리포트

게시글 검색
[정보통신기획평가원] 웹콘텐츠 정보보안 요구사항 및 취약성 분석
테크포럼
2015-04-01 10:10:37

본 고에서는 콘텐츠를 안전하게 서비스하기 위한 웹사이트에서의 정보보안 요구사항을 제시하며, 137개의 사이트를 선정하여 웹 취약성을 점검한 사례를 분석한다. 정보보안 요구사항은 웹사이트 구축 및 운영에 관한 표준 지침과 함께 최근 개정된 국가나 공공기관에서의 정부시스템 운영을 위한 정보보안 관련 정부 시책을 요약한다. 그리고 개인정보의 유출로 인한 2차적인 피해를 최소화하기 위해 제정된 개인정보보호법을 살펴보고, OWASP(The Open Web Application Security Project, 국제웹보안표준기구)에서 제시한 보안 위협과 한국인터넷진흥원에서 발표한 주요 정보보호 이슈를 진단하며, 한국정보통신기술협회에서 제정한 정보보호 관련 표준화 기술[4]을 정리한다. 아울러 8개의 웹콘텐츠 유형별로 총 137개의 웹사이트를 선정해서 Acunetix사의 WVS(Web Vulnerability Scanner)를 이용하여 진단한 웹 취약성 점검 결과 분석과 콘텐츠 유형별로 취약성의 차이가 있는 지를 통계적 검정결과를 통해 고찰한다.

공공누리
정보통신기술진흥센터이(가) 창작한 웹콘텐츠 정보보안 요구사항 및 취약성 분석 저작물은 "공공누리" 출처표시-상업적이용금지-변경금지 조건에 따라 이용 할 수 있습니다.
SNS 공유