보안에 중점을 둔 웹 응용 프로그램을 개발 중입니다. 응용 프로그램 (프로그래머, DBA, 품질 보증 직원)에서 작업하는 사용자가 암호, 주민등록 번호 등과 같이 잘 보호되어야하는 사용자 입력 값을 캡처하지 못하도록하기 위해 어떤 조치를 취할 수 있습니까?
3
security.stackexchange.com/?as=1
—
NoChance
"예방"은 매우 강력한 단어입니다. 나쁜 행위자가 나쁜 일을하는 것을 막을 수는 없습니다 . 당신이 할 수있는 일은 "최소한 특권", "직무 분리"및 "암시 적 거부"와 같은 기본 보안 원칙을 배우고 적용하여 안전한 방식으로 사물을 설계하고 신뢰할 수있는 사람들을 고용하는 것입니다. 피할 수없는 결과가 발생했을 때 피해를 완화 할 수있는 실행 가능한 계획을 마련하십시오.
—
Robert Harvey
필요한 기술에 대한 기술 용어 : 해싱 및 암호화.
—
Robert Harvey