 |
|
국제 OWASP 협회에서 웹 보안 취약성에 대한 설명과 대응 방법을 담아OWASP(The Open Web Application Security Project) Top10 문서를 제작, 배포하고 있습니다. OWASP Top10은 2004년 발표 이래 웹 보안 제품의 기능 요구사항 표준으로써 활용되고 있는 중요한 문서로, 2004년에 이후 3년 만에 업데이트되었습니다.
[OWASP Top 10 2007 항목]
| A1. 크로스사이트 스크립팅(XSS) |
A2. 인젝션 결함 |
| A3. 악성 파일 실행 |
A4. 안전하지 않은 직접 객체 참조 |
| A5. 크로스사이트 리퀘스트 변조(CSRF) |
A6. 정보 누출 및 부적절한 오류 처리 |
| A7. 취약한 인증 및 세션 관리 |
A8. 불안전한 암호화 저장 |
| A9. 안전하지 못한 통신 |
A10. URL 접근통제 실패 |
이번 기묘세미나에서는 OWASP Top10 2007을 중심으로 참석자와 함께 공동 모의 해킹 테스트를 수행하며 실제 보안 취약점에 대응하는 개발 지식을 얻을 수 있을 것입니다.
|
|
| |
|
|
|
|
|
현 ) SK인포섹 (주 ) 보안연구센터 전임 연구원
현 ) SK 그룹사 App 보안담당
서울 성동경찰서 사이버범죄수사대 명예경찰 ('누리캅스 ')
IT 를 나누는 해커들 , theFlower 운영자 (theFlower.or.kr)
PADOCON 2007 Conference - WEB2.0 보안 위협 발표
수원대학교 보안동아리 FLAG OB
한국정보보호교육센터 (KISEC) Web Hacking, Wireless Hacking, Web 2.0 강의
경기대 일반대학원 정보보호학과 Web Hacking 강의
|
|
|
| |
|
|
호
|
|
|
웹 프로그램, 보안 프로그램 개발, 보안 관리 분야 경험
전 Yahoo! Korea 시스템/네트워크보안 관리자
현) 웹 포털업체 네트워크보안 관리자
CISSP, CISA, SSCP 보유
|
|
|
| |
|
|
|
|
|
현 ) A3 Security Consulting 지식사업부
어셈블리어 개발자 그룹 어셈러브 운영자 (www.asmlove.co.kr)
CodeEngn ReverseEngineering 사이트 운영자 (www.codeengn.com)
수원대학교 보안동아리 FLAG 창단 /초대회장
2007 Defcon 15 at the Riviera in Las Vegas CTF 참가 /6위 입상
2007 1st CodeEngn ReverseEngineering - Malware Analysis Basic 발표
2007 PADOCON 2007 Conference - MS Exploit Analysis 발표
2007 삼성 SDS 정보보안센터 - Malware Flow, Antivirus Flow 발표
2007 6th Hust Hacking Festival 특별상
2006 해커스칼리지 보안교육센터 WebHacking 강의
2006 제 1회 SecurityPlus 보안세미나 Malware Analysis 발표
2001 제 2회 전국학생인터넷경연대회 대상 |
|
|
|
|
|
|
 |
|
 |