 LI
4 운영체제 명령 실행 OC
5 SQL 인젝션 SI
6 SSI 인젝센 SS
7 XPath 인젝션 XI
8 디렉터리 인덱싱 DI
9 정보 누출 IL
10 악성 콘텐츠 CS
11 크로스사이트 스크립팅 XS
12 약한 문자열 강도 BF
13 불충분한 인증 IA
14 취약한 패스워드 복구 PR
15 크로스사이트 리퀘스트 변조(CSRF) CF
16 세션 예측 SE
17 불충분한 인가 IN
18 불충분한 세션 만료 SC
19 세션 고정 SF
20 자동화 공격 AU
21 프로세스 검증 누락 PV
22 파일 업로드 FU
23 파일 다운로드 FD
24 관리자 페이지 노출 AE
25 경로 추적 PT
26 위치 공개 PL
27 데이터 평문 전송 SN
28 쿠키 변조 CC

주요정보통신기반 시설 기술적 취약점 분석 평가 상세 가이드

반응형