heesoohi

  • 홈
  • 태그
  • 방명록

2025/07/05 1

AWS WAF로 SQL Injection 공격 방어하기

웹 애플리케이션을 운영할 때 가장 흔하고 위험한 보안 위협 중 하나는 SQL Injection이다. 사용자 입력값을 제대로 검증하지 않으면 공격자가 데이터베이스 쿼리를 조작해 민감한 정보를 탈취하거나 데이터를 삭제할 수 있다. 이러한 공격은 단 한 줄의 악의적인 코드로도 큰 피해를 일으킬 수 있다. SQL Injection은 어떻게 막을 수 있을까?AWS WAF로 공격을 방어하는 대표적인 방식 두가지는 아래와 같다. Managed Rule Set 사용 (추천)AWS 또는 AWS Marketplace에서 제공하는 사전 정의된 보안 규칙 모음SQL Injection, XSS, IP 차단 등 다양한 공격 패턴이 포함되어 있어 쉽게 적용만 해도 방어가 가능Custom Rule 작성특정 파라미터 값, 경로, 헤더..

AWS 2025.07.05
이전
1
다음
더보기
프로필사진

heesoohi

heesoohi 님의 블로그 입니다.

  • 분류 전체보기 (138)
    • AWS (135)

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바