인생이 쓰다!인생쓰
반응형

취약점검사 2

HTTP Content-Security-Policy 보안 컨텐츠 정책 설정 - 취약점 검사

안녕하세요. 인생씁니다.오늘은 보안 취약점 으로 찾아 왔습니다. 프로젝트를 진행하고 완료 후 취약점 검사를 진행해보면 생각보다 놓친 부분들이 많습니다.구멍이 슝슝 뚤린 채로 오픈을 하면 안되기 때문에 오늘도 취약점을 막아봅시다.    HTTP Content-Security-Policy (CSP) 일단 첫번째는 Content-Security-Policy입니다. 웹 보안을 강화하기 위해 HTTP 응답 헤더에서 설정하는 보안 정책입니다. 특정 유형의 보안 위협의 위험을 방지하거나 최소화하는 데 도움이 되는 기능으로써 웹 페이지에서 허용된 콘텐츠의 출처를 지정하여, 악성 스크립트의 실행을 방지하고 데이터 주입 공격(특히 XSS, Cross-Site Scripting)을 차단하는 데 도움을 줍니다.  CSP는 여..

개발/Server 2024.11.15

쿠키 SameSite 속성 누락 - 취약점 검사

이번에 취약점 검사를 진행하다 보니 문제가 있던 부분들이 꽤 있었는데( 매년  달라지는.. 취약점 😂) 정리를 하다 보니 블로그에도 올리면 좋을 것 같아서 작성하게 됐습니다. 너무 힘들어요!! 보안!! 해킹 좀 그만해!!여러 취약점이 있는데 오늘은 쿠키를 가지고 왔습니다. 시간이 날때마다 취약점 관련해서 작성을 하도록 하겠습니다.    SamSite  일단 첫번째는 SamSite입니다.쿠키의 SameSite 속성은 쿠키가 사이트 간 요청에서 특정 상황에서만 전송되도록 제한 및 결정하는 보안 설정입니다. 주로 CSRF (Cross-Site Request Forgery)와 같은 공격을 방지하는 데 쓰입니다.SameSite의 속성에는 총 3가지 값이 있습니다.Strict , Lax , None 입니다. 1...

개발/Server 2024.11.07
728x90
반응형