it-swarm-ko.tech

웹 애플리케이션을 사용하기 전에 보안 유지

웹 애플리케이션에 액세스하기 전에 보안 및 적법성을 확인하는 방법은 무엇입니까?

8
Woot4Moo

dhulk의 대답에는 좋은 정보가 있지만 이것이 부차적이라고 생각합니다.

몇 가지 기본 사항부터 시작하겠습니다.

https 에서 실행됩니까? 주소 표시 줄을 확인하십시오. URL이 https로 시작하면이 앱을 오가는 트래픽이 암호화됩니다.

Https로 실행된다고해서 안전하다는 보장은 없습니다. 사이트를 구축 한 회사 (또는 개인)는 귀하가 전송 한 모든 정보에 대한 전체 액세스 권한을 갖습니다.

인증서 검토 인증 정보를 보려면 잠금 아이콘을 두 번 클릭하십시오 (잠금 위치는 브라우저마다 다릅니다). 인증서가 발급 된 사람을보십시오. 회사 이름이 익숙하지 않은 경우 일부 Google 검색을 수행하여 인증서 보유자와 서비스 사이의 관계를 파악하십시오.

개인 정보 보호 정책을 찾으십시오. 사용자가 제공 한 정보로 수행 할 작업을 지정해야합니다. 물론 그들이 명시된 정책을 준수한다고 보장하지는 않습니다.

평판 검색 Google 및 Twitter 검색을 수행하십시오. "X를 신뢰하지 마십시오"또는 "X의 보안"과 같은 것을 시도하십시오 (여기서 X는 서비스 임)


대체로, 당신은 사이트의 운영자가 선구적이고 신뢰할 수 있음을 제안하는 일관된 그림 을 찾고 있습니다. 여전히 보장되지는 않지만 개인 정보를 공개하기 전에 시작하는 것이 좋습니다.

5
Doug Harris

당신이 겪고있는 것은 조금 어려울 수 있습니다. 그러나 Firefox를 사용하는 경우 이전에는 없었던 페이지로부터 자신을 보호하기 위해 몇 가지 작업을 수행해야합니다.

먼저, Firefox에서는 NoScript add-on 을 사용합니다. 명시 적으로 허용하지 않는 사이트에서 Javascript가 실행되지 않도록합니다.

둘째, 방금 며칠 전에이 문제를 발견했습니다. HTTPS Everywhere 는 여러 사이트의 HTTPS 버전으로 전환하여 보안을 강화합니다. 또한 원하는만큼 많은 규칙 세트를 추가 할 수 있으므로 모든 사이트에서 HTTPS 버전을 사용할 수 있습니다 (물론 사용 가능해야 함).

도움이 되었기를 바랍니다.

4
Blair Scott

비 기술적 요점 제안 다른 사람들이 언급 한 안전 조치와 함께 고려해야 할 수도 있습니다. 사이트를 어느 정도 사용해야하므로 사이트의 일부를 볼 수 있도록 준비해야하므로 걱정이되는 경우 먼저 스크립트를 사용하지 않고 쿠키를 비활성화하는 등의 예방 조치를 취해야합니다.

  • 회사의 실제 주소와 전화 번호를 나열하는 문의 페이지가 있습니다.
  • 모든 링크는 그들이 주장하는 위치를 가리 킵니다. 상태 표시 줄의 URL이 원하는지 확인하십시오.
  • 가입하기 전에 사이트를 둘러 볼 수 있습니다. 모든 콘텐츠에 액세스 할 수는 없지만 저해상도 이미지, 기사의 첫 단락 등을 볼 수 있어야합니다.
  • 모든 비용은 명확하게 명시되어 있습니다 이전 가입하십시오.
  • 일부 콘텐츠에 액세스 할 수있는 무료 옵션이 있습니다.
  • 이 사이트에서는 컴퓨터에 아무것도 설치하지 않아도됩니다.

각 사이트가 다를 때마다 (문의하기 페이지를 제외하고)이 모든 것이 항상 존재한다고 기대하지는 않지만 일부 콘텐츠는 무료입니다.

4
ChrisF

100 % 확신 할 수는 없습니다.

브라우저마다 다른 방법으로 도움을 줄 수 있습니다.

IE 몇 가지 보안 기능이 있습니다

Firefox

그리고 크롬

이 세 가지 모두 가능한 맬웨어, 피싱, 오래된 인증서 또는 잘못된 인증서를 탐지하는 기능이 있습니다.

1
Shevek

WOT 또는 SiteAdvisor 를 설치하거나 웹 사이트에서 사이트를 검색하십시오. 사이트 페이지로 이동하여 리뷰를 읽으십시오.

0
Gelatin

저의 주요 관심사는 합법성이 아니라 보안입니다. 때로는 사이트가 너무 새롭기 때문에 사이트를 많이 찾지 못할 것입니다.

보안을 위해 사이트에서 XSS, CSRF, 디렉토리 탐색, 버퍼 오버플로, SQL 주입 등을 방지하는지 테스트합니다. 위의 악용을 테스트하는 다양한 방법이 있으며 테스트에 실패한 사이트는 염려해야합니다.

0
cherrypj