통장사본 수료증/자격증 재발급신청 On-Site 교육문의
위탁계약서 Download

메인콘텐츠

안전행전부 공통서비스 테스트 사이트(업무사용자)

SW 보안성 테스트 교육

게시물 내용
목록    페이지 인쇄    안내자료
교육명 2018년 제1차 SW 보안성 테스트 교육
교육장소 TTA 9층 B교육장  약도보기 교육시간 09:00 ~18:00
교육기간 2018.03.06 ~2018.03.06 접수기간 2018.02.01 ~2018.03.02
교육비 150,000원     교육비지원

학생: 20% 할인

교육담당자 cc_edu@tta.or.kr (031-724-0075) 정원 60명
신청하기



%ED%8C%9D%EC%97%85%EB%82%B4%EC%9A%A9%EC%88%98%EC%A0%95_%ED%99%88%ED%8E%98%EC%9D%B4%EC%A7%80.jpg 

  


'SW 보안성 테스트' 교육


□ 세부 교육 내용

 

일자

시간

단원명

단원내용

1일차

9:0011:50

SW 보안성 테스트 개요

- SW 보안의 필요성 이해

- 보안성
관련 국내외 동향

- 국내 SW 보안 관련 법·제도 이해

- OWASP Top 10 항목 소개

- CWE/SAN Top 25 항목 소개

- 프트웨어 보안약점 진단 항목 소개

입력값 검증

테스트

- SQL 삽입

- OS 명령어 삽입

- 경로 순회

점심시간

13:0015:50

입력값 검증

테스트

- 크로스 사이트 스크립팅(XSS)

- 웹쉘(Web Shell)

- 버퍼 오버플로우

인증 테스트

- 인증 우회

- 세션 하이재킹(Hijacking)

- 세션 타임아웃

- 비밀번호 작성 규칙

- 반복된 인증시도 제한

- 기본 비밀번호 변경

데이터 암호화 테스트

- 중요 데이터 평문 전송

- 중요 데이터 평문 저장

- 안전하지 않은 암호 알고리즘

16:0017:50

보안 설정 테스트

- 디렉토리 리스팅

- 불필요한 HTTP 메소드

- 안전하지 않은 라이브러리 사용

무결성 테스트

- 프로그램 및 설정파일에 대한 위변조

예외 처리 테스트

- 시스템 정보 노출

감사 로그 테스트

- 감사 로그 이벤트


 

신청 방법

 

 사전등록 : http://edu.tta.or.kr에서 온라인신청(무통장입금 or 신용카드결제)

 현장등록 : 사전등록 후 잔여좌석에 한하여 교육 당일 현장에서 신청

 신용카드 현장 결제의 경우, 무통장입금으로 선택하여 교육신청 후 담당자에게 연락(031-724-0075)

  

 

 교육신청 기간 내에 교육비 입금 또는 카드 결제 완료시 신청완료

   ※ 신청기간 내에 교육비 미완납 시자동으로 교육신청 취소

 

 교육비 완납 순으로 선착순 접수처리

 

 ​무통장 입금으로 신청하신 경우교육 시작 전 날까지 입금이 완료

   ※ 불가피한 사정으로 입금이 어려우신 경우사전에 담당자에게 연락

   ※ 입금자명과 입금일자 다시 한 번 확인 필요함

 

 ​학생신청 시증빙서류(재학/휴학증명서)를 이메일 or 팩스로 제출

   ※ 이메일 : cc_edu@tta.or.kr, 팩스 : 031-724-4839

 

 ​회사지원 신청 시전자계산서(청구)가 필요하신 분은 사업자등록증을 첨부하여 교육 신청 후 입금예정일입금자명을 기재하여 이메일 회신

   ※ 이메일 : cc_edu@tta.or.kr

 

 ​교육취소(환불방법은 홈페이지 자료실>[교육]환불안내 참조

 

□ 기타 유의사항


​교육 수료 기준 교육시간 80% 이상 참석 시 수료 및 수료증 배부

 ​본 과정은 고용보험 환급 적용 불가

 ​온라인 카드결제 시 계산서 별도 발행하지 않음(카드매출전표로 대체)

   ※ 매출전표를 출력하지 못하신 분은 http://ecredit.uplus.co.kr/(거래내역 조회)에서 출력 가능

 ​주차 안내 대중교통을 이용해주시거나 서현역 공영주차장(유료)을 이용

 

※ 교육관련 자세한 내용은 페이지 상단의 '안내자료'를 확인해주시기 바랍니다.