안전한 백엔드 코드 배포하기
백엔드 시스템의 보안 취약점은 이론적인 것이 아닙니다. 매주 발생하는 데이터 유출, 계정 탈취, 규제 벌금의 근본 원인입니다. 이 트랙은 가장 중요한 웹 애플리케이션 위험을 다루는 업계 표준인 OWASP Top 10을 중심으로 구성되며, 이러한 위협에 저항하는 코드를 작성하는 방법을 가르칩니다. REST API를 구축하거나 인증을 처리하거나 클라우드에 배포하든, 공격자처럼 생각하고 엔지니어처럼 방어하는 법을 배우게 됩니다.
배우게 될 내용
OWASP Top 10의 모든 카테고리를 다룹니다. SQL 및 명령 인젝션을 포함한 인젝션 취약점, 접근 제어 불완전, 암호화 오류 및 적절한 데이터 보호, 보안 설정 오류, 취약하고 만료된 구성 요소, 서버 측 요청 위조 공격입니다. 목록 외에도 API 보안 강화, 고급 입력 검증, 안전하지 않은 설계 분석을 통한 위협 모델링, 세션 관리를 실습합니다. 이후 과정에서는 클라우드 보안, 컨테이너화 위험, DevSecOps 관행과 사고 대응을 통해 CI/CD 파이프라인에 보안을 통합하는 방법을 다룹니다.
학습 경로
12개 과정이 A1부터 C2까지 진행됩니다. 트랙은 안전한 백엔드 개발 입문으로 시작하여 인젝션, 설정 오류, 로깅을 다루는 B1 기초 과정으로 진행되고, 접근 제어 불완전, 암호화 오류, API 보안 같은 B2 주제로 이어집니다. C1에서는 안전하지 않은 설계와 위협 모델링을 고급 인증 및 클라우드 보안과 함께 다룹니다. 경로는 DevSecOps & 사고 대응인 C2로 마무리되며, 파이프라인 보안 자동화와 실제 사고를 감지하고, 격리하고, 복구하는 방법을 다룹니다.
작동 방식
각 과정은 실시간 피드백을 제공하는 기본 제공 코드 편집기에서 완료하는 짧고 집중된 수업으로 나뉩니다. 막히는 순간 언제든 AI 튜터를 이용할 수 있어, 답변을 기다리지 않고 자신의 속도대로 진행할 수 있습니다.