본문 바로가기

SW보안·안전 교육

교육종료 제1차 SW 보안성 테스트 교육
이미지 준비중 523x430 이미지
상단의 타이틀 제목 - 접수기간, 교육행사기간, 교육시간, 장소, 교육비, 신청/정원, 담당자, 첨부파일
접수기간 2023-03-07 ~ 2023-03-29
교육행사기간 2023-04-06 ~ 2023-04-07
교육시간 09:00 ~ 17:00
장소 TTA 9층 교육장
교육비 유료 (300,000원)
할인조회
할인조회 - 결제에정금액, 할인형태, MOU, 표준사업참가자, 학생
결제예정금액 300,000원
할인 형태 할인% 할인 금액
할인대상 20% 240,000원
학생 20% 240,000원
정원 30 명
담당자 이영화 책임연구원   /   010-5110-4968
첨부파일
접수마감
상세정보

 교육 목표

​ 본 교육은  SW 제품의 보안성 품질 향상을 위한 보안 테스트 역량 확보하는 것을 목적으로 하고 있습니다.

 

 교육 대상

ㅇ SW 테스트 엔지니어, 개발자, 보안 담당자 등


 교육 기간 및 장소

 (기간2023년 4월 6(목) ~ 7일(금), 9:00 ~ 17:00

ㅇ (장소) TTA 9층 교육장 (경기도 성남시 분당구 분당로 47, 서현역)

 

 교육 비용

 ㅇ (일반) 300,000(MoU 및 표준화사업 참가자) 240,000, (학생) 240,000

 

수강 형태

상세내용

MOU 또는 

표준화사업 참가자

MOU는 IT품질 전문인력 육성 컨소시엄 협약표준화 사업참가자와는 다른 형태이며상호간의 협의를 통해 기관 대 기관으로 맺어지는 형태입니다.

 MOU기업 및 표준화사업 참가자​≠ 컨소시엄 협약기업​​

☞ 할인대상 여부 확인

학생

학생 신청 시증빙서류(재학/휴학증명서)를 이메일 또는 팩스로 제출

※ 이메일 cc_edu@tta.or.kr 팩스: 031-724-4839

※ 입금자명과 입금일자 확인 필수

※ 현금영수증 희망 시담당자에게 연락 요망

 

 교육 내용 

 

 

일자

시간

단원명

단원내용

1일차

09:00 ~ 12:00

SW 보안성 테스트 개요

 - SW 보안의 필요성 이해

 - 보안성관련 국내외 동향

 - 국내 SW 보안 관련 법·제도 이해

 - 주요 보안 취약점 항목 소개

 - OWASP Top 10 및 CWE / SAN Top 25 항목 소개

 - 클라우드 컴퓨팅의 주요 특징 이해 및 보안 취약점 소개

 - 소프트웨어 보안약점 진단가이드 항목 소개​ 

 - HTTP 프로토콜 기본 개념

12:00 ~ 13:00

점 심 시 간

13:00 ~ 17:00

입력값 검증 테스트

 - SQL​ 삽입 공격 및 테스트 실습

 - OS 명령어 삽입 및 테스트 실습

 - XXE / SSRF 공격 및 테스트 실습

 - 크로스 사이트 스크립팅(XSS) 및 테스트 실습 

2일차 

09:00 ~ 10:00​ 

 입력값 검증 테스트

 - 웹 셀(Web Shell) 및 테스트 실습

 - 버퍼 오버플로우 테스트

10:00 ~ 12:00​​ 

​인증 테스트​ 

 - 인증 우회 및 테스트 실습

12:00 ~ 13:00

 점 심 시 간

13:00 ~ 14:00

데이터 암호화 테스트 

 - 중요 데이터 평문 전송 및 저장

 - 안전하지 않은 암호 알고리즘

 - 데이터 암호화 테스트 실습

14:00 ~ 15:00​

​보안 설정 테스트​

 - 디렉토리 리스팅 / 불필요한 HTTP 메소드

 - 안전하지 않은 라이브러리 사용

 - 보안 설정 테스트 실습

​15:00 ~ 16:00​​

​무결성 테스트​

 - 프로그램 및 설정파일에 대한 위변조​ 

예외 처리 및 감사로그 

테스트

 - 시스템 정보 노출

 - 예외 처리 테스트 실습

 - 감사 로그 이벤트

16:00 ~ 17:00​

정적 테스트 실습

 - 정적분석 도구(SpotBugs / Find Security Bugs)를 활용한 

   소스코드 보안약점 진단 실습 

 

 신청 방법 

 

신청 방법

상세내용

신용카드 결제

계산서 별도 발행하지 않음(카드 매출전표 대체)

※ 매출전표는 거래내역(클릭)에서 출력 가능

무통장입금 신청

(개인)

교육 시작 전날까지 입금 완료

불가피한 사정으로 입금이 어려운 경우반드시 사전에 담당자에게 연락 요망

※ 입금 계좌 번호: 294537-04-007626(국민은행)통장사본(클릭) ​​​

※ 입금자명과 입금일자 확인 필수

※ 현금영수증 희망 시담당자에게 연락 요망

무통장입금 신청

(회사지원)

전자계산서 발행이 필수이며입금 전 발행되는 청구방식으로 진행

입금 후 발행되는 영수방식을 원하시는 경우아래의 이메일로 해당 내용 기재하시어 별도로 요청

※ 입금 계좌 번호: 294537-04-007626(국민은행)통장사본(클릭)

※ 이메일: cc_edu@tta.or.kr

※ 입금자명과 입금일자 확인 필수

 

​ 교육신청 기간 내에 교육비 입금 또는 카드 결제 완료시 신청 완료

※ 신청기간 내에 교육비 미완납 시자동으로 교육신청 취소

교육비 완납 순으로 선착순 접수처리

교육취소(환불)방법은 홈페이지 자료실>[교육]환불안내 참조

 

 기타 유의 사항

​​​교육 수료 기준교육시간80%이상 참석 시 수료 및 수료증 배부

주차 안내:대중교통을 이용해주시거나 서현역 공영주차장(유료)을 이용, 협회 내 주차 불가능

서현역 공영주차장(유료) :30분 400, 10분 200~300주차비 지원하지 않음

 ​