시큐어 코딩과 웹 방화벽의 필요성?

gurcs   
   조회 3955   추천 0    

보통 페이지를 만들때 시큐어 코딩을 적용해 만드는데, 웹 방화벽이 필요한 이유는 무엇인가요 ?

시큐어 코딩을 적용해도 미흡한 부분을 매꿔주기 위함인가요 ?

짧은글 일수록 신중하게.
박문형 2018-06
모랄까요..

아무리 방화벽이 잘되어 있어도 언젠가는 뚫립니다..

그런 면에서 최대한 막을려면 여기저기 다 막아두는 편이 조금이나마 낫겠죠..
     
gurcs 2018-06
답변 감사합니다 ( _ _)
캔위드 2018-06
웹방화벽이라는 개념 자체가 없었던 시절에도
시큐어코딩이란 용어 자체가 없었던 시절에도
웹의 개념을 제대로 이해하는  제대로된 개발자가 만든 사이트들은 당연히 보안적으로 전혀 문제가 없었습니다.

그러나 요즘에는 뭐 어지간하면 너도나도 개발자랍시고 마구 찍어내듯 웹을 만드는 시대이다 보니
어지간히 큰 사이트들도 sql injection 이라는 보안의 기초라고 부르기에도 너무 민망한 수법들에 털리는걸 보면
웹 방화벽이라도 쳐발쳐발 해둬야 조금이나마 안심할 수 있는 시대인 것이죠.

다시말해 시큐어코딩을 나름 한다고 했어도 실수로 누락한 부분등이 있다면
또는 처음 개발완료시에는 문제가 없었는데 수준이 다소 낮은 (또는 보안 개념이 부족한) 개발자가
수정,보완 작업을 하다 누락되는 부분이 생길수도 있기에 안전장치를 하나 더 만들어 두는 것이죠.
자동차에 에어빽 하나하나 계속 추가하듯이..

그리고 다소(매우?) 미미하기는 하지만 악의적인 트레픽을 사전에 걸러줘서 본서버에 쓸때없는 부하를 줄여주는 역할도 있긴합니다.
     
gurcs 2018-06
답변 감사합니다 ( _ _)
빈경윤 2018-06
개발자 관점에선 웹방화벽 따윈 믿지 말고 시큐어 코딩만 맏어야 된다 생각합니다만...

운영 측면에선 개발단 미비한 부분을 보완할 보험 정도로 웹방화벽이 필요하다고 생각됩니다.
     
gurcs 2018-06
답변 감사합니다 ( _ _)
epowergate 2018-06
자동차에 브레이크 있다고 안전벨트가 필요없는건 아니죠.  거기에 에어백도 있고요.  그냥 그런겁니다.
지금 완벽해 보여도 4-5년후에 어떤기술이 나올지 모르죠.  보안은 예방입니다
송진현 2018-06
갑옷입었다고 방패를 안드는건 아닌지라...
초보IT 2018-06
저희도 개발자 + 사용자 를 못 믿기 때문에 상단에 이런저런 방화벽을 두고 있습니다.


QnA
제목Page 1577/5710
2014-05   5156328   정은준1
2015-12   1690671   백메가
2018-08   3959   빠시온
2020-01   3959   Sikieiki
2018-04   3959   삼성
2014-02   3959   삐돌이슬픔이
2017-02   3959   송진현
2014-09   3959   구름빵
2020-06   3959   moby
. (5)
2016-02   3960   초보IT
2017-03   3960   린드버그
2017-03   3960   NiteFlite9
2020-03   3960   프로시아
2018-08   3960   냐아아아암
2014-12   3960   하상욱
2014-11   3960   oracleuser
2014-08   3960   2cpumem
2015-03   3960   까만머리앤
2017-10   3960   페르세우스
2019-03   3960   금콩커피
2015-02   3960   소년시대
2015-04   3960   FOXBI