에듀윌 · 총정리 · 1/2
핵심 정리
한 장 압축

핵심 6기둥 — 세 계층 + 개발 보안

기둥핵심한 줄 정의
① IPSec AH·ESPAH=무인 / ESP=기무인'암호화' 보이면 무조건 ESP
② IPSec 모드터·전터널=전체+새 IP / 전송=페이로드만
③ 계층3계층 / 4계층IPSec=3(AH·ESP) / SSL=4 위(브라우저)
④ TLS·HTTPS핸드셰이크 4단계자물쇠=통신 구간만(피싱도 HTTPS)
⑤ 시큐어 코딩입보시에코캡A입력검증=화이트리스트(안전)
⑥ 웹 공격실행 / 위조SQL→Prepared · XSS=실행 · CSRF=위조