Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Serverless-Top-10-Project — OWASP 서버리스 Top 10 | Kitploit
도구/GitHubGitHub/owasp/serverless-top-10-project
Vulnerability AnalysisServerless SecurityWeb SecurityCloud SecurityLearning & EducationCurated Resources
GitHubowasp/serverless-top-10-project

Serverless-Top-10-Project

OWASP 서버리스 Top 10

저장소 보기
2174086년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

OWASP Logo

OWASP Serverless Top 10

개요

서버리스 아키텍처를 채택하면 애플리케이션을 관리하기 위한 서버를 직접 구축할 필요가 없어집니다. 그렇게 함으로써 보안 위협 중 일부는 인프라 제공업체에 넘어가게 됩니다. 비용 및 확장성과 같은 서버리스 애플리케이션 개발의 많은 장점에 더해, 일부 보안 측면도 일반적으로 신뢰할 수 있는 서비스 제공업체에 위임됩니다.

그러나 이러한 애플리케이션이 프로비저닝 서버 없이 실행되더라도 여전히 코드를 실행합니다. 이 코드가 안전하지 않은 방식으로 작성된 경우, 애플리케이션은 XSS(Cross-Site Scripting), 명령/ SQL 인젝션, DoS(Denial of Service), 취약한 인증 및 권한 부여 등과 같은 전통적인 애플리케이션 수준의 공격에 취약할 수 있습니다.

OWASP Top 10은 보안 실무자가 가장 흔한 애플리케이션 공격과 위험을 이해하기 위한 사실상의 표준 가이드이며, 이러한 데이터와 함께 악용 가능성, 탐지 가능성 및 영향에 대한 합의된 추정치를 결합하여 가장 중요한 10대 웹 애플리케이션 보안 위험을 선정하고 우선순위를 매깁니다. OWASP Serverless Top 10 프로젝트는 서버리스 애플리케이션의 상위 10대 보안 위험에 대한 동일한 통찰력을 제공하는 것을 목표로 합니다.

첫 번째 보고서

첫 번째 보고서는 서버리스 보안 세계를 처음으로 살펴보는 자료이며, 공식 OWASP Top 10 in Serverless 프로젝트의 기준선 역할을 할 것입니다. 이 보고서는 서버리스 세계에서 애플리케이션에 대한 성공적인 공격의 공격 벡터, 보안 취약점 및 비즈니스 영향의 차이점과, 가장 중요하게는 이를 방지하는 방법을 검토합니다. 보다시피, 공격 방지는 전통적인 애플리케이션 세계와 다릅니다. 원래 OWASP Top 10에 포함되지 않았지만 최종 버전과 관련이 있을 수 있는 추가 위험은 기타 고려 위험(Other Risks to Consider) 페이지에 나열되어 있습니다.

목차

  • 릴리스 노트
  • 소개: 서버리스 보안에 오신 것을 환영합니다
  • S1:2017 인젝션
  • S2:2017 취약한 인증(Broken Authentication)
  • S3:2017 민감 데이터 노출(Sensitive Data Exposure)
  • S4:2017 XML 외부 엔터티(XXE)
  • S5:2017 취약한 접근 제어(Broken Access Control)
  • S6:2017 보안 구성 오류(Security Misconfiguration)
  • S7:2017 크로스 사이트 스크립팅(XSS)
  • S8:2017 안전하지 않은 역직렬화(Insecure Deserialization)
  • S9:2017 알려진 취약점이 있는 구성 요소 사용
  • S10:2017 불충분한 로깅 및 모니터링
  • 기타 고려 위험
  • 요약
  • 향후 작업
  • 감사의 말
  • 공개 모집

    • 취약점 유병률 데이터를 제공할 조직과 개인을 적극적으로 찾고 있습니다.

    참여하기!

    • 번역 작업
    • 관련 도구(예: DVSA) 개발 지원

    Slack: #project-sls-top10 채널 (초대 링크)

    공식 페이지

    도구 다운로드