
245
17
장
현대 웹 애플리케이션 보안
현대 웹 애플리케이션 보안
CHAPTER
17
지금까지 웹 애플리케이션을 조사, 분석, 해킹하는 기법을 분석하는 데 상당한 시간을 할애했
다. 이러한 기본 기술은 그 자체로도 중요하지만
3
부의 주제인 방어의 관점에서도 중요한 통찰
을 제시한다.
오늘날 웹 애플리케이션은 과거에 비해 더욱 복잡하고, 분산되어 있다. 따라서 구식의 모놀리
식 웹 애플리케이션, 특히 서버 측에서 렌더링하고 사용자 상호작용이 많지 않거나 전혀 없었
던 것에 비해 공격면이 많이 넓어졌다. 이 책을 정찰, 공격, 방어의 순서로 구성한 것은 그 때문
이다.
필자는 웹 애플리케이션의 공격면을 이해하고 잠재적 해커가 그러한 공격면을 어떻게 찾고 분
석하는지 이해하는 것이 중요하다고 믿는다. 그뿐 아니라 해커가 웹 애플리케이션에 침투하는
기법을 이해하는 것이 웹 애플리케이션의 보안을 향상시키는 핵심 지식이라고 믿는다. 해커가
웹 애플리케이션에 침투하는 방법론을 이해함으로써 방어의 우선순위를 올바로 세울 수 있고
애플리케이션 아키텍처와 로직을 악의적 행위자의 눈에 띄지 않게 만들 수 있다.
지금까지 다룬 기술과 기법은 상호 보완적이다. 정찰, 공격, 방어를 통달하면 시간을 매우 효율
적으로 사용할 수 있게 된다.
하지만 지금 여기서 다룰 주제는 방어다.
웹 애플리케이션 ...