목록 보기
[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라
백엔드

[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라

넷마블
넷마블
2023년 7월 5일

두줄요약

WAS 종류, 버전, 운영체제 정보가 기본 설정에서 노출되면 공격 표적이 되기 쉽습니다. 이 글은 해당 정보가 담긴 구성 요소를 제어하는 방법을 소개합니다.

핵심 내용

  • WAS 종류, 버전, 서버 운영체제 정보가 기본 설정에서 노출될 수 있는 보안 위험
  • 노출된 정보가 알려진 취약점 공격의 단서가 되는 문제
  • WAS 정보가 담긴 구성 요소를 제어해 노출을 줄이는 방향

다음 읽기

#WAS 주제를 이어서 읽기

[여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한

WAS 디렉터리 구조 노출을 줄이고 인덱싱 취약점을 막는 보안 방법을 다뤘습니다. 상위 디렉터리 접근 제한으로 파일 접근 범위를 통제하는 관점도 함께 소개했습니다.

넷마블
넷마블
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...