SW보안·안전 교육
접수기간 | 2023-09-19 ~ 2023-10-09 | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
교육행사기간 | 2023-10-18 ~ 2023-10-19 | ||||||||||||
교육시간 | 09:00 ~ 17:00 | ||||||||||||
장소 | TTA 9층 교육장 | ||||||||||||
교육비 |
유료 (300,000원)
할인조회
|
||||||||||||
정원 | 30 명 | ||||||||||||
담당자 | 이영화 책임연구원 / 010-5110-4968 | ||||||||||||
첨부파일 |
▷▶▷▶교육 확정일 : 10월 10일 ◁◀◁◀
교육 목표
ㅇ 본 교육은 SW 제품의 보안성 품질 향상을 위한 보안 테스트 역량 확보하는 것을 목적으로 하고 있습니다.
교육 대상
ㅇ SW 테스트 엔지니어, 개발자, 보안 담당자 등
교육 기간 및 장소
ㅇ (기간) 2023년 10월 18일(수) ~ 19일(목), 9:00 ~ 17:00
ㅇ (장소) TTA 9층 교육장 (경기도 성남시 분당구 분당로 47, 서현역)
교육 비용
ㅇ (일반) 300,000원, (MoU 및 표준화사업 참가자) 240,000원, (학생) 240,000원
※ MOU기업 및 표준화사업 참가자 ≠ 컨소시엄 협약기업 할인대상
여부 확인하기(클릭)
교육 내용
일자 | 시간 | 단원명 | 단원내용 |
1일차 | 09:00 ~ 12:00 | SW 보안성 테스트 개요 | - SW 보안의 필요성 이해 - 보안성관련 국내외 동향 - 국내 SW 보안 관련 법·제도 이해 - 주요 보안 취약점 항목 소개 - OWASP Top 10 및 CWE / SAN Top 25 항목 소개 - 클라우드 컴퓨팅의 주요 특징 이해 및 보안 취약점 소개 - 소프트웨어 보안약점 진단가이드 항목 소개 - HTTP 프로토콜 기본 개념 |
12:00 ~ 13:00 | 점 심 시 간 | ||
13:00 ~ 17:00 | 입력값 검증 테스트 | - SQL 삽입 공격 및 테스트 실습 - OS 명령어 삽입 및 테스트 실습 - XXE / SSRF 공격 및 테스트 실습 - 크로스 사이트 스크립팅(XSS) 및 테스트 실습 | |
2일차 | 09:00 ~ 10:00 | 입력값 검증 테스트 | - 웹 셀(Web Shell) 및 테스트 실습 - 버퍼 오버플로우 테스트 |
10:00 ~ 12:00 | 인증 테스트 | - 인증 우회 및 테스트 실습 | |
12:00 ~ 13:00 | 점 심 시 간 | ||
13:00 ~ 14:00 | 데이터 암호화 테스트 | - 중요 데이터 평문 전송 및 저장 - 안전하지 않은 암호 알고리즘 - 데이터 암호화 테스트 실습 | |
14:00 ~ 15:00 | 보안 설정 테스트 | - 디렉토리 리스팅 / 불필요한 HTTP 메소드 - 안전하지 않은 라이브러리 사용 - 보안 설정 테스트 실습 | |
15:00 ~ 16:00 | 무결성 테스트 | - 프로그램 및 설정파일에 대한 위변조 | |
예외 처리 및 감사로그 테스트 | - 시스템 정보 노출 - 예외 처리 테스트 실습 - 감사 로그 이벤트 | ||
16:00 ~ 17:00 | 정적 테스트 실습 | - 정적분석 도구(SpotBugs / Find Security Bugs)를 활용한 소스코드 보안약점 진단 실습 |
신청 방법
ㅇ 사전등록 : http://edu.tta.or.kr에서 온라인신청(무통장입금 or 신용카드결제) ㅇ 현장등록 : 사전등록 후 잔여좌석에 한하여 교육 당일 현장에서 신청 ㅇ 현장 카드결제 : 교육신청시, 현장 카드결제로 선택 후 교육당일 접수때 결제 |
ㅇ 교육신청 기간 내에 교육비 입금 또는 카드 결제 완료시 신청완료
※ 신청기간 내에 교육비 미완납 시, 자동으로 교육신청 취소
ㅇ 교육비 완납 순으로 선착순 접수처리
ㅇ 무통장 입금으로 신청하신 경우, 교육 시작 전 날까지 입금이 완료
※ 불가피한 사정으로 입금이 어려우신 경우, 사전에 담당자에게 연락
※ 입금자명과 입금일자 다시 한 번 확인 필요함
※ 입금 계좌 번호: 294537-04-007626(국민은행) 통장사본(클릭)
ㅇ 학생 신청 시, 증빙서류(재학/휴학증명서)를 이메일 or 팩스로 제출
※ 이메일 : cc_edu@tta.or.kr, 팩스 : 031-724-4924
ㅇ 회사지원 신청 시, 전자계산서 발행이 필수이며 입금 전 발행되는 청구방식으로 진행
신청일 다음 날(워킹데이 기준)을 "작성일자"로 자동 발행되며, 입금 후 발행되는 영수방식을 원하시는 경우
아래의 이메일로 해당내용 기재하시어 별도로 요청
전자계산서는 법인으로만 발행이 가능하며, 회사 별 처리방식이 상이함으로 확인 후 신청
입금일, 입금자명 다시 한번 확인하여 주시기 바라며,
통장사본 및 사업자등록증은 좌측 퀵메뉴에 통장사본/사업자등록증을 클릭하여 다운로드
※ 이메일 : cc_edu@tta.or.kr
ㅇ 교육취소(환불) 방법은 홈페이지 자료실>[교육]환불안내 참조
기타 유의 사항
ㅇ 교육 수료 기준 : 교육시간 80% 이상 참석 시 수료 및 수료증 배부
ㅇ 온라인 카드결제 시 계산서 별도 발행하지 않음(카드매출전표로 대체)
※ 매출전표를 출력하지 못하신 분은 https://www.tosspayments.com/settlement-history/card(거래내역 확인)에서 출력 가능
ㅇ 주차 안내 : 대중교통을 이용해주시거나 서현역 공영주차장(유료)을 이용
※ 서현역 공영주차장(유료) : 30분 400원, 10분 200~300원, 주차비 지원하지 않음