컴퓨터를 이용한다 하는 것은 웹 서비스를 이용한다고 해도 과언이 아닐 만큼 컴퓨터와 웹 서비스는 밀접한 연관을 갖고 있습니다. 또한 세계적인 인터넷 기업인 구글이 제작, 공개한 오픈 소스 모바일 플랫폼으로 자유로운 개방성, 나눔, 열정을 모태로 하고 있습니다. 따라서 본 과정은 이러한 웹 서비스에 대한 개념을 이해하고 서비스 운영 시 발생할 수 있는 각종 상황에 따른 취약점을 분석하며 이를 통해 다양한 공격 기법에 대해 익히게 되며 이를 기반으로 보다 안전한 웹 서비스를 운영 할 수 있도록 대응방안에 대해 학습합니다.
웹 보안 과정 학습목표
01
웹 서비스의 구조에 대해 이해할 수 있고 웹 페이지를 구성하는 여러 가지 방법과 HTTP 프로토콜에 대해 이해할 수 있습니다. 여러 가지 Encoding 방식들과 웹 인증에 대해 이해할 수 있으며 웹 세션 관리 기법과 Cookie에 대해 이해할 수 있습니다.
02
웹 취약점 리스트 OWASP TOP 10의 각 항목에 대해 이해할 수 있고 웹 서비스를 대상으로 한 정보 수집 기법을 익히게 됩니다.
03
기초적인 웹 해킹 기법들을 학습하며 CSRF, SQL Injection 등 고급 웹 해킹 기법들을 학습합니다. 웹 서비스와 웹 어플리케이션, DBMS에 대한 탄탄한 기반지식을 습득하여 웹 어플리케이션과 데이터베이스에 대한 효과적인 보안 기법을 학습합니다.
완성된 제품을 분석하여 제품의 근본적인 설계 개념과 적용 기술을 파악하고 재현하는 것을 의미합니다. 설계 개념>개발 작업>제품화의 통상적인 추진 과정을 거꾸로 수행하게 됩니다. 보통 소프트웨어 제품은 판매 시 소스는 제공하지 않으나 각종 도구를 활용하여 컴파일 된 실행…
#해킹&보안시스템 보안
현장에서 사용되는 운영체제와 시스템의 CPU, 메모리 구조에 대한 분석, 어셈블리어 등의 내용을 학습하여 시스템 상에서 일어날 수 있는 해킹 기법 분석 능력을 향상시킵니다. 실무에서 사용되는 다양한 시스템해킹 기법들에 대한 이론과 실습 과정을 통해 실제로 일어날 수 있…
#IT 기초프로그래밍 기초
IT기초과정 교육을 통해 초보자도 컴퓨터와 친숙해 질 수 있으며, 가정에서 컴퓨터 운영체제 활용을 통한 여러 가지 기능을 학습할 수 있습니다. IT관련 용어에 생소하며 컴퓨터와 네트워크, 운영체제 등의 컴퓨터 관련 기본 지식이 없어 IT 전문교육수강에 어려움이 있는 …
#해킹&보안Forensic 포렌식
범죄수사에서 적용되고 있는 과학적 증거 수집 및 분석기법의 일종으로, 각종 디지털 데이터 및 통화기록, 이메일 접속기록 등의 정보를 수집·분석하여 DNA·지문·핏자국 등 범행과 관련된 증거를 확보하는 수사기법을 말합니다. 현대인들의 생활 속에는 자신도 모르게 디지털 기…
(주)케이지에듀원(이하'회사'라한다)의 서비스를 이용하기 위해서는 다음 개인정보 수집항목을 확인 후 동의하셔야 합니다.
1. 개인정보의 수집 이용 목적
- 교육목적, 과정 선택, 기타, 처리지점, 상담일시, 회원 이름, 회원 성별, 회원 연락처, 궁금한 점 등 맞춤 서비스 제공을 위한 각종 고지 및 통지 목적으로 개인정보를 처리합니다.
2. 수집하는 개인정보의 항목
- 필수 : 이름, 연락처
- 선택 : 수강목적, 이메일, 성별, 교육과정, 기타문의, 지점
※ 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다. (IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록 등)
3. 보유·이용기간
1) 회원 수료 및 환불 시
2) 재화·서비스 공급 완료 및 요금 결제·정산 완료 시
- 표시·광고에 관한 기록 : 6개월
- 계약 또는 청약철회, 대금결제, 재화 등의 공급기록 : 5년
- 소비자 불만 또는 분쟁처리에 관한 기록 : 3년
3) 다만, 다음의 사유에 해당하는 경우에는 해당 기간 종료 시까지
가) 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우에는 해당 수사·조사 종료 시까지
나) 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시·광고, 계약내용 및 이행 등 거래에 관한 기록
다) 「통신비밀보호법」에 따른 통신사실확인자료 보관
- 가입자 전기통신일시, 개시·종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료 : 1년
- 컴퓨터통신, 인터넷 로그기록 자료, 접속지 추적자료 : 3개월
4. 개인정보 제공 동의 거부 권리 및 동의 거부에 따른 불이익
귀하는 개인 정보 제공 동의를 거부 할 권리가 있으며, 거절하신 경우에는 상담 및 예약 서비스의 제공이 제한 될 수 있습니다. 위 보유기간에도 불구하고 계속 보유하여야 할 필요가 있을 경우에는 귀하의 동의를 받습니다.
제 3자 개인정보 제공 이용 동의
1. 학원은(는) 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
2. 학원은(는) 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.
구분
개인정보를 제공받는 자
제공받는 자의 개인정보 이용목적
제공하는 개인정보 항목
제공받는 자의 보유·이용기간
문자메시지 발송
KG모빌리언스
이벤트 항목, 고충처리 이력, 공지 및 문의 사항 전달
학생 이름, 이메일 주소, 휴대폰 번호
회원 수료 및 환불 후 6개월까지
회원 유치 및 관리
3사업부, 5사업부, 더자라, 아이티잡고, 더패밀리, ㈜케이지아이티뱅크 평생교육원
교육기간 내 회원관리, 학습설계
학생 이름, 성별, 이메일 주소, 휴대폰 번호
회원 수료 및 환불 후 6개월까지
3. 개인정보 제공 동의 거부 권리 및 동의 거부에 따른 불이익 귀하는 개인 정보 제공 동의를 거부 할 권리가 있으며, 거절하신 경우에는 상담 및 예약 서비스의 제공이 제한 될 수 있습니다. 위 보유기간에도 불구하고 계속 보유하여야 할 필요가 있을 경우에는 귀하의 동의를 받습니다.
(선택) 마케팅 활용 목적의 개인정보 수집 및 이용 동의
1. 서비스 정보의 이용 목적
1) 공지 및 서비스 안내
- 문자 메시지를 통해 결제 내역 , 이벤트, 상품 안내, 시험, 개강 등 혜택/정보 등의 메시지 전송
- KG에듀원에서 운영하는 교육사업의 서비스/이벤트 및 프로모션 안내
2) 마케팅 활용 동의
- 학원 및 제휴 된 외부 업체에서 제공하는 이용자 맞춤형 서비스 및 교육 상품 추천 , 각종 행사 , 이벤트, 시험 및 개강 안내 등의 마케팅 정보를 문자 메시지 , 이메일 등을 통해 이용자에게 제공 , 서비스 개선을 위한 고객 만족도 조사 및 서비스 이용에 대한 통계 분석 자료로 활용
※ 서비스 정보 수신 동의는 거부하실 수 있으며 동의 이후에라도 고객의 의사에 따라 동의를 철회할 수 있습니다 . 동의를 거부하시더라도 학원 내 서비스의 이용에 제한이 되지 않습니다 . 단 , 이벤트 및 이용자 맞춤형 교육 상품 추천 등의 마케팅 정보 안내 서비스가 제한됩니다.
2. 활용하는 개인정보의 항목
- 필수 : 성명, 생년월일, 성별, 휴대폰 번호, 이메일
3. 개인정보의 보유 및 이용 기간
- 마케팅 활용 목적의 개인정보는 동의를 철회하거나 학원이 회원에게 서비스를 제공하는 기간 동안에만 보유 및 이용됩니다.
- 서비스 해지 또는 개인정보 유효 기간 도래 시까지 수집 된 개인의 정보가 열람 또는 이용될 수 없도록 파기 처리됩니다.