본문 바로가기

스파르타코딩 내일배움캠프

내일배움캠프 - Day 46 - 실시간 2일차

RFC 문서 

 

dhk 22

 

https://kcj3054.tistory.com/

 

kcj3054

 

kcj3054.tistory.com

 

deployment 빌드. 람다. 

 

링크 양식 논문 형식. 

 

soupnn.tistory. 

 

nginx를 왜 쓰셨어요?

- 톰캣이나 아파치보다 이런 부분이 더 맞아서 nginx를 썼어요. 그렇게 답하려면 nginx의 특성에 대해서 알아야 함. 

 

이 과정에서 클라우드를 깊게 파는데 신입은 클라우드를 많이 안 만지는데 이걸 강점으로 하면 좋음. 

 

WAF - HTTP request. protocol에 대해서 특화 된 정보보호 시스템. 

"웹 애플리케이션이라는 [ 집 ]을 미처 예상하지 못했던 외부의 공격으로부터 지켜내고, 사전에 발견하지 못했던 내부의 위험 요소로부터 지켜내는 [ 울타리 ] 역할을 수행하는 존재" - 김성훈 12조

 

"웹 서비스에 특화된 보안공격을 방어할 수 있는 네트워크 장비" - 14조 김선만

 

Amazon WAF 실습. 

 

403 에러 

400 - client error

500 - server error

 

SQL Injection 

- Web App 데이터베이스 조작. - 유동민 9조

- 요청시 값을 입력하는 대신 쿼리를 입력함으로써 데이터베이스의 데이터를 확인하는 해킹공격 - 김선만 14조

- 악의적인 사용자가 보안상의 취약점을 이용하여, 임의의 SQL 문을 주입하고     실행되게 하여 데이터베이스가 비정상적인 동작을 하도록 조작하는 행위 입니다. 유제협 - 14조