우아한형제들,
모의 해킹 실무자가 알려주는
개발자를 위한 웹 해킹 입문서!
웹 해킹의 주요 취약점 10가지!
OWASP Top 10의 순위와 내용을 살펴보고, WebGoat 모의 해킹 실습까지!
웹 해킹의 핵심을 빠르게 습득할 수 있습니다.
최근 IT서비스를 기반으로 한 스타트업이 우후죽순 생겨나며 개발자에 대한 채용이 증가함에 따라 새롭게 출시되는 웹/앱 서비스들이 많아졌습니다. 범람하는 웹/앱의 홍수 속, 질서 없는 웹 환경은 악성 해커들이 활동하기 좋은 장소가 되었습니다. 개발자들도 보안 지식을 확실하게 알고 있어야 해커들로부터 쉽게 뚫리지 않는 웹 개발을 할 수 있습니다.
이 책은 개발자의 시간을 조금이라도 아끼기 위해 해킹과 관련한 방대한 지식을 모두 학습하기보다는 웹에 자주 발생해 보안상 큰 영향을 주는 웹 해킹의 주요 취약점 10가지(OWASP Top 10)를 살펴보고 WebGoat 실습문제로 모의 해킹을 진행해 웹 해킹의 공격 방법과 원리에 대해 빠르게 익힐 수 있습니다.
이 도서는 개발자와 보안 실무자를 위해 WebGoat 가상 환경 구축부터 OWASP Top 10 웹 취약점 분석, 그리고 안전한 조치 방안까지 단계별로 학습할 수 있도록 구성된 실습서입니다. SQL Injection, XSS, CSRF, JWT 등 주요 공격 원리를 소스코드와 함께 분석하고 방어 기법을 익힐 수 있습니다. 총 387페이지와 76개의 다양한 문항, 실습 환경을 통해 실무에 즉시 적용 가능한 보안 역량을 기를 수 있습니다.
웹 개발자, 모의해커, 정보보안 엔지니어 및 시큐어 코딩 학습자
이 상품에 포함된 교재 1권
리뷰를 작성하려면 로그인이 필요합니다.
전체 난이도 분포 중 '중'과 '상'이 주를 이루며, 웹 취약점 분석과 소스코드 조치 방안을 다루므로 기본적인 개발 지식을 갖춘 학습자에게 적합합니다.
Chapter별로 제공되는 WebGoat 가상 환경을 직접 구축하고 Burp Suite를 활용해 모의해킹 실습을 진행하세요. 취약한 소스코드를 분석한 뒤 제공되는 조치 코드를 비교하며 안전한 코딩 방안을 익히는 방식으로 학습하면 효과적입니다.
Chapter 1 실습 환경 구축부터 시작하여 Chapter 2 및 3의 OWASP Top 10과 WebGoat 모의 해킹 실습, 인증 우회, JWT, 접근 통제, 암호화 실패, 인젝션 등 주요 웹 취약점 실습, 그리고 생성형 AI와 시큐어 코딩을 다루는 부록으로 구성되어 있습니다.