SW보안·안전 교육
접수기간 | 2023-03-07 ~ 2023-03-29 | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
교육행사기간 | 2023-04-06 ~ 2023-04-07 | ||||||||||||
교육시간 | 09:00 ~ 17:00 | ||||||||||||
장소 | TTA 9층 교육장 | ||||||||||||
교육비 |
유료 (300,000원)
할인조회
|
||||||||||||
정원 | 30 명 | ||||||||||||
담당자 | 이영화 책임연구원 / 010-5110-4968 | ||||||||||||
첨부파일 |
교육 목표
ㅇ 본 교육은 SW 제품의 보안성 품질 향상을 위한 보안 테스트 역량 확보하는 것을 목적으로 하고 있습니다.
교육 대상
ㅇ SW 테스트 엔지니어, 개발자, 보안 담당자 등
교육 기간 및 장소
ㅇ (기간) 2023년 4월 6일(목) ~ 7일(금), 9:00 ~ 17:00
ㅇ (장소) TTA 9층 교육장 (경기도 성남시 분당구 분당로 47, 서현역)
교육 비용
ㅇ (일반) 300,000원, (MoU 및 표준화사업 참가자) 240,000원, (학생) 240,000원
수강 형태 | 상세내용 |
MOU 또는 표준화사업 참가자 | MOU는 IT품질 전문인력 육성 컨소시엄 협약, 표준화 사업참가자와는 다른 형태이며, 상호간의 협의를 통해 기관 대 기관으로 맺어지는 형태입니다. MOU기업 및 표준화사업 참가자≠ 컨소시엄 협약기업 |
학생 | 학생 신청 시, 증빙서류(재학/휴학증명서)를 이메일 또는 팩스로 제출 ※ 이메일 : cc_edu@tta.or.kr , 팩스: 031-724-4839 ※ 입금자명과 입금일자 확인 필수 ※ 현금영수증 희망 시, 담당자에게 연락 요망 |
교육 내용
일자 | 시간 | 단원명 | 단원내용 |
1일차 | 09:00 ~ 12:00 | SW 보안성 테스트 개요 | - SW 보안의 필요성 이해 - 보안성관련 국내외 동향 - 국내 SW 보안 관련 법·제도 이해 - 주요 보안 취약점 항목 소개 - OWASP Top 10 및 CWE / SAN Top 25 항목 소개 - 클라우드 컴퓨팅의 주요 특징 이해 및 보안 취약점 소개 - 소프트웨어 보안약점 진단가이드 항목 소개 - HTTP 프로토콜 기본 개념 |
12:00 ~ 13:00 | 점 심 시 간 | ||
13:00 ~ 17:00 | 입력값 검증 테스트 | - SQL 삽입 공격 및 테스트 실습 - OS 명령어 삽입 및 테스트 실습 - XXE / SSRF 공격 및 테스트 실습 - 크로스 사이트 스크립팅(XSS) 및 테스트 실습 | |
2일차 | 09:00 ~ 10:00 | 입력값 검증 테스트 | - 웹 셀(Web Shell) 및 테스트 실습 - 버퍼 오버플로우 테스트 |
10:00 ~ 12:00 | 인증 테스트 | - 인증 우회 및 테스트 실습 | |
12:00 ~ 13:00 | 점 심 시 간 | ||
13:00 ~ 14:00 | 데이터 암호화 테스트 | - 중요 데이터 평문 전송 및 저장 - 안전하지 않은 암호 알고리즘 - 데이터 암호화 테스트 실습 | |
14:00 ~ 15:00 | 보안 설정 테스트 | - 디렉토리 리스팅 / 불필요한 HTTP 메소드 - 안전하지 않은 라이브러리 사용 - 보안 설정 테스트 실습 | |
15:00 ~ 16:00 | 무결성 테스트 | - 프로그램 및 설정파일에 대한 위변조 | |
예외 처리 및 감사로그 테스트 | - 시스템 정보 노출 - 예외 처리 테스트 실습 - 감사 로그 이벤트 | ||
16:00 ~ 17:00 | 정적 테스트 실습 | - 정적분석 도구(SpotBugs / Find Security Bugs)를 활용한 소스코드 보안약점 진단 실습 |
신청 방법
신청 방법 | 상세내용 |
신용카드 결제 | 계산서 별도 발행하지 않음(카드 매출전표 대체) ※ 매출전표는 거래내역(클릭)에서 출력 가능 |
무통장입금 신청 (개인) | 교육 시작 전날까지 입금 완료 불가피한 사정으로 입금이 어려운 경우, 반드시 사전에 담당자에게 연락 요망 ※ 입금 계좌 번호: 294537-04-007626(국민은행)통장사본(클릭) ※ 입금자명과 입금일자 확인 필수 ※ 현금영수증 희망 시, 담당자에게 연락 요망 |
무통장입금 신청 (회사지원) | 전자계산서 발행이 필수이며, 입금 전 발행되는 청구방식으로 진행 입금 후 발행되는 영수방식을 원하시는 경우, 아래의 이메일로 해당 내용 기재하시어 별도로 요청 ※ 입금 계좌 번호: 294537-04-007626(국민은행)통장사본(클릭) ※ 이메일: cc_edu@tta.or.kr ※ 입금자명과 입금일자 확인 필수 |
ㅇ 교육신청 기간 내에 교육비 입금 또는 카드 결제 완료시 신청 완료
※ 신청기간 내에 교육비 미완납 시, 자동으로 교육신청 취소
ㅇ교육비 완납 순으로 선착순 접수처리
ㅇ교육취소(환불)방법은 홈페이지 자료실>[교육]환불안내 참조
기타 유의 사항
ㅇ교육 수료 기준: 교육시간80%이상 참석 시 수료 및 수료증 배부
ㅇ주차 안내:대중교통을 이용해주시거나 서현역 공영주차장(유료)을 이용, 협회 내 주차 불가능
※서현역 공영주차장(유료) :30분 400원, 10분 200~300원, 주차비 지원하지 않음