📖 용어사전
AI가 낯선 용어를 말할 때, 여기서 바로 찾아보세요.
총 1047개 용어
rate limiting
짧은 시간에 지나치게 많은 요청을 막는 기능
WAF
웹 요청을 분석해 공격 패턴을 차단하는 방화벽
방화벽 규칙
어떤 IP·포트·프로토콜 연결을 허용하거나 막을지 정한 설정
입력 검증
사용자 입력이 허용된 형식과 범위인지 서버에서 확인하는 작업
출력 인코딩
사용자 입력이 스크립트로 해석되지 않게 변환하는 처리
sanitize
위험한 문자나 내용을 제거·변환해 입력값을 안전하게 만드는 처리
escape
특수 문자가 코드로 실행되지 않고 문자 그대로 처리되게 하는 작업
해시
원본 복원이 어렵도록 데이터를 일정 길이 값으로 변환한 결과
salt
비밀번호 해시 전에 임의 값을 섞는 보안 값
bcrypt
비밀번호 저장에 널리 쓰이는 느린 해시 알고리즘
Argon2
비밀번호 해싱을 위해 설계된 현대적인 알고리즘
암호화
키가 있는 사람만 복호화할 수 있도록 데이터를 바꾸는 처리
복호화
암호화된 데이터를 올바른 키로 원래 내용으로 되돌리는 처리
비밀키
암호화·서명·API 인증 등에 사용하는 외부 노출 금지 값
API secret
외부 서비스 인증에 사용하는 비밀 문자열
환경변수 보안
비밀번호와 키를 소스코드에 직접 넣지 않고 분리하는 방식
secret rotation
비밀키와 비밀번호를 주기적으로 교체하는 작업
최소 권한
사용자와 프로그램에 꼭 필요한 권한만 부여하는 원칙
권한 상승
낮은 권한 사용자가 더 높은 권한을 얻는 공격
보안 패치
알려진 취약점을 수정하기 위한 업데이트
취약점 스캔
서버·코드·패키지의 알려진 취약점을 자동 검사하는 작업
dependency vulnerability
설치한 외부 패키지에서 발견된 보안 취약점
CVE
공개된 보안 취약점에 부여하는 표준 식별번호
OWASP
웹 보안 자료와 가이드를 제공하는 비영리 프로젝트
OWASP Top 10
대표적인 웹 애플리케이션 보안 위험을 정리한 목록
보안 헤더
브라우저의 보안 동작을 강화하는 HTTP 응답 헤더
CSP
허용된 스크립트·이미지 출처를 제한하는 보안 정책
HSTS
브라우저가 해당 도메인을 HTTPS로만 접속하게 하는 보안 헤더
클릭재킹
투명 프레임 등을 이용해 사용자가 다른 버튼을 누르게 속이는 공격
보안 감사
코드·설정·권한·운영 절차의 보안 문제를 체계적으로 점검하는 과정