
웹사이트 보안 취약점 진단 총정리 가이드
크몽 지식창고
크몽 지식창고
2023-09-01
인터넷 환경에서 해킹 그룹의 활동, 경쟁자 간의 경쟁 등 다양한 이유로 디도스 및 해킹 공격이 빈번하게 발생하는 것을 볼 수 있습니다. 이러한 공격은 비즈니스에 치명적인 위협을 줄 수 있으므로 해킹과 디도스 공격에 대한 정책과 솔루션을 도입하여 미리 대비해야 합니다.
💡이 콘텐츠를 다 읽으면 알 수 있어요 (3분)
1. 디도스 공격 방식
디도스 공격 방식이란, 네트워크 리소스나 웹사이트를 사용할 수 없도록 하기 위해 장치 또는 다수의 컴퓨터를 사용해 네트워크에 대량의 트래픽을 보내는 것을 말합니다. ① 체적 공격 ② 단편화 공격 ③ 애플리케이션 계층 공격 ④ DNS 증폭 공격 ⑤ 볼륨 기반 트래픽 공격 등의 공격 방식이 있습니다.
2. 웹 보안 강화를 위한 기본 조치
웹사이트 보안 강화를 위해서는 ① 강력한 암호 정책 ② 보안 취약점 검사 ③ 정기적인 보안 업데이트 ④ 방화벽 구성 ⑤ 데이터 백업과 회복 계획 등 조치를 취해야 합니다.
3. 웹/앱 방어 전략
웹/앱 보안을 강화하기 위한 방어 전략으로는 ① 데이터 암호화 ② 강력한 인증 관리 ③ 정량적인 보안 테스트 ④ 보안 패치 관리 ⑤ 보안 모니터링 및 교육 등이 있습니다.
4. 네트워크 수준의 디도스 방어
네트워크 수준의 디도스 방어를 강화하기 위해 ① 로드 밸런서 구현 ② 정상/비정상 트래픽 구분 ③ 서버 및 데이터센터 분산 배치 ④ 트래픽 필터링 시스템 도입 ⑤ 디도스 방어 서비스 구독 등의 전략이 필요합니다.
5. 보안 개발 외주 시 체크리스트
보안 개발 외주 시 ① 요구사항 명확화 ② 보안 테스트 계획 ③ 보안 교육 및 인증 ④ 보안 문서 제출 ⑤ 데이터 보호 정책 등의 항목을 체크리스트에 포함시키는 것이 좋습니다.
디도스 공격 방어는? 크몽에서!
5.0 ★★★★★
실제 크몽 의뢰인의 후기
디도스 공격 대응 방법을 몰라서
전문가님께 빠르게 의뢰를 드렸는데
덕분에 문제를 해결할 수 있었습니다!