aiwebmake AI 웹메이커 커뮤니티

📖 용어사전

AI가 낯선 용어를 말할 때, 여기서 바로 찾아보세요.

총 1047개 용어

보안 Rate Limiting

rate limiting

짧은 시간에 지나치게 많은 요청을 막는 기능

보안 Web Application Firewall

WAF

웹 요청을 분석해 공격 패턴을 차단하는 방화벽

보안 Firewall Rule

방화벽 규칙

어떤 IP·포트·프로토콜 연결을 허용하거나 막을지 정한 설정

보안 Input Validation

입력 검증

사용자 입력이 허용된 형식과 범위인지 서버에서 확인하는 작업

보안 Output Encoding

출력 인코딩

사용자 입력이 스크립트로 해석되지 않게 변환하는 처리

보안 Sanitization

sanitize

위험한 문자나 내용을 제거·변환해 입력값을 안전하게 만드는 처리

보안 Escaping

escape

특수 문자가 코드로 실행되지 않고 문자 그대로 처리되게 하는 작업

보안 Hash

해시

원본 복원이 어렵도록 데이터를 일정 길이 값으로 변환한 결과

보안 Salt

salt

비밀번호 해시 전에 임의 값을 섞는 보안 값

보안 bcrypt

bcrypt

비밀번호 저장에 널리 쓰이는 느린 해시 알고리즘

보안 Argon2

Argon2

비밀번호 해싱을 위해 설계된 현대적인 알고리즘

보안 Encryption

암호화

키가 있는 사람만 복호화할 수 있도록 데이터를 바꾸는 처리

보안 Decryption

복호화

암호화된 데이터를 올바른 키로 원래 내용으로 되돌리는 처리

보안 Secret Key

비밀키

암호화·서명·API 인증 등에 사용하는 외부 노출 금지 값

보안 API Secret

API secret

외부 서비스 인증에 사용하는 비밀 문자열

보안 Environment Secret

환경변수 보안

비밀번호와 키를 소스코드에 직접 넣지 않고 분리하는 방식

보안 Secret Rotation

secret rotation

비밀키와 비밀번호를 주기적으로 교체하는 작업

보안 Least Privilege

최소 권한

사용자와 프로그램에 꼭 필요한 권한만 부여하는 원칙

보안 Privilege Escalation

권한 상승

낮은 권한 사용자가 더 높은 권한을 얻는 공격

보안 Security Patch

보안 패치

알려진 취약점을 수정하기 위한 업데이트

보안 Vulnerability Scan

취약점 스캔

서버·코드·패키지의 알려진 취약점을 자동 검사하는 작업

보안 Dependency Vulnerability

dependency vulnerability

설치한 외부 패키지에서 발견된 보안 취약점

보안 Common Vulnerabilities and Exposures

CVE

공개된 보안 취약점에 부여하는 표준 식별번호

보안 Open Worldwide Application Security Project

OWASP

웹 보안 자료와 가이드를 제공하는 비영리 프로젝트

보안 OWASP Top 10

OWASP Top 10

대표적인 웹 애플리케이션 보안 위험을 정리한 목록

보안 Security Header

보안 헤더

브라우저의 보안 동작을 강화하는 HTTP 응답 헤더

보안 Content Security Policy

CSP

허용된 스크립트·이미지 출처를 제한하는 보안 정책

보안 HTTP Strict Transport Security

HSTS

브라우저가 해당 도메인을 HTTPS로만 접속하게 하는 보안 헤더

보안 Clickjacking

클릭재킹

투명 프레임 등을 이용해 사용자가 다른 버튼을 누르게 속이는 공격

보안 Security Audit

보안 감사

코드·설정·권한·운영 절차의 보안 문제를 체계적으로 점검하는 과정