0Pricing
Secure Coding & OWASP Top 10 for Backend icon

Secure Coding & OWASP Top 10 for Backend

BackendSecurityWeb

OWASP Top 10에서 식별한 가장 중요한 웹 취약점으로부터 백엔드 애플리케이션을 보호하는 안전한 코딩 방식을 습득하세요.

🤖 AI 기반📚 12개 코스👥 100,000명 이상의 학습자⭐ 4.9 평점
코스 개요

안전한 백엔드 코드 배포하기

백엔드 시스템의 보안 취약점은 이론적인 것이 아닙니다. 매주 발생하는 데이터 유출, 계정 탈취, 규제 벌금의 근본 원인입니다. 이 트랙은 가장 중요한 웹 애플리케이션 위험을 다루는 업계 표준인 OWASP Top 10을 중심으로 구성되며, 이러한 위협에 저항하는 코드를 작성하는 방법을 가르칩니다. REST API를 구축하거나 인증을 처리하거나 클라우드에 배포하든, 공격자처럼 생각하고 엔지니어처럼 방어하는 법을 배우게 됩니다.

배우게 될 내용

OWASP Top 10의 모든 카테고리를 다룹니다. SQL 및 명령 인젝션을 포함한 인젝션 취약점, 접근 제어 불완전, 암호화 오류 및 적절한 데이터 보호, 보안 설정 오류, 취약하고 만료된 구성 요소, 서버 측 요청 위조 공격입니다. 목록 외에도 API 보안 강화, 고급 입력 검증, 안전하지 않은 설계 분석을 통한 위협 모델링, 세션 관리를 실습합니다. 이후 과정에서는 클라우드 보안, 컨테이너화 위험, DevSecOps 관행과 사고 대응을 통해 CI/CD 파이프라인에 보안을 통합하는 방법을 다룹니다.

학습 경로

12개 과정이 A1부터 C2까지 진행됩니다. 트랙은 안전한 백엔드 개발 입문으로 시작하여 인젝션, 설정 오류, 로깅을 다루는 B1 기초 과정으로 진행되고, 접근 제어 불완전, 암호화 오류, API 보안 같은 B2 주제로 이어집니다. C1에서는 안전하지 않은 설계와 위협 모델링을 고급 인증 및 클라우드 보안과 함께 다룹니다. 경로는 DevSecOps & 사고 대응인 C2로 마무리되며, 파이프라인 보안 자동화와 실제 사고를 감지하고, 격리하고, 복구하는 방법을 다룹니다.

작동 방식

각 과정은 실시간 피드백을 제공하는 기본 제공 코드 편집기에서 완료하는 짧고 집중된 수업으로 나뉩니다. 막히는 순간 언제든 AI 튜터를 이용할 수 있어, 답변을 기다리지 않고 자신의 속도대로 진행할 수 있습니다.

학습 시작 →

학습 방식

🎯
인터랙티브 레슨
실시간 피드백을 받으며 직접 코딩 연습하기
🤖
AI 튜터
막힐 때마다 AI 튜터에게 즉시 도움받기
💻
내장 에디터
브라우저에서 바로 코드 작성 & 실행하기
🏆
수료증
과정을 완료하면 수료증 취득하기
커리큘럼

12개 코스

Secure Coding & OWASP Top 10 for Backend 학습 경로의 모든 코스.

01

안전한 백엔드 개발 입문

A14개 레슨

이 미니 과정에서는 백엔드 시스템을 위한 안전한 코딩의 기본 개념을 소개합니다. 보안이 중요한 이유를 배우고 핵심 원칙과 OWASP Top 10을 익힙니다.

02

주입 취약점 이해하기 (A03)

B14개 레슨PRO

가장 치명적인 위협 중 하나인 주입 공격을 깊이 있게 살펴봅니다. 이 미니 과정에서는 다양한 주입 유형을 다루고 백엔드 코드에 적용할 실용적인 방지 기법에 중점을 둡니다.

03

보안 설정 오류와 취약한 구성 요소 (A05, A06)

B14개 레슨PRO

잘못 구성된 시스템과 오래된 소프트웨어에서 발생하는 치명적인 위험에 대응합니다. 환경을 강화하고 타사 종속성을 안전하게 관리하는 방법을 학습합니다.

04

로그 기록, 모니터링과 소프트웨어 무결성 (A08, A09)

B14개 레슨PRO

견고한 로그 기록과 모니터링 솔루션을 구현하면서 소프트웨어와 데이터의 무결성을 보장합니다. 탐지, 방지, 대응 전략을 다룹니다.

05

취약한 접근 제어와 인증 (A01, A07)

B24개 레슨PRO

이 미니 과정에서는 리소스 접근과 사용자 인증을 보호하는 데 중점을 둡니다. 무단 작업을 방지하도록 견고한 접근 제어 메커니즘과 안전한 인증 흐름을 구현하는 방법을 학습합니다.

06

암호화 실패와 데이터 보호 (A02)

B24개 레슨PRO

민감한 데이터를 보호하는 올바른 암호화의 중요성을 이해합니다. 안전한 데이터 처리, 암호화, 키 관리 모범 사례를 다룹니다.

07

고급 주입 공격과 입력 검증

B24개 레슨PRO

정교한 주입 공격을 방지하고 종합적인 입력 검증을 구현하는 전문성을 높입니다. 고급 기법과 방어 전략을 살펴봅니다.

08

API 보안과 서버 측 요청 위조 (A10)

B24개 레슨PRO

API 엔드포인트를 보호하고 서버 측 요청 위조(SSRF)에 대응합니다. 안전한 API를 설계하고 구현하기 위한 모범 사례를 다룹니다.

09

안전하지 않은 설계와 위협 모델링 (A04)

C14개 레슨PRO

백엔드 애플리케이션에 처음부터 보안을 적용하는 방법을 학습합니다. 이 미니 과정에서는 안전한 설계 원칙과 실용적인 위협 모델링 기법에 중점을 둡니다.

10

고급 인증과 세션 관리

C14개 레슨PRO

기본을 넘어 사용자 인증과 세션 처리를 깊이 있게 이해합니다. 이 미니 과정에서는 최신 프로토콜과 ID 관리를 위한 고급 보안 조치를 다룹니다.

11

클라우드 보안과 컨테이너화

C14개 레슨PRO

현대적인 클라우드 및 컨테이너 환경으로 안전한 코딩 실무를 확장합니다. 클라우드 네이티브 애플리케이션의 구체적인 보안 과제와 모범 사례를 다룹니다.

12

DevSecOps와 사고 대응

C24개 레슨PRO

개발 파이프라인에 보안을 자연스럽게 통합하고 보안 사고에 대비합니다. 자동화, 테스트, 체계적인 사고 관리 접근 방식을 다룹니다.

자주 묻는 질문

자주 묻는 질문

Secure Coding & OWASP Top 10 for Backend 강의는 무료인가요?

네, Secure Coding & OWASP Top 10 for Backend 강의를 무료로 시작하고 인터랙티브 레슨을 모두 무료로 완료할 수 있습니다. 선택적 PRO 구독을 통해 고급 AI 도구와 공유 가능한 수료증을 잠금 해제할 수 있습니다.

ALL을(를) 배우기 위해 사전 경험이 필요한가요?

아니요. 강의는 기초부터 시작하여 점차 더 심화된 주제로 나아가므로 ALL 경험이 없어도 시작할 수 있습니다.

CoddyKit에서 ALL은(는) 어떻게 배우나요?

직접 해보면서 배웁니다. 짧은 인터랙티브 레슨은 명확한 설명과 실시간으로 실행되는 실습 코딩 연습을 함께 제공하며, 24시간 AI 튜터가 막힐 때마다 맞춤형 도움을 줍니다.

Secure Coding & OWASP Top 10 for Backend을(를) 완료하면 수료증을 받나요?

네, PRO 학습자는 시험을 응시하고 Secure Coding & OWASP Top 10 for Backend 강의의 검증 코드가 포함된 공유 가능한 수료증을 취득할 수 있습니다.

휴대폰에서 ALL을(를) 배울 수 있나요?

네, CoddyKit은 웹과 iOS, Android 네이티브 앱으로 이용 가능하므로 어느 기기에서나 ALL을(를) 배우고 진행 상황이 모든 기기에서 동기화됩니다.

Secure Coding & OWASP Top 10 for Backend을(를) 지금 시작하기

AI 기반 강의로 프로그래밍을 배우는 수천 명의 학습자들과 함께하세요.

무료로 시작하기 →모든 강의 보기