[질문] 온라인 쇼핑몰을 운영중에 있습니다. 회원수가 약 80만명이고, 일평균 방문자수는 약 4만명 수준의 중형 쇼핑몰을 운영중에 있습니다. 얼마전부터 외부로 피싱공격을 받고 있습니다. 화면내 네이버 로그인 페이지 노출됨 이전까지 보안에 대하여 크게 신경을쓰지 않았던 상황이라 이번 계기로 보안을 강화하고자 합니다. 방향은 보안전문 업체를 통한 아웃소싱의 형태를 가고자 하는데, 안정적인 보안수준을 유지하기 위하여 어느정도의 월비용을 집행해야 할까요? 또한 믿고 맡길수 있는 업체는 없을까요? [답변] 안녕하세요. IT전문 컨설턴트 입니다. 보안전문업체를 통해서 보안에 대한 강화를 하는것은 기본중의 기본입니다. 문제는 그 전단계에서 할수 있는 최선을 다 했느냐 하는 점입니다. 집을 예를들어서 생각해 보겠습..
홈페이지보안 검색 결과
[질문] 안녕하세요. 사내에서 사용 목적으로 작품 플랫폼 업로드 전 미리보는 용도로 사이트를 제작하려고 합니다. 기존에는 작품별로 권한을 부여하여 계정을 생성하여도 권한이 없는 작품 섬네일도 모두 노출이 되어서 그부분 개선이 되었으면 합니다. 아래 사항들 적용 가능한 업체 추천 부탁드립니다..! 홈페이지 메인에서 로그인 기능 필요 로그인 후 계정별 접근 권한을 허용한 작품만 볼 수 있음 (접근 권한 없는 작품은 아예 리스트 내 노출 x) 게시판에 댓글, 별점 부여할 수 있는 설정 및 커스터마이징 가능 게시판은 세로형 이미지 (웹툰)만 노출될 예정으로, 파일 업로드 기능이 편리하면 좋겠음 게시판에서 이미지 긁기 및 복사, 다운로드 등 우클릭 버튼의 비활성화 희망 접근자 경로 트레킹 내공 100겁니다~ [답..
[질문] 오픈소스로 웹사이트 제작시 보안이 취약하다고 들었는데요. 이걸 서버관리를 aws 클라우드로 한뒤 waf 로 보안을 하면 해결되는 문제인가요?? 초보적인 질문죄송합니다 너그럽게 봐주시면 감사하겠습니다. [답변] 안녕하세요. IT전문 컨설턴트 입니다. 오픈소스로 웹사이트를 제작할 경우 소스 코드의 알고리즘을 분석해서 취약점이 노출되며, 이를 토대로 공격이 용이한 형태가 될수 밖에 없습니다. 프로그램상의 결함은 아무리 좋은 방화벽이나 네트워크 구조를 가지고 대응하더라도 결함으로 인해서 발생하는 문제 요인을 해결할 수는 없습니다. 여러가지 공격방법중에서 웹방화벽이나 물리적인 방화벽장비를 통해 일부를 해결할수 있지만, 그 전에 제대로 보안부분을 고려하여 개발하는 것이 더 중요하겠죠. 개발은 거의 1회..
[질문] 안녕하세요, 다름이 아니라 정말 웹이 너무 너무 이상해서 질문드립니다. 저희 회사에서 사이트를 6월 오픈후 금일 까지 회원이 7100명 넘는 사이트 를 운영중에 있습니다. 웹프로그래머가 하드코딩을 하여 제작한 사이트로 php , 그누보드 기반의 사이트 입니다. 근데 정말 하루하루 미치겠는게..... 전날 멀쩡하던게, 갑자기 이상이 생깁니다, 당연히 저는 즉각처리 및 원인파악을 위해 프로그래머에게 확인을 하면, 근데 프로그래머는 이유를 모르겠답니다. 갑자기 그냥 그런답니다... 일단, 원인보다 신속한 수정부터 요청 합니다. 한두번은 그러려니 했는데, 장난이 아니고 일주일에 4번은 원인모를 이상이 생깁니다. -_- 개발중인 상태면, 수정하면되지...개선하면되지... 업데이트하면되지.. 제작과정이니까..
[질문] 사우넷과 같은 홈페이지를 개설하려고 합니다. 사번과 비번을 치고 들어가면 사우들끼리 정보도 공유하고 자유로운 글도 작성하고 또 동호회활동이라던지 회사 소식 등을 볼 수 있는 그런곳이요. 내부에서 급여조회 또한 하게 할 생각인데 이런부분도 개인정보 수집으로 인한 보안서버 등을 구축해야하는지 궁금해요. 이런 홈페이지를 만들려면 보안관련 등 어떤것이 필요한지, 금액은 얼마인지 좀 알려주실래요? (홈페이지 제작비용이 아닌 보안관련 - 홈페이지는 자체제작) [답변] 안녕하세요. IT전문 컨설턴트입니다. 회사내부 사원들과의 교류를 위한 커뮤니티와 간단한 업무용 인트라넷 구축이 필요하신 것으로 보입니다. 이런 성격의 사이트는 보안을 어떻게 구성하느냐에 따라서 다양한 용도의 활용이 가능합니다. 우선, 게시판 ..
최근댓글