구글 클라우드 플랫폼 보안정책 보기
OWASP(The Open Web Application Security Project) 대표 웹 취약점 보기

마이크로서비스 구현 시, 보안 적용에 대해서는 설계/구현/운용단계 > 설계 > 마이크로서비스 보안설계 페이지에서 자세히 소개 합니다.

프로덕션 단계 전, 구현된 애플리케이션을 대상으로 모의 테스트를 실시해 보안 누수가 있는지 사전 테스트가 필요합니다. 이를 위해 GCP 에서는 클라우드 보안 스캐너(Cloud Security Scanner)를 무료로 제공하고 있습니다.

클라우드 보안 스캐너는 App Engine, Compute Engine, Google Kubernetes Engine 애플리케이션의 일반적인 취약점을 탐지하는 웹 보안 스캐너입니다.

구현한 12st 쇼핑몰에 대해 스캔 설정(즉시 스캔, 예약 스캔)을 완료하게 되면, 크로스 사이트 스크립팅(XSS), 플래시 삽입, 혼합 콘텐츠(HTTPS 내 HTTP 삽입), 구버전 및 취약 라이브러리 등의 일반적인 취약점을 자동으로 스캔하여 탐지합니다.

구글 클라우드 보안 스캐너 보기
*MSA School의 모든 콘텐츠에 대한 권리는 MSA School에 있으며, 무단 복제 및 배포를 금합니다. 영리 목적의 사용은 허용되지 않으며, 개인적 용도로 복제할 경우 반드시 출처를 표기해야 합니다.
© uEngine. All Rights Reserved. | 주소 : 서울특별시 서초구 신반포로45길 18 502호(잠원동, 주일빌딩)
사업자등록번호 : 211-87-95355 | 전화번호 : 02-567-8301 | 대표이사 : 장진영
*MSA School의 모든 콘텐츠에 대한 권리는 MSA School에 있으며, 무단 복제 및 배포를 금합니다.
영리 목적의 사용은 허용되지 않으며, 개인적 용도로 복제할 경우 반드시 출처를 표기해야 합니다.
© uEngine. All Rights Reserved.
주소 : 서울특별시 서초구 신반포로45길 18 502호(잠원동, 주일빌딩)
사업자등록번호 : 211-87-95355
전화번호 : 02-567-8301
대표이사 : 장진영